liunx系统安全在服务器中也是广泛关注的-小义

发布时间:2019/7/13 17:11:00
海腾海腾-小义 QQ:7534836


    现在租用服务器的公司和个人越来越多,服务器比较常见的系统就是windows和liunx系统,windows系统大家都很熟悉,对liunx系统不是从事互联网职业或者技术人员知道的很少。下面重点说一下liunx系统的服务器安.全。服务器的Linux Server系统作为一款开放源代码的操作系统,以安.全、高.效、稳定的优势而广泛运用,但是如果不采取一些防御措施,也会出现安.全问题,下面海腾数据小义就来为大家讲解如何提升Linux系统安.全的小知识。

1.锁定账号配置文件

当租用过服务器,服务器的用户账号已经固定不在进行修改的时候,可以直接锁定账号配置文件,锁定之后,就不能添加用户和更改用户的密码等操作。

2.删除冗余账号

在系统各种冗余账号众多的时候,可以直接删除,包括一些程序的账号,如果卸载程序后,账号没有被删除,需要管理员进行手动删除的操作。

3.设置密码有.效期

为了降低密码被破解的风险,可以设置密码有.效期来限制密码多的有.效天数,对于密码过期的用户,登录时需重置密码,否则将拒绝登录。

4.限制TMOUT变量

当正在执行程序代码变异、修改系统配置等耗时很长的操作时,尽量不要设置TMOUT变量,必要时执行“unset TMOUT”命令取消TMOUT变量设置。

5.限制su命令

一般来说,在默认的情况下,如果任何用户都允许使用su命令,那么就会存在反复尝试其他用户(如root)的登录账号密码,这就会导致安.全隐患的发生。为了避免这样的情况发生,那么可以用pam_wheel认证模块,只允许极个别用户使用su命令进行切换。

6.禁止普通用户登录

如果正在调试服务器,不要新的用户在登录操作系统的时候们可以建立/etc/nologin文件即可限制用户登录。这个方法只建议我们在进行服务器系统维护的时候使用,手动删除后或者重新启动服务器之后,就可以恢复正常。

以上就是海腾小义总结的一些提升Linux系统安.全的小知识,希望会对大家在服务器使用期间有所帮助。


Copyright© 2004-2020 河南海腾电子技术有限公司 版权所有   经营性ICP/ISP证 备案号:B1-20180452   豫公网安备 41019702002018号    电子营业执照