网站大量收购独家精品文档,联系QQ:2885784924

CentOS6.5安全系统加固及性能优化.doc

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实用标准文案 精彩文档 CentOS 6.5 安全加固及性能优化 通过修改CentOS 6.5 的系统默认设置,对系统进行安全加固,进行系统的性能优化。 ?环境:   系统硬件:vmware vsphere (CPU:2*4核,内存2G)   系统版本:Centos-6.5-x86_64(最小化安装) 步骤:   1.关闭SELinux     [root@centos ~]#?vim /etc/selinux/config   打开文件,修改并保存   SELINUX=disabled??? #禁止   如果需要生效,需要设置为Enforcing?   SELINUX=Enforcing? #生效   [root@centos ~]#?getenforce    #查看selinux状态   2.清空防火墙并设置规则   2.1清除及查看   #清空前,先允许所有连接   [root@centos ~]#/sbin/iptables -P INPUT ACCEPT  #清空所有规则前把policy DROP该为INPUT,防止悲剧发生,没法远程连接   #清空规则   [root@centos ~]#/sbin/iptables -F          #清空所有规则   [root@centos ~]#/sbin/iptables -X          #清空所有规则   [root@centos ~]#/sbin/iptables -Z          #计数器置0   [root@centos ~]##/etc/init.d/iptables status  ?? #查看防火墙信息   2.2设置规则,根据需求开启相应端口   [root@centos ~]# iptables -A INPUT -i lo -j ACCEPT         #允许来自于lo接口的数据包,如果没有此规则,你将不能通过访问本地服务   [root@centos ~]# iptables -A INPUT -p tcp --dport 22 -j ACCEPT?     # TCP 22=远程登录协议 端口   [root@centos ~]# iptables -A INPUT -p tcp --dport 80 -j ACCEPT?          #TCP 80=超文本服务器(Http),Executor,RingZero端口   [root@centos ~]# iptables -A INPUT -p tcp -s 5 -j ACCEPT?      #接受所有来自内网IP,5的TCP请求   [root@centos ~]# iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT  #接受ping   [root@centos ~]# iptables?-A INPUT -m state --state ESTABLISHED -j ACCEPT  #确保正常和外部通信   #其它规则,根据需求设定   [root@centos ~]# iptables -A INPUT -p tcp --dport 53 -j ACCEPT?   #TCP 53=DNS,Bonk (DOS Exploit) 端口   [root@centos ~]# iptables -A INPUT -p udp --dport 53 -j ACCEPT   #TCP 53=DNS,Bonk (DOS Exploit) 端口   [root@centos ~]# iptables -A INPUT -p udp --dport 123 -j ACCEPT #UDP 123=网络时间协议(NTP),Net Controller 端口   [root@centos ~]# iptables -A INPUT -p icmp -j ACCEPT      #屏蔽   [root@centos ~]# iptables -P INPUT DROP      #屏蔽上述规则以为的所有请求   2.3保存设置   [root@centos ~]# /etc/init.d/iptables save      2.4重启服务   [root@centos ~]# /etc/init.d/iptables restart   2.5查看状态   [root@centos ~]# /etc/init.d/iptables status ?   3.添加普通用户并进行sudo授权管理   [root@centos

文档评论(0)

linlin921 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档