1
、设备管理
1.2
访问控制
相关文件:
①
/etc/hosts.allow //
白名单
②
/etc/hosts.deny //
黑名单
格式:
[
服务名
]
:
[ip
或者
IP
段
]
黑白名单:即时生效的文件
白名单优先级高于黑名单
最好的策略:黑名单阻止所有,白名单放行对应的服务
例子:
白名单:
sshd:192.168.10.1
黑名单:
ALL:ALL //
阻止所有
|
2
、用户与口令安全
2.1
限制系统没用的默认账户登录
passwd -l [
用户名
] #
锁定用户
passwd -u [
用户名
] #
解锁用户
usermod -L
usermod -U
2.2 root
用户远程登录控制
相关文件:
/etc/
|