一、Linux 安全加固

1. 账户与权限管理

  • 最小权限原则
    • 禁用 root 远程登录:修改 /etc/ssh/sshd_config,设置 PermitRootLogin no。
    • 使用 sudo 替代直接 root 操作,并通过 /etc/sudoers 限制命令范围(如仅允许 apt 和 systemctl)。
    • 删除冗余账户:sudo userdel unnecessary_user。
  • 强化密码策略
    • 修改 /etc/login.defs 和 /etc/pam.d/common-password,要求密码复杂度(至少 8 位,含大小写字母、数字、符号)。
    • 启用账户锁定:连续 5 次失败登录后锁定 15 分钟(通过 pam_faillock 模块)。

2. 系统服务与网络防护

  • 关闭高危服务与端口
    • 禁用默认服务:systemctl disable telnet、systemctl disable rpcbind。
    • 使用 firewalld 或 ufw 仅开放必要端口(如 SSH 22、HTTP 80)。
# ufw 示例:开放 SSH 和 HTTP,拒绝其他
ufw allow 22/tcp
ufw allow 80/tcp
ufw default deny incoming
  • SSH 安全加固
    • 修改默认端口(如 2222),禁用密码登录,仅允许密钥认证。
# /etc/ssh/sshd_config 配置
Port 2222
PasswordAuthentication no
PermitRootLogin no

3. 文件系统与内核防护

  • 文件权限控制
    • 锁定关键文件:chattr +i /etc/passwd /etc/shadow。
    • 设置敏感目录权限:chmod 700 /etc/sensitive_dir。
  • 启用 SELinux/AppArmor
    • SELinux 强制模式:setenforce 1,并配置策略文件(如 /etc/selinux/config)。

4. 日志审计与更新策略

  • 日志监控
    • 启用 auditd,监控敏感操作(如 /etc/passwd 修改)。
# /etc/audit/audit.rules 示例
-w /etc/passwd -p wa -k passwd_changes
  • 自动更新
    • 配置 unattended-upgrades 定期安装安全补丁。

二、Windows 安全设置

1. 账户与密码策略

  • 强密码规则
    • 启用密码复杂性(至少 8 位,含大小写字母、数字、符号),设置最长使用期限 90 天。
    • 路径:控制面板 → 管理工具 → 本地安全策略 → 账户策略 → 密码策略。
  • 账户锁定
    • 连续 5 次失败登录后锁定 30 分钟,防止暴力破解。

2. 防火墙与网络防护

  • Windows Defender 防火墙
    • 启用入站规则过滤,仅允许必要端口(如 HTTP 80、RDP 3389)。
# 新建入站规则(阻止高危端口 135/139/445)
New-NetFirewallRule -DisplayName "Block SMB Ports" -Direction Inbound -Protocol TCP -LocalPort 135,139,445 -Action Block
  • 关闭远程桌面(RDP)
    • 若无需远程管理,禁用 RDP:控制面板 → 系统 → 远程设置 → 禁用远程桌面。

3. 防病毒与数据保护

  • 启用 Windows Defender
    • 实时防护、云交付保护、勒索软件防护(控制文件夹访问)。
    • 定期全盘扫描,更新病毒库。
  • BitLocker 加密
    • 对系统盘和移动硬盘启用加密,防止物理访问导致数据泄露。

4. 补丁与审计

  • 自动更新
    • 开启 Windows Update,安装安全补丁(路径:设置 → 更新和安全 → Windows 更新)。
  • 事件日志监控
    • 配置日志保留策略(建议保留 90 天),定期审查安全日志(事件查看器 → Windows 日志 → 安全)。

三、通用安全建议

  1. 最小化攻击面 关闭不必要的服务(如 FTP、Telnet)和默认账户。
  2. 定期备份 使用 rsync(Linux)或 robocopy(Windows)备份关键数据至离线存储。
  3. 入侵检测 部署 AIDE(Linux)或 OSSEC(Windows)监控文件完整性。


四、实战工具推荐

场景

Linux 工具

Windows 工具

防火墙

ufw、firewalld

Windows Defender 防火墙

入侵检测

AIDE、Lynis

OSSEC、Windows Event Log

补丁管理

unattended-upgrades

WSUS、Windows Update

日志分析

journalctl、ELK Stack

Event Viewer、Splunk

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/diannao/98512.shtml
繁体地址,请注明出处:http://hk.pswp.cn/diannao/98512.shtml
英文地址,请注明出处:http://en.pswp.cn/diannao/98512.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

条码打印检测一体机是什么?

