麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 開發(fā) > Linux Shell > 正文

linux服務(wù)器安全加固shell腳本代碼

2020-07-27 19:22:56
字體:
供稿:網(wǎng)友
復(fù)制代碼 代碼如下:

#!/bin/sh
# desc: setup linux system security
# author:coralzd
# powered by www.freebsdsystem.org
# version 0.1.2 written by 2011.05.03
#account setup

passwd -l xfs
passwd -l news
passwd -l nscd
passwd -l dbus
passwd -l vcsa
passwd -l games
passwd -l nobody
passwd -l avahi
passwd -l haldaemon
passwd -l gopher
passwd -l ftp
passwd -l mailnull
passwd -l pcap
passwd -l mail
passwd -l shutdown
passwd -l halt
passwd -l uucp
passwd -l operator
passwd -l sync
passwd -l adm
passwd -l lp

# chattr /etc/passwd /etc/shadow
chattr +i /etc/passwd
chattr +i /etc/shadow
chattr +i /etc/group
chattr +i /etc/gshadow
# add continue input failure 3 ,passwd unlock time 5 minite
sed -i 's#auth        required      pam_env.so#auth        required      pam_env.so/nauth       required       pam_tally.so  onerr=fail deny=3 unlock_time=300/nauth           required     /lib/security/$ISA/pam_tally.so onerr=fail deny=3 unlock_time=300#' /etc/pam.d/system-auth
# system timeout 5 minite auto logout
echo "TMOUT=300" >>/etc/profile

# will system save history command list to 10
sed -i "s/HISTSIZE=1000/HISTSIZE=10/" /etc/profile

# enable /etc/profile go!
source /etc/profile

# add syncookie enable /etc/sysctl.conf
echo "net.ipv4.tcp_syncookies=1" >> /etc/sysctl.conf

sysctl -p # exec sysctl.conf enable
# optimizer sshd_config

sed -i "s/#MaxAuthTries 6/MaxAuthTries 6/" /etc/ssh/sshd_config
sed -i  "s/#UseDNS yes/UseDNS no/" /etc/ssh/sshd_config

# limit chmod important commands
chmod 700 /bin/ping
chmod 700 /usr/bin/finger
chmod 700 /usr/bin/who
chmod 700 /usr/bin/w
chmod 700 /usr/bin/locate
chmod 700 /usr/bin/whereis
chmod 700 /sbin/ifconfig
chmod 700 /usr/bin/pico
chmod 700 /bin/vi
chmod 700 /usr/bin/which
chmod 700 /usr/bin/gcc
chmod 700 /usr/bin/make
chmod 700 /bin/rpm

# history security

chattr +a /root/.bash_history
chattr +i /root/.bash_history

# write important command md5
cat > list << "EOF" &&
/bin/ping
/bin/finger
/usr/bin/who
/usr/bin/w
/usr/bin/locate
/usr/bin/whereis
/sbin/ifconfig
/bin/pico
/bin/vi
/usr/bin/vim
/usr/bin/which
/usr/bin/gcc
/usr/bin/make
/bin/rpm
EOF

for i in `cat list`
do
   if [ ! -x $i ];then
   echo "$i not found,no md5sum!"
  else
   md5sum $i >> /var/log/`hostname`.log
  fi
done
rm -f list
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 毛片免费大全短视频 | 成人福利在线免费观看 | 免费看搡女人无遮挡的视频 | 91麻豆精品国产91久久久更新资源速度超快 | 成人午夜在线播放 | 国产毛片毛片 | 久久久久免费精品 | 黄色片网站在线免费观看 | 青青国产在线视频 | 成人三级在线播放 | h色网站在线观看 | 国产成人综合在线观看 | 国产午夜三级一区二区三桃花影视 | 久久99精品国产自在现线 | 一区二区三区欧美在线 | 免费一级毛片免费播放 | 色综合久久久久久久久久 | 依依成人精品视频 | 日韩精品久久久久久 | 黄色一级片免费观看 | 亚洲综合精品 | 一区二区美女视频 | av免费在线观看不卡 | 亚洲男人的天堂在线视频 | 午夜a狂野欧美一区二区 | 美女啪网站 | 日韩黄色片免费看 | 羞羞电影网 | 久久91精品国产91久久yfo | 国产精品久久久久久婷婷天堂 | 国产在线观看91一区二区三区 | 欧美一级不卡视频 | 精品国产九九九 | 91精品国产乱码久久久久久久久 | 综合网天天色 | 粉嫩粉嫩一区二区三区在线播放 | 一本到免费视频 | 欧美三级欧美成人高清www | 午夜免费网 | 国产一级片91 | 国产精品视频免费在线观看 |