CentOS 上 Compton 配置的安全要点
一 核心认知与最小权限
二 运行与权限最小化
三 系统层加固配合
四 快速检查清单
| 检查项 | 推荐做法 | 说明 |
|---|---|---|
| 运行身份 | 普通用户 + 用户级自启动或用户级 systemd | 避免 root 直接运行 |
| 更新策略 | 定期 yum/dnf 更新系统与 Compton | 降低漏洞暴露 |
| 特效最小化 | 关闭 shadow/fade/过度透明 | 减少攻击面与资源占用 |
| 日志与排障 | 短期 --log-file 到 /tmp,排障后关闭 | 避免长期写入敏感位置 |
| 访问控制 | SSH 密钥、禁用密码、限制来源 IP | 降低入侵概率 |
| 防火墙 | 仅开放必要端口 | 默认拒绝 |
| MAC 框架 | SELinux/AppArmor 启用并设最小权限 | 限制被攻破后的影响 |
| 兼容性 | 遵循桌面环境官方合成器建议 | 避免会话/权限异常 |
以上清单可作为部署与巡检的速查参考。