CentOS 7:高手提供,系統安裝後會做的一些基本動作


  • 防火牆
  1. 設定INPUT Chain Policy為DROP,再設定要對外的Port。
  2. 盡量自訂 Chain,方便管理。
  3. 用iptables不用firewalld。
  4. 看情況安裝Xtables-addons,依國別阻擋或開放Port。〈尚未使用過

  • 網路
  1. 使用network.servic不用NetworkManager.service。

  • SELinux
  1. 有些軟體不支援SELinux,若是只開啟簡單的服務,如FTP、HTTP等,可以開啟。
  2. 若開啟,建議安裝setrobleshoot,重新啟動後可以幫助debug問題。〈尚未使用過
  3. 在Enforcing狀態,setenforce 0 有時候還是會有問題,最好直接修改/etc/sysconfig/selinux,將SELINUX=disabled,修改後要重開機。

  • SSH
  1. 設定sshd_config的AllowUsers。
  2. 若不想開放SSH Tunnel,要設定 AllowTcpForwarding。〈尚未使用過

  • Log
  1. 設定rsyslog導到ELK,有些服務像HTTP Log預設rsyslog不會送出,需要額外設定。


    • 新增使用者
    1. 若使用者不需要SSH登入權限,設定shell為/sbin/nologin。
      • 監控
      1. 可安裝Zabbix agent監控系統與網路狀態。〈尚未使用過
      2. 有些特殊服務像GPFS,要善用User Parameter功能。
        • 其它
        1. 安裝rkhunter。〈尚未使用過
        2. 安裝epel,將系統套件更新到最新。

        留言

        這個網誌中的熱門文章

        Centos 7:安裝openldap servers + clients

        CentOS 7:安裝Proftpd〈提供 FTP、FTPs與SFTP〉

        Apache的一些安全性設定