文章 2024-08-01 来自:开发者社区

不容错过的 CentOS 迁移替换专场!围绕安全保障、最佳案例等分享 | 龙蜥大讲堂

不容错过的 CentOS 迁移替换专场!围绕安全保障、最佳案例等分享 | 龙蜥大讲堂

不容错过的 CentOS 迁移替换专场!围绕安全保障、最佳案例等分享 | 龙蜥大讲堂
文章 2024-01-29 来自:开发者社区

CentOS7下快速升级至OpenSSH9.4p1安全版本

CentOS7下快速升级至OpenSSH9.4p1安全版本本文参考https://mp.weixin.qq.com/s/XHyHJjwnO4P2XO5WUS4Ehw文章,并结合之前的文章CentOS7下快速升级至OpenSSH9.3p2安全版本进行实践完成1、准备CentOS7编译环境yum groupinstall -y "Development Tools" yum install -y i....

CentOS7下快速升级至OpenSSH9.4p1安全版本
文章 2024-01-29 来自:开发者社区

CentOS7下快速升级至OpenSSH9.3p2安全版本

CentOS7服务器快速升级OpenSSH9.3p2之前的文章可供参考:CentOS7下快速升级OpenSSH至8.9p1安全版本一、CentOS7服务器上编译生成OpenSSH9.3p2的RPM包1、编译打包的shell脚本来源于该项目https://github.com/boypt/openssh-rpms(图片点击放大查看)unzip openssh-rpms-main.zip -d /o....

CentOS7下快速升级至OpenSSH9.3p2安全版本
文章 2023-09-23 来自:开发者社区

linux(centos stream 9)--008 ssh规范安全配置

/etc/ssh/ssh_config 重要参数 Compression yes      # 是否可以使用压缩指令?# Host * # Host指令是ssh_config中最重要的指令,只有ssh连接的目标主机名能匹配此处给定模式时,才允许连接 ...

文章 2023-01-03 来自:开发者社区

CentOS Linux 7安全基线检查SSH调优

本文正在参与 “性能优化实战记录”话题征文活动设置用户权限配置文件的权限 | 文件权限描述设置用户权限配置文件的权限加固建议执行以下5条命令chown root:root /etc/passwd /etc/shadow /etc/group /etc/gshadow chmod 0644 /etc/group chmod 0644 /etc/passwd chmod 0400 /etc/sh...

CentOS Linux 7安全基线检查SSH调优
文章 2022-12-04 来自:开发者社区

CentOS7下rpm包方式升级openssl到安全版本1.1.1n

OpenSSL 是一个安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。  OpenSSL是Openssl团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 常常会爆出一些漏洞下面介绍Ce....

CentOS7下rpm包方式升级openssl到安全版本1.1.1n
文章 2022-12-04 来自:开发者社区

腾讯云主机安全【等保三级】CentOS7安全基线检查策略

最近试用了一下腾讯云主机主机安全的基线检查功能梳理了(Copy+C/Copy+V)一下腾讯云主机安全——【等保三级】CentOS7安全基线检查策略一、未通过项17项1. 确保配置了密码尝试失败的锁定处理建议 (处理时请先做备份) 编辑/etc/pam.d/password-auth 和/etc/pam.d/system-auth 文件,以符合本地站点策略:auth required pam_fa....

腾讯云主机安全【等保三级】CentOS7安全基线检查策略
文章 2022-12-04 来自:开发者社区

CentOS7下使用TCP over TLS方式安全传输远程主机系统日志

CentOS7下使用TCP over TLS方式安全传输远程主机系统日志之前有介绍CentOS7下搭建Rsyslog Server记录远程主机系统日志,但由于syslog是UDP 514端口明文传输,基于安全考虑,可以采用TCP over TLS(SSL)方式传输日志 如上图拓扑所示 192.168.198.130 作为Rsyslog Client 192.168.198.131 作为Rsysl....

CentOS7下使用TCP over TLS方式安全传输远程主机系统日志
文章 2022-12-03 来自:开发者社区

CentOS7下使用开源安全审计工具Lynis

开源安全审计工具Lynis简单介绍Lynis是一款Linux系统的安全审计以及加固工具,能够进行深层次的安全扫描,其目的是检测潜在的时间并对未来的系统加固提供建议。这款软件会扫描一般系统信息,脆弱软件包以及潜在的错误配置,执行全面的运行状况扫描,以支持系统强化和合规性测试 官网:https://cisofy.com/lynis/下面介绍使用Lynis扫描CentOS7系统并进行安全加固1、配置l....

CentOS7下使用开源安全审计工具Lynis
文章 2022-12-02 来自:开发者社区

CentOS7下安全审计工具Auditd的简单使用

auditdauditd是Linux审计系统的用户空间组件,它负责将审计记录写入磁盘。查看日志使用ausearch或aureport实用程序完成。使用auditctl实用程序配置审核系统或加载规则。在auditd启动期间,/etc/audit/audit.rules 中的审计规则由auditctl读取并加载到内核中。或者还有一个 augenrules程序,读取/etc/audit/rules.d....

CentOS7下安全审计工具Auditd的简单使用

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

开发与运维

集结各类场景实战经验,助你开发运维畅行无忧

+关注