在工业4.0和智能制造的大背景下,数据的准确性和实时性是构建高效追溯系统。条码/二维码作为物理世界与数字世界连接的桥梁,其打印质量直接决定了数据链路的可靠性。传统“打印-人工抽检/离线全检”的模式存在流程割裂、效率低下、无法100%覆盖的弊端&…

Javaweb - 14.6 - Vue3 数据交互 Axios

目录 Promise 普通函数和回调函数 Promise 简介 Promise 基本用法 async 和 await 的使用 Axios 介绍 Axios 入门案例 Axios 的 get 和 post 方法 Axios 拦截器 完! Promise 普通函数和回调函数 普通函数:正常调用的函数,一般函数…

怎么选适合企业的RPA财务机器人?

对于大多数财务人来说,“月初月末就是噩梦”已经成了常态:一边要面对堆积如山的单据和报表,一边还要应付领导不断加码的工作,常常忙到深夜,却总觉得自己陷在重复事务中难有成长。其实,这并不是个体问题&…

html css js网页制作成品——HTML+CSS无穷网页设计(5页)附源码

目录 一、👨‍🎓网站题目 二、✍️网站描述 三、📚网站介绍 四、🌐网站效果 五、🪓 代码实现 🧱HTML

AUTOSAR进阶图解==>AUTOSAR_SWS_PDURouter

AUTOSAR PDU Router详解文档 AUTOSAR通信架构中的核心路由模块目录 1. 概述2. PDU Router模块架构3. PDU Router配置模型4. PDU Router路由流程5. PDU Router状态机6. 总结 1. 概述 PDU Router模块是AUTOSAR通信架构中的核心组件,负责在AUTOSAR软件组件之间路由I-…

RHEL7.9、RHEL9.3——源码安装MySQL

目录 一、环境部署 1. 克隆rhel7.9虚拟机 二、源码安装MySQL 1. 准备工作 2. 源码部署mysql8.0.40 1)安装编译mysql所需软件包 2)编译安装mysql8.0.40 3)生成启动脚本 一、环境部署 1. 克隆rhel7.9虚拟机 改名为 “RHEL79_mysql_master” 并…

解决Win11 安全中心删掉存在隐患的工具

打开设置, 找到Windows安全中心,找到病毒和威胁防护,选择排除项,点 添加或删除排除项添加文件,文件夹,工具按照自己需求选择。或,删除文件注意:隐患的工具或者文件安装或者用完&…

通过URI Scheme实现从Web网页上打开本地C++应用程序(以腾讯会议为例,附完整实现源码)

目录 1、需求描述 2、选择URI Scheme实现 3、何为URI Scheme? 4、将自定义的URL Scheme信息写入注册表的C源码实现 5、如何实现最开始的3种需求 6、后续需要考虑的细节问题 之前陆续收到一些从Web页面上启动我们C客户端软件的需求,希望我们能提供一…

机器学习02——模型评估与选择(过拟合与欠拟合、K折交叉验证、均方误差、混淆矩阵)

上一章:机器学习01——机器学习概述 下一章:机器学习03——线性模型 机器学习实战项目:【从 0 到 1 落地】机器学习实操项目目录:覆盖入门到进阶,大学生就业 / 竞赛必备 文章目录一、经验误差与过拟合(一&a…

