1.软文推荐

2.软文推荐

3.软文推荐

众所周知,Linux服务器的安全是网络运行的基础之一,只有做好了安全,我们的网站或项目才能顺利稳定运行。当然,centos7安全相关设置有很多,我们可以通过Centos系统创建用户名密码、配置ssh安全端口、设置防火墙及系统安全等环境配置。今天,小编就详细介绍一下centos7下面的一些常见安全设置吧!

centos7安全相关设置

初始化及软件安装

## 固定IP地址

## 关闭SELINUX

[root@c72 ~]# vim /etc/selinux/config

SELINUX=disabled

## 更改主机名,让hosts文件与当前主机名保持对应关系

echo bre_sch > /etc/hostname

[root@c72 ~]# vim /etc/hosts

127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 bre_sch

::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 bre_sch

# 关闭firewalld,后面的防火墙设置使用iptables

systemctl stop firewalld

systemctl disable firewalld

## 软件安装

cd /etc/yum.repos.d/

rm -rf ./*

curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-7.repo

yum-config-manager –add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

yum makecache fast

yum -y install docker-ce wget curl vim lrzsz nmap cifs-utils samba-client nfs-utils samba openssh iptables-services

yum install -y wget yum-utils device-mapper-persistent-data lvm2 net-tools

systemctl start docker

systemctl enable docker

user&密码

## 创建单独的登录用户,并设置满足复杂性要求

useradd bresee ; echo 123456 | passwd –stdin bresee

ssh安全设置

## ssh连接加速,不允许反向解析

UseDNS no

## 不允许root直接登录 ,仅允许普通用户登录

PermitRootlogin no

## 更改端口为7777

Port 7777

## SSH登录连续输错五次密码,账号锁定30秒

vi /etc/pam.d/sshd

auth required pam_tally2.so deny=5 unlock_time=30

systemctl restart sshd

防火墙设置

仅开放了ssh、http和https三种服务

# 清空规划

iptables -F

# 开启80

iptables -A INPUT -p tcp –dport 80 -j ACCEPT

iptables -A INPUT -p tcp –sport 80 -j ACCEPT

# 开启443

iptables -A INPUT -p tcp –dport 443 -j ACCEPT

iptables -A INPUT -p tcp –sport 443 -j ACCEPT

## 开启ssh侦听的7777

iptables -A INPUT -p tcp –dport 7777 -j ACCEPT

iptables -A INPUT -p tcp –sport 7777 -j ACCEPT

## 开启ICMP

iptables -A INPUT -p icmp –icmp-type 8 -j ACCEPT

iptables -A INPUT -p icmp –icmp-type 0 -j ACCEPT

iptables -A OUTPUT -p icmp –icmp-type 8 -j ACCEPT

iptables -A OUTPUT -p icmp –icmp-type 0 -j ACCEPT

## 开启DNS

iptables -A INPUT -p udp –dport 53 -j ACCEPT

iptables -A INPUT -p udp –sport 53 -j ACCEPT

# 默认拒绝所有

iptables -P INPUT DROP

# 保存

service iptables save

# 开机启动

systemctl enable iptables.service

#开启服务

systemctl start iptables.service

#查看状态

systemctl status iptables.service

系统安全设置

———————————————-# 设置grub密码

## 生成密码*Ab123456

grub2-mkpasswd-pbkdf2

## 在/etc/grub.d/00_header引用密码

vim /etc/grub.d/00_header

cat <

set superusers=’root’

password_pbkdf2 root grub.p54CBD4341FC4A71B90E543581646B4E7EAE920C54A

E0F

## 重新生成

grub2-mkconfig -o /boot/grub2/grub.cfg

————————————-禁止control+alt+delete键盘重启系统

mv /usr/lib/systemd/system/ctrl-alt-del.target /tmp

————————————-history带时间参数和30秒超时设置

vim /etc/profile

# history带时间

export HISTTIMEFORMAT=”%Y-%m-%d %H:%M:%S `whoami` “

# 设置 30秒内用户无操作就字段断开终端

export TMOUT=30

服务器机箱

服务器硬件加封,防止拆机箱;

BIOS和管理口加密,防止有人重装系统;

本文来源:yuntue.com/post/42247.html,若侵权,请联系删除。

相关文章 8

1

铭联云怎么样?美国洛杉矶cn2vps三网回程GIA首月五折 2分钟前

铭联云怎么样? 铭联云是一家中国idc主机商,隶属于徐州铭联信息科技旗下,主要提供云服务器、独立服务器、虚拟服务器销等业务。 此次...

3

数脉科技:六月优惠促销,免备案香港物理服务器,E3-1230v2处理器16G内存,350元/月(西安数脉 5分钟前

数脉科技六月优惠促销发布了! 数脉科技对香港自营机房的香港服务器进行超低价促销,可选择30M、50M、100Mbps的优质bgp网络。更大带宽可在...

4

HTTP错误500.0 &amp;#8211; Internal Server Error,FastCGI进程意外退出解决方案 6分钟前

http错误500.0 FastCGI进程意外退出怎么办? 在一台新服务器上,安装新网站,之前只放至了一个网站。是服务器商配置好的,非集成环境。在...

5

香港cn2云服务器哪家好?易探云香港cn2高防vps值得购买!(腾讯云的香港服务器是cn2) 8分钟前

香港cn2云服务器哪家好? 国内很多站长都喜欢租用香港云服务器,香港机房因为和大陆比较近,很多用户会觉得跨境等原因以为香港服务器...

6

腾讯云特价服务器秒杀活动:腾讯云性价比高的云服务器推荐(腾讯云轻量服务器购买优 10分钟前

腾讯云特价服务器秒杀活动还有吗?腾讯云限时秒杀活动正在进行中! 目前,云服务器市场竞争程度还是很激烈的。国内各大云商都会在双十...

7

2021华为云双11上云嘉年华:1核2G云服务器秒杀60元/年(华为2021年11月新品发布会) 12分钟前

华为云2021年双十一活动开始了!目 前,华为云推出“11.11上云嘉年华”活动,上云特惠巨划算,免单抽奖享豪礼!目前华为云四大活动同时进...

8

七牛云:标准云存储低至50GB/9.9元,国内CDN流量包仅100GB/1.9元(七牛云 图片) 13分钟前

七牛云怎么样? 七牛云是一家成立于2011年的老牌云存储商家,七牛云(隶属于上海七牛信息技术有限公司)是国内知名的云计算及数据服务提...