linux簡單的安全防護

2022-01-30 03:43:05 字數 1304 閱讀 7979

注:

1、該指令碼是以centos7.4.1708做的

2、函式jia/jian是加許可權/減許可權

3、改過密碼以後,下次使用新建立的使用者登入時將提示更改密碼,第一次要輸入原始的密碼,原始密碼改指令碼中定義的為123456

新密碼必須為複雜的才能使用,比如aa7788flz_$5%

#!/bin/bash

jia()

jian()

pfdf_plus()

pfdf_less()

sec()'`

if [ $sum == 5 ];then

sed -i 's/^pass_min_len 5/pass_min_len 11/' /etc/login.defs

sum1=`cat /etc/login.defs|grep ^"pass_min_len" |awk -f ' ' ''`

if [ $sum1 == 11 ];then

echo -e "\033[31m新建立使用者時的密碼預設為5個字元,已改為預設為11個字元(大小寫 其他符號 數字組成)\033[0m"

fifi

}pfdf_plus > /dev/null 2>&1

read -p "您想刪除使用者還是新增使用者(1:新增,2:刪除,3:初始化安全): " xz

if [ $xz == 1 ];then

read -p "請輸入你要新增的使用者: " name

jian

useradd $name

if [ $? -eq 0 ];then

echo "123456"| passwd --stdin $name

if [ $? -eq 0 ];then

echo -e "原始密碼為: \033[31m123456\033[0m"

else

echo "$name 使用者的初始化密碼未成功定義"

fifi

elif [ $xz == 2 ];then

read -p "請輸入你要刪除的使用者: " name1

jian

userdel -r $name1

if [ $? -eq 0 ];then

echo "$name1 使用者已刪除"

else

echo "在刪除 $name1 時出了點問題"

fijia

elif [ $xz == 3 ];then

sec

else

echo "請輸入數字1或者數字2..."

fijia

pfdf_less>/dev/null 2>&1

簡單安全防護

盡量將埠禁用,盡量不要將埠暴露在公網,盡量僅供127.0.0.1訪問 如非必要,盡量不要將服務暴露在公網,尤其是資料庫等服務 設定連續登入失敗禁用一段時間,防爆破 攻擊者一般直接使用ip來攻擊 可以將ip訪問的預設 只寫乙個首頁 上述不利於搜尋引擎收錄,可以將搜尋引擎的網域名稱加入白名單使用ngin...

linux 安全防護

這些都是破解失敗記錄。網路暴力破解的系統登陸安全日誌檢視 root zwlbsweb cd var log root zwlbsweb log ll h 省略部分資訊 rw 1 root root 4.9m jul 17 10 10 secure rw 1 root root 38m jun 24 ...

Linux的基本安全防護

1.linux系統初始化的一些安全工作 1.新增普通使用者,禁用root登入,有需要更改ssh的埠號。2.遠端登入使用秘鑰登入,禁止密碼登入 3.開啟防火牆 關閉selinux。根據需要配置防火牆規則。4.修改歷史命令的儲存條數。5.做好軟體層的防護 2.cc攻擊以及ddos攻擊 1.攻擊 指通過大...