[centos7] 시스템 보안 및 관리

cateto·2022년 11월 3일
0
post-thumbnail

ssh

# kitty로 계정 변경하여 접속
ssh kitty@192.168.12.22
# 포트번호가 180번으로 변경된 경우 접근
ssh -p 180 192.168.12.22
# ssh 서버의 홈 디렉토리에 data 디렉터리를 생성
ssh 192.168.12.22 mkdir data
# ssh 서버에 키 기반 인증을 위해 ssh 클라이언트에서 관련 키 쌍을 생성
ssh-keygen

ssh 서버를 통해 로그인하는 root 계정 접근 차단

vi /etc/ssh/sshd_config
PermitRootLogin no

ping 명령에 대한 응답을 거부하도록 설정

sysctl -w net.ipv4.icmp.echo.ignore_all=1

사용자 권한 부여

# kitty 사용자에 다른 사용자 관리 권한부여. useradd, passwd에 대해 root와 같은 역할을 수행하도록 설정
visudo 
kitty ALL=/usr/sbin/useradd, /usr/bin/passwd

/var/log/messages 파일 속성 확인 후, 수정 불가능 내용 추가만 가능하도록 설정

lsattr /var/log/messages
chattr +a /var/log/messages
profile
Curious for Everything

0개의 댓글