CentOS安全设置

删除多余的用户和用户组,修改口令文件属性,禁止[Ctrl+Alt+Delete]重启命令,防止别人ping的方法。整理自互联网。

1、删除多余的用户和用户组

  
    
  1. //删除多余用户
  2. # vi /etc/passwd
  3. userdel adm
  4. userdel lp
  5. userdel sync
  6. userdel shutdown
  7. userdel halt
  8. userdel news
  9. userdel uucp
  10. userdel operator
  11. userdel games
  12. userdel gopher
  13. userdel ftp
  14. //删除多余用户组
  15. # vi /etc/group
  16. groupdel adm
  17. groupdel lp
  18. groupdel news
  19. groupdel uucp
  20. groupdel games
  21. groupdel dip
  22. groupdel pppusers

2、修改口令文件属性

  
    
  1. //添加属性,禁止修改
  2. chattr +i /etc/passwd
  3. chattr +i /etc/shadow
  4. chattr +i /etc/group
  5. chattr +i /etc/gshadow
  6. //去除属性
  7. # chattr -i /etc/passwd
  8. # chattr -i /etc/shadow
  9. # chattr -i /etc/group
  10. # chattr -i /etc/gshadow

3、禁止[Ctrl+Alt+Delete]重启命令

  
    
  1. vi /etc/inittab
  2. //注释掉下面这行
  3. #ca::ctrlaltdel:/sbin/shutdown -t3 -r now
  4. //设置 /etc/rc.d/init.d/ 目录下文件的权限
  5. chmod -R 700 /etc/rc.d/init.d/*

4、防止别人ping的方法

  
    
  1. echo 1 > /proc/sys/net/ipv4/icmp_ignore_all
  2. //用防火墙禁止(或丢弃) icmp 包
  3. iptables -A INPUT -p icmp -j DROP

你可能感兴趣的:(centos)