- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实用标准文案
精彩文档
CentOS 6.5 安全加固及性能优化
通过修改CentOS 6.5 的系统默认设置,对系统进行安全加固,进行系统的性能优化。
?环境:
系统硬件:vmware vsphere (CPU:2*4核,内存2G)
系统版本:Centos-6.5-x86_64(最小化安装)
步骤:
1.关闭SELinux
[root@centos ~]#?vim /etc/selinux/config
打开文件,修改并保存
SELINUX=disabled??? #禁止
如果需要生效,需要设置为Enforcing?
SELINUX=Enforcing? #生效
[root@centos ~]#?getenforce #查看selinux状态
2.清空防火墙并设置规则
2.1清除及查看
#清空前,先允许所有连接
[root@centos ~]#/sbin/iptables -P INPUT ACCEPT #清空所有规则前把policy DROP该为INPUT,防止悲剧发生,没法远程连接
#清空规则
[root@centos ~]#/sbin/iptables -F #清空所有规则
[root@centos ~]#/sbin/iptables -X #清空所有规则
[root@centos ~]#/sbin/iptables -Z #计数器置0
[root@centos ~]##/etc/init.d/iptables status ?? #查看防火墙信息
2.2设置规则,根据需求开启相应端口
[root@centos ~]# iptables -A INPUT -i lo -j ACCEPT #允许来自于lo接口的数据包,如果没有此规则,你将不能通过访问本地服务
[root@centos ~]# iptables -A INPUT -p tcp --dport 22 -j ACCEPT? # TCP 22=远程登录协议 端口
[root@centos ~]# iptables -A INPUT -p tcp --dport 80 -j ACCEPT? #TCP 80=超文本服务器(Http),Executor,RingZero端口
[root@centos ~]# iptables -A INPUT -p tcp -s 5 -j ACCEPT? #接受所有来自内网IP,5的TCP请求
[root@centos ~]# iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT #接受ping
[root@centos ~]# iptables?-A INPUT -m state --state ESTABLISHED -j ACCEPT #确保正常和外部通信
#其它规则,根据需求设定
[root@centos ~]# iptables -A INPUT -p tcp --dport 53 -j ACCEPT? #TCP 53=DNS,Bonk (DOS Exploit) 端口
[root@centos ~]# iptables -A INPUT -p udp --dport 53 -j ACCEPT #TCP 53=DNS,Bonk (DOS Exploit) 端口
[root@centos ~]# iptables -A INPUT -p udp --dport 123 -j ACCEPT #UDP 123=网络时间协议(NTP),Net Controller 端口
[root@centos ~]# iptables -A INPUT -p icmp -j ACCEPT
#屏蔽
[root@centos ~]# iptables -P INPUT DROP #屏蔽上述规则以为的所有请求
2.3保存设置
[root@centos ~]# /etc/init.d/iptables save
2.4重启服务
[root@centos ~]# /etc/init.d/iptables restart
2.5查看状态
[root@centos ~]# /etc/init.d/iptables status
?
3.添加普通用户并进行sudo授权管理
[root@centos
您可能关注的文档
- 2015全套济宁专业技术人员继续教育潜力激活与创造力开发非实用实用标准答案详解1-1113-151819.doc
- 2015卫生资格药学初级师考试大纲——相关专业地的知识.doc
- 2016地的信息技术提升地的工程测评试地训练题目及答案详解.doc
- 2015执业药师药一地的总结.doc
- 2016会计的继续教育高等教育及会计的与税法差异判断地训练题目.doc
- 2016年巴彦淖尔市公需课《目标与时间的管理系统》考试试卷及答案详解.doc
- 2016年春社会学概论网上作业的1-4及答案详解.doc
- 2016年金华市初级医学继续教育专业考试地训练题目及答案详解卫生管理系统.doc
- 2016年司法考试卷三答案详解及解析汇报汇报.doc
- 2016年会计的继续教育试地训练题目及答案详解.doc
文档评论(0)