linux安全管理-系统环境安全

1 历史命令设置

bash 复制代码
1、检查内容
检查操作系统的历史命令设置。
2、配置要求
建议操作系统的历史命令设置。
3、配置方法
编辑/etc/profile 文件,配置保留历史命令的条数 HISTSIZE 和保留历史命令的记录文件大小 HISTFILESIZE,这两个都设置为 5。
配置方法如下:
sed -i -r 's/(^HISTSIZE=1000).*/HISTSIZE=5/g' /etc/profile
echo "HISTFILESIZE=5" >>/etc/profile
bash 复制代码
1、检查内容
检查是否设置 SSH 成功登录后 Banner 信息;
2、配置要求
设置 SSH 成功登录后 Banner 信息;
3、配置方法
编辑/etc/motd 文件,配置登录成功后的提示内容。
配置方法如下:
echo "Login success. All activity will be monitored and reported " > /etc/motd

3 屏蔽设备登录前显示系统版本信息

bash 复制代码
1、检查内容
检查是否屏蔽设备登录前显示系统版本信息;
2、配置要求
屏蔽设备登录前显示系统版本信息;
3、配置方法
编辑/etc/issue 文件,配置登录前的显示信息。
配置方法如下:
echo > /etc/issue

4 配置系统 core dump 设置

bash 复制代码
1、检查内容
检查是否配置系统 core dump 设置;
2、配置要求
配置系统 core dump 设置;
3、配置方法
编辑/etc/security/limits.conf 文件,配置 core dump 设置。
配置方法如下:
echo "* hard core 0" >>/etc/security/limits.conf
echo "* soft core 0" >>/etc/security/limits.conf
相关推荐
原点安全几秒前
一体化数据安全平台uDSP 入选【年度创新安全产品 TOP10】榜单
网络·人工智能·安全
^_^ 纵歌1 分钟前
linux添加附加磁盘
linux·运维·服务器
Peter_chq5 分钟前
【计算机网络】多路转接之epoll
linux·服务器·c语言·网络·c++·后端·epoll
檬柠wan9 分钟前
Linux系统硬件老化测试脚本:自动化负载与监控
linux·运维·自动化
Hacker_Fuchen28 分钟前
网络安全究竟是什么? 如何做好网络安全
安全·web安全·php
寒冰碧海35 分钟前
Linux 下自动化之路:达梦数据库定期备份并推送至 GitLab 全攻略
linux·自动化·gitlab
Thomas_YXQ40 分钟前
Unity3D ngui和ugui区别与优缺点详解
服务器·游戏·unity·unity3d·游戏开发
LYK_HAHA44 分钟前
kafka+zookeeper集群搭建
linux·zookeeper·kafka
waicsdn_haha1 小时前
最新 Blender 4.2 保姆级安装教程(附安装包)
运维·服务器·adobe·个人开发
辣椒味番茄1 小时前
Linux17 Git 指令
linux