八彩云申明:本文内容由互联网用户贡献,该文观点仅代表作者,本站不拥有所有权,不承担相关法律责任。如发现有侵权/违规的内容,请联系我们info@bacaiyun.com。
11月产品动态
愿携手合作伙伴共生、共创、共赢,致力于降低供应链成本提升运营效率,成为值得产业信赖的合作生态伙伴
了解详情
合作伙伴意见反馈
推广大使邀新奖励
可以通过在线咨询、电话、工单等与我们取得联系,八彩云为您提供专业的服务支持,助力轻松上云。
查看技术文档| ➔ | 新的CentOS 9 Stream服务器在部署业务之前,必须进行一系列初始化配置和安全加固。 |
# 以root登录后修改root密码
passwd
# 创建普通管理用户
useradd admin
passwd admin
usermod -aG wheel admin
# 设置主机名
hostnamectl set-hostname server01.example.com
# 配置时间同步
timedatectl set-timezone Asia/Shanghai
yum install -y chrony
systemctl enable --now chrony# 更新所有软件包
yum update -y
# 安装常用工具
yum install -y wget curl vim net-tools bind-utils lsof tcpdump# /etc/ssh/sshd_config 推荐配置
Port 2222
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
ClientAliveInterval 300
systemctl restart sshdsystemctl enable --now firewalld
firewall-cmd --set-default-zone=drop
firewall-cmd --permanent --add-port=2222/tcp
firewall-cmd --permanent --add-port=80,443/tcp
firewall-cmd --reloadcat >> /etc/sysctl.conf << 'EOF'
net.core.somaxconn = 65535
net.ipv4.tcp_syncookies = 1
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.all.rp_filter = 1
kernel.randomize_va_space = 2
EOF
sysctl -psetenforce 1
sed -i 's/SELINUX=disabled/SELINUX=enforcing/' /etc/selinux/config# 安装chrony
yum install -y chrony
# 配置 /etc/chrony.conf
server ntp.aliyun.com iburst
server ntp.tencent.com iburst
server cn.pool.ntp.org iburst
# 启动并启用
systemctl enable --now chronyd
# 验证同步
chronyc sources -v
chronyc tracking
timedatectl# 安装auditd
yum install -y audit
systemctl enable --now auditd
# 配置审计规则 /etc/audit/rules.d/security.rules
# 监控重要文件变化
-w /etc/passwd -p wa -k passwd_changes
-w /etc/shadow -p wa -k shadow_changes
-w /etc/group -p wa -k group_changes
-w /etc/sudoers -p wa -k sudoers_changes
-w /var/log/wtmp -p wa -k logins
-w /etc/ssh/sshd_config -p wa -k sshd_config
# 监控系统调用
-a always,exit -S unlink -S rmdir -S rename -k file_deletion
-a always,exit -S chmod -S chown -S setxattr -k file_permissions
# 重新加载规则
service auditd restart
# 查看审计日志
ausearch -k passwd_changes | aureport -f#!/bin/bash
# /usr/local/bin/security-audit.sh
# 每日安全巡检
echo "=== 系统巡检报告 ==="
date
echo ""
echo "1. 最近登录记录"
last -10
echo ""
echo "2. 失败登录尝试"
lastb | head -10
echo ""
echo "3. 开放端口"
ss -tlnp
echo ""
echo "4. 系统负载"
uptime
echo ""
echo "5. 磁盘使用"
df -h | grep -v tmpfs
echo ""
echo "6. 内存使用"
free -h
echo ""
echo "7. 正在运行的登录会话"
who2026-06-30
八彩云申明:本文内容由互联网用户贡献,该文观点仅代表作者,本站不拥有所有权,不承担相关法律责任。如发现有侵权/违规的内容,请联系我们info@bacaiyun.com。