在当今信息时代,网络安全已经成为企业和个人用户关注的焦点。对于CentOS系统来说,安全加固是确保系统稳定运行和抵御潜在威胁的关键。本文将介绍如何通过一键脚本轻松实现CentOS系统的全方位防护。
1. 脚本概述
本脚本旨在为CentOS系统提供以下安全加固措施:
- 更新系统软件包
- 安装安全增强工具
- 配置防火墙
- 优化系统参数
- 安装杀毒软件
- 配置SSH访问
- 设置用户权限
- 关闭不必要的服务
2. 脚本编写
以下是一份示例脚本,您可以根据实际需求进行修改和扩展。
#!/bin/bash
# 更新系统软件包
yum update -y
# 安装安全增强工具
yum install -y fail2ban nmap openssh-clients
# 配置防火墙
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="0.0.0.0/0" port protocol="tcp" port="22" accept'
firewall-cmd --reload
# 优化系统参数
echo "net.ipv4.tcp_fin_timeout = 30" >> /etc/sysctl.conf
echo "net.ipv4.tcp_tw_reuse = 1" >> /etc/sysctl.conf
echo "net.ipv4.tcp_tw_recycle = 1" >> /etc/sysctl.conf
sysctl -p
# 安装杀毒软件
yum install -y clamav clamav-daemon
# 配置SSH访问
sed -i 's/^PermitRootLogin .*/PermitRootLogin no/' /etc/ssh/sshd_config
sed -i 's/^PasswordAuthentication .*/PasswordAuthentication no/' /etc/ssh/sshd_config
service sshd restart
# 设置用户权限
chmod 700 /home/
chmod 700 /root/
# 关闭不必要的服务
systemctl stop cups
systemctl stop cups.service
systemctl disable cups
systemctl stop avahi-daemon
systemctl stop avahi-daemon.service
systemctl disable avahi-daemon
echo "安全加固完成!"
3. 脚本使用
- 将上述脚本保存为
secure.sh文件。 - 赋予脚本执行权限:
chmod +x secure.sh。 - 运行脚本:
./secure.sh。
4. 注意事项
- 在执行脚本之前,请确保备份重要数据。
- 脚本中的部分设置可能需要根据您的实际需求进行调整。
- 在执行脚本时,请确保您有足够的权限。
通过以上步骤,您可以使用一键脚本轻松实现CentOS系统的全方位防护。当然,安全加固是一个持续的过程,需要您不断关注最新的安全动态,并根据实际情况进行调整。
