系统安全优化
-
将一些安全服务进行关闭
01.防火墙服务程序
centos6:
查看防火墙服务状态 /etc/init.d/iptables status临时关闭防火墙服务----/etc/init.d/iptables stop /etc/init.d/iptables status-----操作完确认 永久关闭防火墙服务-----chkconfig iptables off(on 开启) centos7: 查看防火墙服务状态 systemctl status firewalld 临时关闭防火墙服务 systemctl stop firewalld systemctl status firewalld----操作完确认 永久关闭防火墙服务 systemctl disable firewalld systemctl status firewalld----操作完确认
补充:查看服务状态信息简便方法:systemctl is-active firewalld–检查是否正常运行
未运行 unknown 运行 active
systemctl disable firewalld -----检查确认服务是否开机自启02.系统的selinux程序
selinux对root用户权限进行管理控制 很多企业中selinux服务默认关闭 centos6==centos7 临时关闭: 检查确认:getenforce---确认selinux服务是否开始或关闭 usage: setenforce [ Enforcing | Permissive | 1 | 0 ] Enforcing/1 ----------临时开启selinux Permissive/0 --------临时关闭selinux 永久关闭: vi /etc/selinux/config
enforcing - SELinux security policy is enforced.-----selinux服务处于正常开启状态
permissive - SELinux prints warnings instead of enforcing.—selinux服务被临时关闭
disabled - No SELinux policy is loaded.------selinux服务彻底关闭
修改:SELINUX=enforcing
PS:如何生效:想让selinux服务永久关闭,只能重启系统