리눅스를 설치하면 기초적인 설정을 해줘야 한다. 불필요한 서비스 데몬이라든지 각종 파라미터를 수정해준다.
1. SElinux Disable.
매우 강력한 기능이긴 하지만 운영상에 어려움도 동반된다. 일단 이것을 Disable 해준다.
]# vi /etc/selinux/config
- SELINUX=enforcing
+ SELINUX=disabled
2. 패스워드 정책 설정.
PAM을 이용해서 패스워드 정책을 다음과 같이 설정한다.
Minimum of 8 characters: minlen=8
At least one upper case character: ucredit=1
At least one lower case character: lcredit=1
At least one special character: ocredit=1
At least one decimal character: dcredit=1
]# vi /etc/pam.d/system-auth
- password requisite pam_cracklib.so try_first_pass retry=3 type=
+ password requisite pam_cracklib.so try_first_pass retry=3 minlen=8 lcredit=1 ucredit=1 dcredit=1 ocredit=1
3. Wheel 설정.
슈퍼 유저(root)로 바로 접속할 수 없도록 일반 계정을 만들고 이 일반 계정으로만 root 접속이 되도록 설정한다.
]# vi /etc/pam.d/su
- #auth required pam_wheel.so use_uid
+ auth required pam_wheel.so use_uid
pam 에 wheel 모듈을 이용할 수 있도록 주석을 풀어준다. 그리고 다음과 같이 계정을 만들어 준다.
]# useradd -G wheel orion
]# passwd orion
-> password 정책에 맞게 해준다.
4. SSHD 에서 Root 접속 차단.
root 로 접속을 다음과 같이 차단 한다.
]# vi /etc/ssh/sshd_config
- #PermitRootLogin yes
+ PermitRootLogin no
- X11Forwarding yes
+ #X11Forwarding yes
]# /etc/rc.d/init.d/sshd restart
5. 비활동상태일때 자동으로 터미널 차단하기.
우선 Bash 에 TMOUT 시간을 가지고 다음과 같이 설정한다.
]# export TMOUT=300
/etc/profile 에 넣어두거나 각 계정에 .bashrc 에 넣어둔다.
다음으로 SSHD 에 시간을 설정하는 방법도 활용한다.
]# vi /etc/ssh/sshd_config
- #ClientAliveInterval 0
- #ClientAliveCountMax 3
+ ClientAliveInterval 300
+ ClientAliveCountMax 6
ClientAliveInterval : 데이터 수신이 없을시에 클라이언트가 살아있는지 확인 신호를 보내는 간격을 시간으로 지정.
ClientAliveCountMax : 확인 신호를 지정된 횟수만큼 보낸다는 의미.
6. 계정 기본 설정 변경.
UID, GID 를 다음과 같이 바꾼다.
]# vi /etc/login.def
- #UID_MIN 500
+ UID_MIN 1000
- #GID_MIN 500
+ GID_MIN 1000
사용자 홈디렉토리를 /home/web 으로 교체한다.
]# vi /etc/default/useradd
- HOME=/home
+ HOME=/home/web
]# mkdir /home/web

댓글목록
등록된 댓글이 없습니다.