一般生产环境Linux服务器配置

2026/1/12 5:04:05

.

chattr +i /etc/shadow

chattr +i /etc/group

chattr +i /etc/gshadow

当需要改密码的时候,要先解锁shadow文件:

chattr –i /etc/shadow

7)设置root账户自动注销时限

vim /etc/profile

在\后面加入下面

TMOUT=300

8)限制普通用户通过su切换为root用户

vim /etc/pam.d/su

auth required pam_wheel.so use_uid

如果需要用户可以su成为root,要将其加入wheel组

usermod -G 10 username

9)限制普通用户无法执行关机、重启、配置网络等敏感操作

rm -rf /etc/security/console.apps/*

10)禁用Ctrl+Alt+Delete组合键重新启动机器命令

vim /etc/inittab

#ca::ctrlaltdel:/sbin/shutdown-t3-rnow

11)设置开机启动项权限

chmod –R 700 /etc/rc.d/init.d/

12)避免login时显示系统和版本信息

精品

.

rm -rf /etc/issue

rm -rf /etc/issue.net

13)删除多余登录终端

vim /etc/securetty tty1 #tty2 #tty3 #tty4

如有侵权请联系告知删除,感谢你们的配合!

精品


一般生产环境Linux服务器配置.doc 将本文的Word文档下载到电脑
搜索更多关于: 一般生产环境Linux服务器配置 的文档
相关推荐
相关阅读
× 游客快捷下载通道(下载后可以自由复制和排版)

下载本文档需要支付 10

支付方式:

开通VIP包月会员 特价:29元/月

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:xuecool-com QQ:370150219