为了减少系统被黑客入侵,对操作系统的安全加固是网络安全和主机安全必不可少的一部分。
一、Linux安全加固
1.不使用默认的ssh端口,修改默认ssh22端口号
sudo vim /etc/ssh/ssh_config
去掉#注释,修改端口号并保存
2.关闭不必要的系统服务
sudo systemctl stop <service_name>
sudo service <service_name> stop
3.禁止root远程ssh登录
sudo vim /etc/ssh/sshd.config
在代码中添加PermitRootLogin no,并保存
4.限制su root切换为管理员用户
vim /etc/pam.d/su
取消此语句的注释,