Linux运维笔记20180002-安全加固

关于“安全加固”

  安全   是相对的。

  加固  可能涉及系统内所有方面:(1)硬件。比如:Intel X86 硬件漏洞;(2)操作系统。从安装部署到安装后运行;(3)系统服务。服务本身安装配置、服务涉及的系统资源、外部对服务的访问(数据交流)。

举例说明:RHEL的安装部署、系统配置、系统服务设置。

1.关于操作系统

  尽可能,使用官方发布的系统;

  尽可能选择当前“主流”的版本。

  比如:RHEL 大的版本:6.X  6.8  7.X 7.2、7.5

  1.1 关于操作系统的安装

  (1)磁盘分区:/boot:200M  /:10G  swap:内存*2

    使用逻辑卷部署系统

      /boot  引导分区,必须使用物理分区

      /swap  使用逻辑卷

      /     使用逻辑卷

    简单部署的时候,只需要以上三个分区,还有其他目录可以独立创建:

     (数据流比较大的时候,文件系统容易爆仓....)

      /var

      /var/log

      /home

      /usr

      /usr/local

      /tmp

      (用户自定义的目录都可以独立挂载)

    上级目录与下面的子目录,都可以各自独立挂载磁盘

    为系统目录重新分配独立的分区

      操作:磁盘分区/逻辑卷,文件系统建立,挂载&卸载,文件移动

      要点:  1.用户只能操作文件系统(读写文件操作)

         2.文件系统不能脱离磁盘 (数据写在文件系统上)

         3.挂载 (目录与文件系统的关联:通过目录进入文件系统)

         4.文件移动,保持属性。

  (2)软件包定制

    Desktop

    开发工具组

  (3)系统安装后查看分区和挂载

    df -Th、lvdisplay、vgdisplay、lvs、vgs、

    /etc/fstab

    (4) yum 源

    不是直接指定iso文件,需要把镜像先挂载

      比如:mount -o loop xxx.iso  /mnt

    同时挂载信息,可以写入fstab  但是可能影响系统启动

    写到另一个文件,把mount命令写入/etc/rc.local

      rc.local :系统启动之后,会执行,是一个脚本。

  1.2 关于RHEL6 root账户密码恢复

    开机启动,还是要打断系统启动

    编辑内核参数,找到启动项,e编辑-->选到内核(kernel行),e编辑。--> 末尾添加参数1或者single(单用户模式),回车确认-->选到kernell内核行,b启动-->启动直接进入单用户模式  不需要重新挂载单用户模式,直接就进入系统根,root账户--->passwd修改密码,reboot重启。

    防止恶意破解密码

      grub需要加密 找到grub配置文件:/etc/grub.conf

      在hiddenmenu下添加一行 passwd

      1.明文密码 password=123456

      2.MD5加密 password  --md5  加密字串

      3.SHA加密 password   --encrypted 加密字串

    加密字串如何生成?

      命令工具:grub-crypt  --指定加密算法

      默认使用SHA-512   具体使用--help

该篇文章整理主要来自我身边学习的涛哥,涛哥上周结婚啦,感谢涛哥对我们小白的指导。

原文地址:https://www.cnblogs.com/YourLight/p/8998661.html

时间: 2024-11-07 13:50:57

Linux运维笔记20180002-安全加固的相关文章

Linux运维笔记20180001-文件与目录管理权限

这段时间想了很多,虽然准备考研,但最后的目的也是为了工作,所以每天都会抽出一个小时来巩固运维的小知识.我觉得老师对我讲的一句话是对的,聪明的人会把两件事情同时做好.我没有盲目自信,毕竟时间精力有限,每天固定三个知识点,我会坚持做好.我的笔记基本源于网络整理,作为一位大学生,我觉得版权的问题没有商量的余地,在借鉴别人的文章时,我会把人家的地址贴出,以此让更多的人看见,致敬鸟叔,向那些在路上的程序员致敬. 1.umask 文件默认权限(0022) (1)root用户:默认022 文件:  -rw-r

Linux运维笔记-云服务器数据盘挂载

1.查看要挂载的空间 1 [[email protected] ~]# fdisk -l 2 3 Disk /dev/vda: 42.9 GB, 42949672960 bytes 4 255 heads, 63 sectors/track, 5221 cylinders 5 Units = cylinders of 16065 * 512 = 8225280 bytes 6 Sector size (logical/physical): 512 bytes / 512 bytes 7 I/O

Linux 运维笔记

#配置静态地址网卡DEVICE="eth0"BOOTPROTO=staticHWADDR="00:0C:29:DC:EA:F7"NM_CONTROLLED="yes"ONBOOT=yesIPADDR=192.168.227.140NETMASK=255.255.255.0GATEWAY=192.168.227.1TYPE=Ethernet #SHH登陆系统ssh [email protected] #查看网卡mac地址dmesg | grep &

Linux运维笔记--第二部

第2部-重要目录结构详解 1.回顾Linux目录结构知识 /dev/            设备目录 /etc/             系统配置及服务配置文件,启动命令的目录 /proc            显示内核及进程信息的虚拟文件系统 /tmp             临时文件目录,公共厕所,客厅 /home          普通用户家目录,大臣的家 /root             超级管理员的家目录,皇宫 /var               变化的目录,一般是日志文件,cac

Linux运维笔记--第三部

第三部 3. Linux系统文件重要知识初步讲解 # ls  -lhi   (i: inode,每个文件前的数字代表文件身份ID:h: human 人类可读) 显示:25091 -rw-r--r-- 1 root root 81 4月 15 00:33 oldboy.txt 第1列:inode=>index node  索引节点编号. 第2列:文件类型及权限(共10个字符,第一个字符为类型,后9个字符为文件权限). 第3列:硬链接个数( 详细参看ln命令的讲解).硬链接是文件的又一个入口. 第4

Linux运维笔记-后端运行脚本

1.当前终端后端运行 test.sh & 2.退出终端仍然后端运行 nohup test.sh &

linux运维笔记day6--基础命令

创建硬盘 cd /dev/ fdisk -l:查看磁盘分区的容量 fdisk -l /dev/sda/ :查看第一块scsi硬盘分区的容量 fdisk -l /dev/hdb/ :查看第二块IDE硬盘分区的的容量 man fdisk ll /proc/ :存放存储进程,硬盘信息 cat /proc/partition:查看硬盘分区 df :查看分区 df -Th :查看分区大小,以M/G为单位 du -sh *  :查看目录下所有文件的大小 新建硬盘 在VMware里: 硬件--硬盘--添加 f

linux运维笔记

一.查找大文件 sudo find / -size +100M -exec ls -lh {} \;

MARK 一条关于Linux 运维方面个人向收藏网址

吴钧泽博客 https://wujunze.com/archives.html Linux运维笔记 https://blog.linuxeye.cn/ Linux中文网 http://www.ppzedu.com/category/linux/ Mysql知识集合 http://blog.csdn.net/qq_16885135/article/details/76161575