以下是CentOS系统(可能为用户误写的“Dorpa”)的安全设置指南,涵盖账户、权限、服务、防火墙等核心方面:
账户与权限管理
/etc/passwd查看并锁定非必要UID=0的账户,删除adm、lp等默认冗余账户。/etc/login.defs限制密码有效期(如PASS_MAX_DAYS 90)。chattr +i锁定/etc/passwd、/etc/shadow等文件,防止未授权修改。SSH安全配置
/etc/ssh/sshd_config,设置PermitRootLogin no。~/.ssh/authorized_keys,禁用密码登录(PasswordAuthentication no)。防火墙与网络隔离
/etc/exports设置严格访问权限,禁止*通配符。系统服务与补丁管理
systemctl disable关闭如FTP、邮件服务等默认冗余服务。yum update或dnf update修复漏洞,建议每周执行一次。安全监控与审计
setenforce 1启用强制访问控制,编辑/etc/selinux/config设为enforcing。/var/log/secure、/var/log/messages,识别异常登录或权限操作。其他安全措施
/etc/inittab,注释相关配置行。ulimit限制用户进程的CPU、内存占用,防止DoS攻击。注意:操作前建议备份重要数据,测试环境验证配置,根据实际业务需求调整参数。详细文档可参考CentOS官方安全指南1-9。