linux安全加固配置

sed --follow-symlinks -i "s/SELINUX=enforcing/SELINUX=disabled/g" /etc/selinux/config
setenforce 0
设置selinux

设置端口号为22022
sed --follow-symlinks -i 's/#Port 22/Port 22022/' /etc/ssh/sshd_config
禁用root远程登陆
sed --follow-symlinks -i "s/PermitRootLogin yes/PermitRootLogin no/g" /etc/ssh/sshd_config
添加用户selectuser使用sudo su - 登陆root
cat << EOF >> /etc/sudoers
selectuser ALL=(ALL) NOPASSWD:ALL
EOF
添加用户和密码
useradd selectuser
echo 您的密码 | passwd --stdin selectuser

猜你喜欢

转载自blog.csdn.net/zsw208703/article/details/89708794