linux运维安全
系统安全
保持内核不更新
1 2
| dpkg -l|grep linux-headers
|
1 2
| dpkg -l|grep linux-image
|
关闭自动更新
修改配置文件
1
| vi /etc/xdg/autostart/parrot-updater.desktop
|
文件内容如下
1 2 3 4 5 6 7 8 9 10
| [Desktop Entry] Name=System Updater Comment=Update reminder for Parrot OS Icon=synaptic Exec=/usr/bin/update-reminder scheduled Terminal=false Type=Application Categories= X-MATE-Autostart-enabled=true
|
用户安全
注释掉不需要的用户
文件目录: /etc/passwd
建议先备份
在不需要的用户前面加个#
注释掉不需要的用户组
/etc/group
在不需要的用户组前面加个#
账号安全
将非登录用户的shell设置为/sbin/nologin
1
| usermod -s /sbin/nologin 用户名
|
锁定一段时间内不使用用户
给用户文件加锁
1 2 3 4
| chattr +i /etc/passwd chattr +i /etc/shadow chattr +i /etc/group chattr +i /etc/gshadow
|
账号口令安全设置
文件目录: /etc/login.defs
修改已存在账号的密码有效期
1 2
| chage -M 30 用户名 chage -d 0 用户名
|
命令历史限制
文件目录: /etc/profile
注销自动清空历史命令
文件目录: ~/.bash_logout
终端自动注销
600s自动注销
本文作者:NoOne
本文地址: https://noonegroup.xyz/posts/17de06a/
版权声明:转载请注明出处!