欢迎来到山村网

数据库应用的linux安全等级配置

2019-03-09 12:17:19浏览:682 来源:山村网   
核心摘要:  ? 屏蔽Ctrl+Alt+Delete键关机的功能  #vi /etc/inittab  将ca::ctrlaltdel:/sbin/shutdown-r -t 4now改为:ca::ctrlaltd

  ? 屏蔽Ctrl+Alt+Delete键关机的功能

  #vi /etc/inittab

  将“ca::ctrlaltdel:/sbin/shutdown-r -t 4 now”改为:“ca::ctrlaltdel:/bin/true”,再执行“init q”使更新生效。

  ? 会话超时限制

  编辑/etc/profile文件:

  readonlyTMOUT=90;export TMOUT

  设置后远程的字符终端窗口的session将在90秒后自动断开

  ? 禁用USB存储

  # ls/lib/modules/$(uname -r)/kernel/drivers/usb/storage/usb-storage.ko

  # mv/lib/modules/$(uname -r)/kernel/drivers/usb/storage/usb-storage.ko /tmp

  ? 打开文件数目限制

  编辑/etc/security/limits.conf文件,加入两行

  * hard nofile8192

  * soft nofile10240

  ? 限制root用户通过ssh协议直接登录

  #vi/etc/ssh/sshd_config

  增加PermitRootLogin no一行

  #rcsshdrestart //重启ssh服务

  ? ip访问控制

  只容许特定ip地址通过ssh协议访问服务器。

  #vi/etc/hosts.deny

  sshd : ALLEXCEPT ip地址

(责任编辑:豆豆)
下一篇:

小米路由器怎么共享Wi-Fi“赚零钱”

上一篇:

nodejs个人博客载入页面开发教程

  • 信息二维码

    手机看新闻

  • 分享到
打赏
免责声明
• 
本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们 xfptx@outlook.com