2. 安全¶
常用的安全加固方法:
- grub加密
- 磁盘加密(luks)
- 用户限制,chattr +i /etc/shadow
- 用非root用户启动服务
- 服务的端口监听地址限制所需要的最小范围
- 文件权限合理设置,限制在最小。
- 系统防火墙,客户端限制。
- 软件安全性,漏洞检测。
- SElinux 策略
常用的安全加固方法:
- grub加密
- 磁盘加密(luks)
- 用户限制,chattr +i /etc/shadow
- 用非root用户启动服务
- 服务的端口监听地址限制所需要的最小范围
- 文件权限合理设置,限制在最小。
- 系统防火墙,客户端限制。
- 软件安全性,漏洞检测。
- SElinux 策略