知识屋:更实用的电脑技术知识网站
所在位置:首页 > 操作系统 > linux

CentOS安全相关设置

发布时间:2013-08-03 00:22:41作者:知识屋

删除多余的用户和用户组,修改口令文件属性,禁止[Ctrl+Alt+Delete]重启命令,防止别人ping的方法。整理自互联网。

 
1、删除多余的用户和用户组
 
//删除多余用户
# vi /etc/passwd
userdel adm
userdel lp
userdel sync
userdel shutdown
userdel halt
userdel news
userdel uucp
userdel operator
userdel games
userdel gopher
userdel ftp
//删除多余用户组
# vi /etc/group
groupdel adm
groupdel lp
groupdel news
groupdel uucp
groupdel games
groupdel dip
groupdel pppusers
 
 
2、修改口令文件属性
 
//添加属性,禁止修改
chattr +i /etc/passwd
chattr +i /etc/shadow
chattr +i /etc/group
chattr +i /etc/gshadow
//去除属性
# chattr -i /etc/passwd
# chattr -i /etc/shadow
# chattr -i /etc/group
# chattr -i /etc/gshadow
 
 
3、禁止[Ctrl+Alt+Delete]重启命令
 
vi /etc/inittab
//注释掉下面这行
#ca::ctrlaltdel:/sbin/shutdown -t3 -r now
//设置 /etc/rc.d/init.d/ 目录下文件的权限
chmod -R 700 /etc/rc.d/init.d/*
 
 
4、防止别人ping的方法
 
echo 1 > /proc/sys/net/ipv4/icmp_ignore_all
//用防火墙禁止(或丢弃) icmp 包
iptables -A INPUT -p icmp -j DROP

(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