数据库应用的linux安全等级配置

WBOY
リリース: 2016-06-07 15:28:46
オリジナル
1392 人が閲覧しました

? 屏蔽CtrlAltDelete键关机的功能 #vi /etc/inittab 将“ca::ctrlaltdel:/sbin/shutdown-r -t 4 now”改为:“ca::ctrlaltdel:/bin/true”,再执行“init q”使更新生效。 ? 会话超时限制 编辑/etc/profile文件: readonlyTMOUT=90;export TMOUT 设置后远程

? 屏蔽Ctrl+Alt+Delete键关机的功能

#vi /etc/inittab

将“ca::ctrlaltdel:/sbin/shutdown-r -t 4 now”改为:“ca::ctrlaltdel:/bin/true”,再执行“init q”使更新生效。

? 会话超时限制

编辑/etc/profile文件:

readonlyTMOUT=90;export TMOUT

设置后远程的字符终端窗口的session将在90秒后自动断开

? 禁用USB存储

# ls/lib/modules/$(uname -r)/kernel/drivers/usb/storage/usb-storage.ko

# mv/lib/modules/$(uname -r)/kernel/drivers/usb/storage/usb-storage.ko /tmp

? 打开文件数目限制

编辑/etc/security/limits.conf文件,加入两行

* hard nofile8192

* soft nofile10240

? 限制root用户通过ssh协议直接登录

#vi/etc/ssh/sshd_config

增加PermitRootLogin no一行

#rcsshdrestart //重启ssh服务

? ip访问控制

只容许特定ip地址通过ssh协议访问服务器。

#vi/etc/hosts.deny

sshd : ALLEXCEPT ip地址

ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート
私たちについて 免責事項 Sitemap
PHP中国語ウェブサイト:福祉オンライン PHP トレーニング,PHP 学習者の迅速な成長を支援します!