以下是CentOS虚拟机的安全加固关键措施:
chattr命令锁定关键文件(如/etc/passwd等),防止未授权修改。su命令使用权限,仅允许特定组用户切换至root。firewalld或iptables,仅开放必要端口(如SSH 22、HTTP 80等),关闭默认未使用端口。firewalld配置区域规则,限制SSH等服务的访问IP范围。bluetooth、acpid等),减少攻击面。enforcing模式,限制进程权限。umask 027,控制新建文件权限(属主可读写执行,同组用户仅可读执行)。Ctrl+Alt+Del重启组合键,避免误操作或恶意重启。/var/log/secure等系统日志,监控异常登录或操作。fail2ban),防范暴力破解。yum update更新系统和软件包,修复漏洞。参考来源:[1,2,3,4,5,6,7,8,9,10,11]