CentOS 6.5 安全设置指南

系统更新与升级
1 定期更新系统 为了保证系统的安全性,我们需要定期更新系统,可以通过以下命令来检查和更新系统:
sudo yum update
2 卸载不必要的服务 在CentOS 6.5中,一些服务可能对我们的安全设置没有帮助,甚至可能成为攻击者的突破口,以下是一些不必要的服务,可以考虑卸载:
| 服务名称 | 说明 |
|---|---|
| cups | 打印服务 |
| avahi | 服务发现 |
| netfs | 文件系统 |
| openldap | 目录服务 |
| postfix | 邮件服务 |
| httpd | 网络服务器 |
| mysql | 数据库服务 |
卸载命令如下:
sudo yum remove 服务名称
SSH服务安全设置
1 修改SSH默认端口 将SSH服务的默认端口从22改为其他端口号,可以有效防止暴力破解攻击。

sudo vi /etc/ssh/sshd_config
将Port 22修改为其他端口号,如Port 2222。
2 限制SSH登录用户 仅允许特定的用户通过SSH登录,可以有效提高安全性。
sudo vi /etc/ssh/sshd_config
添加以下配置:
PermitRootLogin no
AllowUsers 用户名1 用户名2 3 设置SSH密码策略 为了提高SSH密码的安全性,可以设置密码策略。
sudo passwd -e 用户名
在设置密码时,系统会提示输入新密码,并要求满足密码复杂性要求。
防火墙设置

1 安装iptables
sudo yum install iptables
2 配置iptables规则 以下是一个简单的iptables规则示例,用于允许SSH和HTTP访问:
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT sudo iptables -A INPUT -j DROP
FAQs
Q1:如何查看当前系统的防火墙状态? A1:可以使用以下命令查看:
sudo iptables -L
Q2:如何永久保存iptables规则? A2:将iptables规则保存到/etc/sysconfig/iptables文件中:
sudo service iptables save

