CentOS文件系统安全策略主要包括以下方面:
chmod、chown、chgrp命令设置文件/目录权限及所有者,限制非授权访问。setfacl命令。chattr命令锁定关键文件(如/etc/shadow),防止未授权修改。noexec、nosuid)限制特殊操作。chcon设置文件上下文,setsebool调整安全策略。umask设置默认权限,限制新建文件权限。firewalld/iptables)限制文件系统相关端口访问。auditd监控文件系统访问,记录异常操作。/var/log/audit/audit.log),及时发现安全事件。