Linux7安全设置脚本

#!/bin/bash
# Filename:     security_setting.sh
# Author:       Jeff.Cui
# Date:         2023-05-22
############### 安全设置主要修改功能 ###############
# 修改禁止 root ssh 登录;
# 修改 ssh 端口为 922 ;
# 修改密码最大可用时间180天,最少8位大写字母、小写字母、数字、特殊字符;
# 修改限制IP网段访问,hosts.allow 和 firewalld
# 修改超时限制 1800s;

# 红字、高亮
RGB_DANGER() {
   
    echo -e "\n\033[31;1m# $1 \033[0m\n"
}
# 白字、半亮
RGB_WAIT() {
   
    echo -e "\n\033[37;2m# $1 \033[0m\n"
}
# 绿字、高亮
RGB_SUCCESS() {
   
    echo -e "\n\033[32;1m# $1 \033[0m\n"
}
# 黄字、半亮
RGB_WARNING() {
   
    echo -e "\n\033[33;2m# $1 \033[0m\n"
}
# 天蓝字、半亮
RGB_INFO() {
   
    echo -e "\n\033[36;2m# $1 \033[0m"
}
# 检查操作系统大版本,如6/7/8
CHECK_VER=$(egrep "^VERSION_ID" /etc/os-release | cut -d\" -f2 | cut -d\. -f1)
# 检查 RAM 大小,此处未使用
CHECK_RAM=$(cat /proc/meminfo | grep "MemTotal" | awk -F" " '{ram=$2/1024/1024}{printf("%.0f",ram)}')
# 设置日志名字,脚本同目录下
conflog=linux_security_$(date +'%Y%m%d').log
# 检查 kernel 版本,用以同 4.9 比较大小,BBR 要求 4.9 及以上版本
KERN=$(uname -r | awk -F. '{ printf("%d.%d\n",$1,$2); }')
kern_int=$(echo $KERN|cut -d\. -f1)
kern_dec=$(echo $KERN|cut -d\. -f2)
if [ $kern_int -gt 4 ];then
    cansue_bbr = "Y"
elif [ $kern_int -eq 4 ] && [ $kern_dec -ge 9 ];then
    cansue_bbr = "Y"
fi

# 检查是否 root 执行
check_root() {
   
    if [[ $EUID -ne 0 ]]; then
        RGB_DANGER "This script must be run as root!"
        exit 1
    fi
}

# 检查 OS 版本是否为 7
check_os() {
   
    if [ "${CHECK_VER}" != '7' ]; then
        RGB_DANGER "This script must be run on Linux 7!"
        exit 1
    fi
}

# 启用 BBR,防止网络拥塞,需要内核版本>=4.9
open_bbr() {
   
    echo "============= bbr =============" >>${conflog} 2>
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
要查看 Linux 中的安全问题,可以使用以下脚本进行检测: 1. 查看开放的网络端口: 使用命令`netstat -tuln`可以列出当前正在监听的网络端口。对于不必要的端口,可以使用防火墙或关闭不需要的服务来提高系统的安全性。 2. 检查系统日志: 使用命令`tail -f /var/log/syslog`来跟踪系统日志,以便发现任何异常活动或安全事件。异常事件可能包括非授权的用户登录、攻击尝试等。可以使用工具如`fail2ban`来自动阻止攻击者。 3. 检查系统补丁和更新: 使用命令`apt-get update`和`apt-get upgrade`来更新系统的软件包。及时安装最新的安全补丁可以修复已知的漏洞,并提高系统的安全性。 4. 查找恶意软件: 使用命令`ps -ef`列出所有正在运行的进程,检查是否存在不明的或可疑的进程。还可以使用工具如`rkhunter`或`chkrootkit`来查找常见的恶意软件或后门程序。 5. 分析访问控制: 检查文件和目录的访问权限,确保只有授权的用户才能访问敏感的文件。可以使用命令`ls -l`查看文件权限,并使用命令`chmod`来更改权限。 6. 配置安全策略: 编辑`/etc/ssh/sshd_config`文件,禁用不安全的身份验证方法,如密码身份验证,而使用公钥身份验证。还可以配置防火墙规则,限制对系统的远程访问。 7. 定期备份数据: 定期备份数据非常重要,以防止数据丢失或遭受攻击。可以使用工具如`rsync`或`tar`来创建备份。 请注意,这些只是一些基本的安全检查措施,实际上还有许多其他的安全问题需要处理和注意。为了最大限度地提高系统的安全性,建议定期关注 Linux 安全相关的网站和社区,并采取适当的安全措施来保护系统。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值