基于 Django 与 Bootstrap 构建的现代化设备管理平台

整体步骤概览 创建项目和应用设计模型(Model) - 定义设备的数据结构配置用户认证(Auth) - 使用 Django 自带的强大用户系统创建视图(View) - 处理业务逻辑:登录、列表、增删改查编写模板&#x…

微软依旧稳定发挥,Windows 最新更新性能「开倒车」

微软在前不久为Release Preview测试用户推送了最新Windows11 25H2版本。按照惯例,正式版将于9月或者10月与咱们见面。虽然看起来是个跨版本的大更新,但是更新方式将服务堆栈更新(SSU)与最新累积更新(LCU)。…

一手实测,文心x1.1的升级很惊喜啊

一手实测,文心x1.1的升级很惊喜啊 前言 月9日,在 WAVE SUMMIT深度学习开发者大会上 百度发布了一个新的思考模型文心x1.1: X1 Turbo 升级为 X1.1 了。 文心4.5 Turbo 和 X1 Turbo 是2025年4月25日发布的,距今已经半年过去了&…

Flask 核心基础:从 路由装饰器 到 __name__ 变量 的底层逻辑解析

Flask 核心基础:从路由装饰器到 name 变量的底层逻辑解析 在使用 Flask 开发 Web 应用时,我们总会从 app Flask(__name__) 和 app.route("/") 这两行代码开始。看似简单的语法背后,藏着 Python 装饰器机制与 Flask 框架设计的核心…

中国AI云市场报告:阿里云份额达35.8%,高于2至4名总和

9月9日,国际权威市场调研机构英富曼(Omdia)发布《中国AI云市场,1H25》报告,报告显示,2025年上半年,中国AI云市场规模达223亿元,阿里云占比35.8%位列第一,市场份额高于2到…

鸿蒙Next开发指南:UIContext接口解析与全屏拉起元服务实战

前言在鸿蒙应用开发过程中,我们经常会遇到需要获取UI上下文实例或者在非UI上下文中调用UI相关方法的场景。随着HarmonyOS NEXT的不断发展,UIContext API为我们提供了更加优雅的解决方案。本文将详细介绍如何使用UIContext中对应的接口获取与实例绑定的对…

leaflet读取mvt格式

如图所示,是全国的数据,截图是部分数据先安装:npm install leaflet npm install leaflet.vectorgrid如果是其余的框架直接用就行:import * as L from leaflet; import leaflet.vectorgrid;我用的是angular,所以是ts中声明&#xf…

OSG中交互(鼠标、键盘)处理

OpenSceneGraph (OSG) 中的交互处理,包括鼠标和键盘事件。 一、OSG 事件处理体系 OSG 使用一个基于访问者模式的事件处理体系,核心类包括: osgGA::GUIEventHandler: 所有事件处理器的基类 osgViewer::Viewer: 查看器,管理事件队列和分发 osgGA::EventQueue: 事件队列…

微硕双N-MOS管WST3392在汽车智能氛围灯系统中的应用

汽车智能氛围灯系统是现代车辆提升驾乘体验的重要配置,其多通道LED的精密调光与控制需选用高性能、小体积的功率开关器件。微硕WINSOK的WST3392是一款双N沟道MOS管,具有30V耐压、3.7A连续电流和46mΩ的低导通电阻,特别适用于氛围灯系统中的多…

深入 Kubernetes:从零到生产的工程实践与原理洞察

🌟 Hello,我是蒋星熠Jaxonic! 🌈 在浩瀚无垠的技术宇宙中,我是一名执着的星际旅人,用代码绘制探索的轨迹。 🚀 每一个算法都是我点燃的推进器,每一行代码都是我航行的星图。 &#x…

为何三折叠手机只有华为可以?看华为Mate XTs非凡大师就知道

9月4日,华为在深圳举行华为Mate XTs非凡大师及全场景新品发布会,不同于过往手机发布会对芯片配置只字不提,此次发布会公开展示了华为Mate XTs非凡大师内部芯片配置——麒麟9020芯片,时隔四年,终于在发布会上看到芯片公…