linux系统安全配置命令详解

这篇具有很好参考价值的文章主要介绍了linux系统安全配置命令详解。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

Liunx

密码相关配置文件

vim /etc/login.defs(密码长度/天数)

vim /etc/motd(添加For authorized users only)(登录系统)

vim /etc/profile(添加export TMOUT=300)(连接时间)

vim /etc/pam.d/system-auth(复杂性)

防火墙相关常用

iptables

iptables -t 表名 <-A/I/D/R> 规则链名 [规则号] <-i/o 网卡名> -p 协议名 <-s 源IP/源子网> --sport 源端口 <-d 目标IP/目标子网> --dport 目标端口 -j 动作

iptables -A 将一个规则添加到链末尾

iptables -D 将指定的链中删除规则

iptables -F 将指定的链中删除所有规则

iptables -I 将在指定链的指定编号位置插入一个规则

iptables -L 列出指定链中所有规则

iptables -t nat -L 列出所有NAT链中所有规则

iptables -N 建立用户定义链

iptables -X 删除用户定义链

iptables -P 修改链的默认设置,如将iptables -P INPUT DROP (将INPUT链设置为DROP)

--dport 指定目标TCP/IP端口 如 –dport 80

--sport 指定源TCP/IP端口 如 –sport 80

-p tcp 指定协议为tcp

-p icmp 指定协议为ICMP

-p udp 指定协议为UDP

-j DROP 丢弃

-j ACCEPT 允许

-j REJECT 拒绝并向发出消息的计算机发一个消息

-j LOG 在/var/log/messages中登记分组匹配的记录

-m mac –mac 绑定MAC地址

-m limit –limit 1/s 1/m 设置时间策列

-s 10.10.0.0或10.10.0.0/16 指定源地址或地址段

-d 10.10.0.0或10.10.0.0/16 指定目标地址或地址段

-s ! 10.10.0.0 指定源地址以外的

cp /etc/sysconfig/iptables /etc/sysconfig/iptables.bak(备份)

cp /etc/sysconfig/iptables.bak /etc/sysconfig/iptables(恢复)(输入y回车)

iptables -F(清空所有的防火墙规则)

service iptables save(保存规则)

/etc/init.d/iptables save(保存规则)

service iptables restart(重启)

iptables -A INPUT -j DROP(禁止所有的进)

iptables -A OUTPUT -j ACCEPT(允许所有的出)

(DROP/ACCEPT)(禁止/允许)

常用服务及端口:

TCP

HTTP协议代理服务器常用端口号:80/8080/3128/8081/9080

FTP(文件传输)协议代理服务器常用端口号:20/21

SSH (Secure Shell )安全外壳协议端口:22

Telnet(远程登录)协议代理服务器常用端口:23

SMTP (Simple Mail Transfer Protocol) 简单邮件传输协议端口:25

POP (Post Office Protocol) 邮局协议: 110

SSL (Secure Sockets Layer ) 安全套接层端口:443

UDP

DNS (Domain Name System)端口:53

TFTP(Trivial File Transfer Protocol)简单文件传输协议端口:69

SNMP(Simple Mail Transfer Protocol)简单邮件传输协议端口:161

mysql常用

vim /etc/my.cnf(编辑配置文件)

mysql -uroot -p(进入数据库)

use mysql;(选择一个库)

show databases;(查看数据库)

flush privileges;(刷新内存授权表)

service mysqld restart(重启mysql)

ssh常用

vim /etc/ssh/sshd_config(修改配置文件)

service sshd restart(重启ssh服务)

vim /etc/crontab(编辑配置文件)

crontab /etc/crontab(加载任务)

crontab -l(查看任务)

vsftpd常用

vim /etc/vsftpd/vsftpd.conf(编辑配置文件)

service vsftpd restart(重启vsftpd服务)

需自行添加的

idle_session_timeout=300无任何操作超时为五分钟

anon_max_rate=1024(匿名用户最大传输速率)

local_max_rate=1024(本地用户最大传输速率)

max_per_ip=10(同一客户机ip允许最大客户端连接数)

max_clients=100客户端

chroot_local_user = yes

chroot_list_enable = yes使本地用户登录活动范围限制在home目录。

pasv_min_port = 50000(允许连接最小端口)

pasv_max_port = 60000(允许连接最大端口)文章来源地址https://www.toymoban.com/news/detail-857626.html

