小知识:linux系统安全shell脚本第二版

使用方法将其复制,保存为一个shell文件,比如security.sh.将其上传到linux服务器上,执行sh security.sh,就可以使用该脚本了!

 
复制代码

代码如下:

#!/bin/sh 

# desc: setup linux system security 

# author:coralzd 

# powered by www.freebsdsystem.org 

# version 0.1.2 written by 2011.05.03 

#account setup 

passwd -l xfs 

passwd -l news 

passwd -l nscd 

passwd -l dbus 

passwd -l vcsa 

passwd -l games 

passwd -l nobody 

passwd -l avahi 

passwd -l haldaemon 

passwd -l gopher 

passwd -l ftp 

passwd -l mailnull 

passwd -l pcap 

passwd -l mail 

passwd -l shutdown 

passwd -l halt 

passwd -l uucp 

passwd -l operator 

passwd -l sync 

passwd -l adm 

passwd -l lp 

# chattr /etc/passwd /etc/shadow 

chattr +i /etc/passwd 

chattr +i /etc/shadow 

chattr +i /etc/group 

chattr +i /etc/gshadow 

# add continue input failure 3 ,passwd unlock time 5 minite 

sed -i s#auth required pam_env.so#auth required pam_env.so\nauth required pam_tally.so onerr=fail deny=3 unlock_time=300\nauth required /lib/security/$ISA/pam_tally.so onerr=fail deny=3 unlock_time=300# /etc/pam.d/system-auth 

# system timeout 5 minite auto logout 

echo “TMOUT=300” >>/etc/profile 

# will system save history command list to 10 

sed -i “s/HISTSIZE=1000/HISTSIZE=10/” /etc/profile 

# enable /etc/profile go! 

source /etc/profile 

# add syncookie enable /etc/sysctl.conf 

echo “net.ipv4.tcp_syncookies=1” >> /etc/sysctl.conf 

sysctl -p # exec sysctl.conf enable 

# optimizer sshd_config 

sed -i “s/#MaxAuthTries 6/MaxAuthTries 6/” /etc/ssh/sshd_config 

sed -i “s/#UseDNS yes/UseDNS no/” /etc/ssh/sshd_config 

# limit chmod important commands 

chmod 700 /bin/ping 

chmod 700 /usr/bin/finger 

chmod 700 /usr/bin/who 

chmod 700 /usr/bin/w 

chmod 700 /usr/bin/locate 

chmod 700 /usr/bin/whereis 

chmod 700 /sbin/ifconfig 

chmod 700 /usr/bin/pico 

chmod 700 /bin/vi 

chmod 700 /usr/bin/which 

chmod 700 /usr/bin/gcc 

chmod 700 /usr/bin/make 

chmod 700 /bin/rpm 

# history security 

chattr +a /root/.bash_history 

chattr +i /root/.bash_history 

# write important command md5 

cat > list << “EOF” && 

/bin/ping 

/bin/finger 

/usr/bin/who 

/usr/bin/w 

/usr/bin/locate 

/usr/bin/whereis 

/sbin/ifconfig 

/bin/pico 

/bin/vi 

/usr/bin/vim 

/usr/bin/which 

/usr/bin/gcc 

/usr/bin/make 

/bin/rpm 

EOF 

for i in `cat list` 

do 

if [ ! -x $i ];then 

echo “$i not found,no md5sum!” 

else 

md5sum $i >> /var/log/`hostname`.log 

fi 

done 

rm -f list 

本文出自 崔晓辉的博客 http://coralzd.blog.51cto.com/90341/564887

声明: 猿站网有关资源均来自网络搜集与网友提供,任何涉及商业盈利目的的均不得使用,否则产生的一切后果将由您自己承担! 本平台资源仅供个人学习交流、测试使用 所有内容请在下载后24小时内删除,制止非法恶意传播,不对任何下载或转载者造成的危害负任何法律责任!也请大家支持、购置正版! 。本站一律禁止以任何方式发布或转载任何违法的相关信息访客发现请向站长举报,会员发帖仅代表会员个人观点,并不代表本站赞同其观点和对其真实性负责。本网站的资源部分来源于网络,如有侵权烦请发送邮件至:2697268773@qq.com进行处理。
建站知识

小知识:find 按文件修改时间查找文件及find空文件夹

2023-6-3 7:18:44

建站知识

小知识:linux无法登录 根分区空间使用完了的解决方法

2023-6-3 7:35:11

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索