CentOS Stream 8安全设置如下:
sudo yum update 修补漏洞。firewalld:sudo systemctl start firewalld && sudo systemctl enable firewalld。sudo firewall-cmd --permanent --add-service=ssh,然后 sudo firewall-cmd --reload。adm、lp):userdel 用户名。passwd -l 用户名。/etc/login.defs,设置 PASS_MIN_LEN 10 等规则。/etc/ssh/sshd_config,设置 PermitRootLogin no。AllowUsers 用户名。PermitEmptyPasswords no。chattr +i /etc/passwd /etc/shadow /etc/group /etc/gshadow。/etc/securetty,仅保留必要终端。Ctrl+Alt+Delete 重启:编辑 /etc/inittab 或相关配置文件。auditd 服务监控异常行为。注意:CentOS Stream 8已停止支持,建议迁移到CentOS Stream 9或其他长期支持系统。操作前备份重要数据,确保命令正确性。