cquispeal/RHEL9-Security-Hardening
GitHub: cquispeal/RHEL9-Security-Hardening
该项目系统性地记录了 RHEL 9 上的安全加固措施,通过 SELinux、SSH 和 IPTables 配置减少服务器攻击面并提供 SOC 监控能力。
Stars: 0 | Forks: 0
# RHEL9 安全加固
在 Red Hat Enterprise Linux 9 上实施安全加固措施(SELinux、SSH、IPTables)。
RHEL 9 基础设施加固与安全保证
🛡️ 项目描述
本项目记录了在 Red Hat Enterprise Linux 9 环境下实施的加固措施。主要目标是通过应用强制访问控制策略、确保关键服务安全以及进行边界管理,从而减少服务器的攻击面。
🚀 技术支柱
强制访问控制 (MAC):将 SELinux 配置为 Enforcing 模式。
SSH 安全保证:更改默认端口、设置法律警告 banner 以及限制身份验证。
网络安全:实施“默认拒绝”策略的 IPTables。
SOC 监控:分析 /var/log/secure 中的安全日志。
📁 仓库结构
/docs:包含 PDF 格式的详细技术报告。
/img:终端和配置的屏幕截图。
README.md:项目执行摘要。
🛠️ 使用的工具
Red Hat Enterprise Linux 9

Wireshark(FTP/SSH 流量分析)

Nmap(漏洞扫描)
Oracle VirtualBox
作者:Christian A. Quispe A.
角色:SOC 分析师(培训中)
相关认证:Cisco CyberOps, Red Hat System Admin.
标签:CTI, GitHub Advanced Security, iptables, SELinux, 内存分配, 子域名枚举, 安全加固, 系统安全, 运维