上云无忧 > 文档中心 > Linux操作系统安全加固 - 服务
安全加固服务
Linux操作系统安全加固 - 服务

文档简介:
关闭不必要的服务: Linux系统启动时会默认开启一些服务,如果您认为其中运行的某些服务对您的业务而言并不需要,可以对其进行停止和禁用,从而提升系统的潜在安全性和可靠性。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

关闭不必要的服务

Linux系统启动时会默认开启一些服务,如果您认为其中运行的某些服务对您的业务而言并不需要,可以对其进行停止和禁用,从而提升系统的潜在安全性和可靠性。

操作步骤

  • 对于CentOS 6系列系统的用户

    请在虚机控制台执行如下命令:
    	service stop 服务名
    	chkconfig 服务名 off
    
    	例如,要处理example服务,命令为:
    	service stop example
    	chkconfig example off
  • 对于Debian 7,Ubuntu 14.04系统的用户

    请在虚机控制台执行如下命令:
    	service stop 服务名
    	update-rc.d -f 服务名 remove
    
    	例如,要处理example服务,命令为:
    	service stop example
    	update-rc.d -f example remove
  • 对于CentOS 7系列,Debian 8, Debian 9, Ubuntu 16.04,OpenSUSE 42.3系统的用户

    请在虚机控制台执行如下命令:
    	systemctl stop 服务名
    	systemctl disable 服务名
    
    	例如,要处理example服务,命令为:
    	systemctl stop example
    	systemctl disable example

SSH服务安全

对SSH服务进行安全加固,防止暴力破解成功。

操作步骤

使用命令 vim /etc/ssh/sshd_config 编辑配置文件。

  • 不允许root账号直接登录系统。 设置 PermitRootLogin 的值为 no。
  • 修改SSH使用的协议版本。 设置 Protocol 的版本为 2。
  • 修改允许密码错误次数(默认6次)。 设置 MaxAuthTries 的值为 3。
  • 使用高强度的连接加密算法。 添加如下配置行: Ciphers 3des-cbc,aes128-cbc,aes128-ctr,aes192-cbc,aes192-ctr,aes256-cbc,aes256-ctr

配置文件修改完成后,重启sshd服务生效。

相似文档
  • 设置umask值: 设置默认的umask值,增强安全性。 操作步骤: 使用命令 vi /etc/profile 修改配置文件,添加行 umask 027, 即新创建的文件属主拥有读写执行权限,同组用户拥有读和执行权限,其他用户无权限。
  • syslogd日志: 启用日志功能,并配置日志记录。 操作步骤: Linux系统默认启用以下类型日志: 系统日志(默认)/var/log/messages cron日志(默认)/var/log/cron 安全日志(默认)/var/log/secure
  • 介绍Windows和Linux安全漏洞。 【高危漏洞预警】SQLite拒绝服务漏洞通告CVE-2022-35737 【高危漏洞预警】Google Chrome V8类型混淆漏洞通告 CVE-2022-3723CVE-2022-3723 【高危漏洞预警】Zyxel NAS设备远程代码执行漏洞CVE-2022-34747 【高危漏洞预警】Atlassian Bitbucket 命令注入漏洞 (CVE-2022-36804)CVE-2022-36804
  • 昊天镜-营销活动防刷基于营销场景,结合IP画像、设备指纹、黑卡检测、威胁情报等多维度信息,实时识别活动风险,保护企业营销资金,提升活动运营效果。
  • 风险设备识别: 依托百度设备指纹,精准识别设备参数篡改、模拟器、设备伪造,脚本工具、应用双开、群控设备、云手机等风险设备。 黑产作弊团伙识别: 基于手机号、设备、IP、行为等多维度建立关联网络,利用社群发现等无监督算法,精准识别从事批量操作、欺诈、作弊等风险活动的黑产团伙。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部