CentOS 用户安全:全方位防护指南
用户账户管理

1 创建用户账户
在CentOS系统中,可以通过以下命令创建用户账户:
sudo useradd -m -d /home/username username
-m 参数用于创建用户的家目录,-d 参数用于指定用户的主目录,username 为用户名。
2 设置用户密码
创建用户后,需要为用户设置密码,可以使用以下命令:
sudo passwd username
3 修改用户密码
用户可以通过以下命令修改自己的密码:
passwd
用户权限控制
1 用户组管理
在CentOS系统中,用户可以属于多个用户组,可以通过以下命令添加用户到用户组:
sudo usermod -aG groupname username
groupname 为用户组名,username 为用户名。
2 文件权限设置

CentOS系统中,文件权限分为读取(r)、写入(w)和执行(x)三种,可以通过以下命令设置文件权限:
chmod [权限] 文件名
设置文件可读可写可执行:
chmod 755 文件名
SSH安全配置
1 修改SSH默认端口
默认情况下,SSH服务运行在22端口,容易受到攻击,可以通过以下命令修改SSH端口:
sudo vi /etc/ssh/sshd_config
找到Port配置项,修改端口号,如Port 2222。
2 生成SSH密钥
为了提高SSH登录的安全性,可以生成密钥对,并允许用户通过密钥登录:
ssh-keygen -t rsa -b 2048
3 配置SSH无密码登录
将公钥复制到目标服务器的~/.ssh/authorized_keys文件中,实现无密码登录。
系统日志审计
1 查看系统日志

可以使用以下命令查看系统日志:
tail -f /var/log/messages
2 日志轮转
为了防止日志文件过大,可以使用logrotate工具进行日志轮转:
sudo vi /etc/logrotate.d/syslog
配置日志轮转规则,如:
/var/log/*.log {
daily
rotate 7
compress
delaycompress
missingok
notifempty
create 640 root adm
} FAQs
FAQ 1:如何禁用root用户登录?
解答:编辑/etc/ssh/sshd_config文件,找到PermitRootLogin配置项,将其修改为no。
FAQ 2:如何设置用户登录失败次数限制?
解答:编辑/etc/pam.d/common-auth文件,添加以下内容:
auth required pam_faillog.so deny=3 retry=3 这样,当用户连续3次登录失败时,将暂时禁止该用户登录。

