2021-03-09

系统安全优化

  1. 将一些安全服务进行关闭
    01.防火墙服务程序
    centos6:
    查看防火墙服务状态 /etc/init.d/iptables status

    临时关闭防火墙服务----/etc/init.d/iptables stop
    									/etc/init.d/iptables status-----操作完确认
    
    永久关闭防火墙服务-----chkconfig iptables off(on 开启)
    centos7:
    查看防火墙服务状态     systemctl status firewalld
    
    临时关闭防火墙服务     systemctl stop firewalld
    									systemctl status firewalld----操作完确认
    永久关闭防火墙服务     systemctl disable firewalld
    									systemctl status firewalld----操作完确认
    

    补充:查看服务状态信息简便方法:systemctl is-active firewalld–检查是否正常运行
    未运行 unknown 运行 active
    systemctl disable firewalld -----检查确认服务是否开机自启

    02.系统的selinux程序

    selinux对root用户权限进行管理控制
    很多企业中selinux服务默认关闭
    centos6==centos7
    临时关闭:
    检查确认:getenforce---确认selinux服务是否开始或关闭
    usage:  setenforce [ Enforcing | Permissive | 1 | 0 ]
    Enforcing/1 ----------临时开启selinux
    Permissive/0 --------临时关闭selinux
    永久关闭:
    vi /etc/selinux/config
    

enforcing - SELinux security policy is enforced.-----selinux服务处于正常开启状态
permissive - SELinux prints warnings instead of enforcing.—selinux服务被临时关闭
disabled - No SELinux policy is loaded.------selinux服务彻底关闭
修改:SELINUX=enforcing
PS:如何生效:想让selinux服务永久关闭,只能重启系统

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值