到了这里,关于linux系统安全配置命令详解的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 网络安全B模块(笔记详解)- Apache安全配置

    1.打开服务器场景(A-Server),通过命令行清除防火墙规则。在服务器场景上查看apache版本,将查看到的服务版本字符串完整提交; 2.检测服务器场景中此版本apache是否存在显示banner信息漏洞,如果验证存在,修改配置文件将此漏洞进行加固,并重启Apache服务,将此加固项内容

    2024年01月22日
    浏览(37)
  • 【网络安全】 安全的系统配置

    系统配置是网络安全的重要组成部分。一个不安全的系统配置可能会使网络暴露在攻击者面前,而一个安全的系统配置可以有效地防止攻击者的入侵。在本文中,我们将详细介绍如何配置一个安全的系统,包括操作系统配置,网络服务配置,应用程序配置,以及如何处理系统

    2024年02月04日
    浏览(37)
  • 【网络安全---docker】kali上安装docker,CentOS上安装docker,docker命令详解

    分享一个非常详细的网络安全笔记,是我学习网安过程中用心写的,可以点开以下链接获取: 超详细的网络安全笔记 docker是一个软件,是一个运行与linux和windows上的软件,用于创建、管理和编排容器;docker平台就是一个软件集装箱化平台,是一个开源的应用容器引擎,让开

    2024年02月05日
    浏览(36)
  • 【linux命令讲解大全】141.hping3:测试网络及主机的安全

    测试网络及主机的安全 hping 是用于生成和解析TCPIP协议数据包的开源工具。创作者是Salvatore Sanfilippo。目前最新版是hping3,支持使用tcl脚本自动化地调用其API。hping是安全审计、防火墙测试等工作的标配工具。hping优势在于能够定制数据包的各个部分,因此用户可以灵活对目标

    2024年02月07日
    浏览(35)
  • 【网络安全】2.4 安全的系统配置

    系统配置是网络安全的重要组成部分。一个不安全的系统配置可能会使网络暴露在攻击者面前,而一个安全的系统配置可以有效地防止攻击者的入侵。在本文中,我们将详细介绍如何配置一个安全的系统,包括操作系统配置,网络服务配置,应用程序配置,以及如何处理系统

    2024年02月08日
    浏览(30)
  • 网络安全运维-安全加固篇

    vsftpd禁用匿名用户 设置不允许通过root账户进行ssh登录系统 MYSQL关闭TCP/IP远程连接 开启SYN Cookie内核参数 数据库安全加固 linux 安全限制 vi /etc/profile 新加入:TMOUT=600  //600秒无操作,自动退出  [root@station90 桌面]# awk -F : \\\'($2==\\\"\\\") {print $1}\\\' /etc/shadow //检查空口令帐号 zhang3 [root@st

    2024年02月10日
    浏览(33)
  • 思福迪 运维安全管理系统 test_qrcode_b 远程命令执行漏洞

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 思福迪运维安全管理系统是思福迪开发的一

    2024年02月04日
    浏览(35)
  • Linux|centos7操作系统|无线WiFi的命令行配置---wpa_supplicant详解

    Linux系统下,可以配置无线网卡的工具和方法有很多,比如,nmcli,iw,wap_supplicant,hostapd 或者直接安装桌面,图形化配置等等 这些工具比较多,但基本都是一个共同的流程:先利用工具扫描到AP,然后设置无线网卡的连接方式,最后无线网卡连接无线路由,完成WiFi连接 那么

    2024年01月23日
    浏览(52)
  • 网络安全 Day28-运维安全项目-加密隧道

    两点如何传输数据最安全 方案1: 专线(成本高) 方案2: 硬件设备3层路由器 , 硬件vpn设备 vpn virtual private network 虚拟专有网络 深信服VPN 方案3: 开源软件 pptp (不推荐) 使用最简单,不是很稳定,依赖于 网络设备 的支持. OpenVPN 实现用户/运维/开发,访问网站内网. 运营:通过OpenVPN实现网

    2024年02月13日
    浏览(29)
  • 【网络安全】-Linux操作系统—操作系统发展历史与Linux

    操作系统(Operating System,简称OS)是管理计算机硬件与软件资源的系统软件,它是计算机系统的核心与基石。操作系统的发展历史可以追溯到20世纪50年代。 初期的操作系统 在计算机技术的早期,操作系统并不存在。那时,计算机使用一种叫做批处理系统的方式来运行程序。

    2024年02月03日
    浏览(50)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包