cquispeal/RHEL9-Security-Hardening

GitHub: cquispeal/RHEL9-Security-Hardening

该项目系统性地记录了 RHEL 9 上的安全加固措施,通过 SELinux、SSH 和 IPTables 配置减少服务器攻击面并提供 SOC 监控能力。

Stars: 0 | Forks: 0

# RHEL9 安全加固 在 Red Hat Enterprise Linux 9 上实施安全加固措施(SELinux、SSH、IPTables)。 RHEL 9 基础设施加固与安全保证 🛡️ 项目描述 本项目记录了在 Red Hat Enterprise Linux 9 环境下实施的加固措施。主要目标是通过应用强制访问控制策略、确保关键服务安全以及进行边界管理,从而减少服务器的攻击面。 🚀 技术支柱 强制访问控制 (MAC):将 SELinux 配置为 Enforcing 模式。 SSH 安全保证:更改默认端口、设置法律警告 banner 以及限制身份验证。 网络安全:实施“默认拒绝”策略的 IPTables。 SOC 监控:分析 /var/log/secure 中的安全日志。 📁 仓库结构 /docs:包含 PDF 格式的详细技术报告。 /img:终端和配置的屏幕截图。 README.md:项目执行摘要。 🛠️ 使用的工具 Red Hat Enterprise Linux 9 ![RHEL 加固证据](https://static.pigsec.cn/wp-content/uploads/repos/cas/cb/cb598ed9cba3f3e2beb88d10538a6fefff5837a0cdd994045d4691e4df73db01.png) Wireshark(FTP/SSH 流量分析) ![RHEL 加固证据](https://static.pigsec.cn/wp-content/uploads/repos/cas/24/24b32a55436557834e447abbc3e2ef15a690763cd16e5aa4feb7b6ee0962a293.png) Nmap(漏洞扫描) Oracle VirtualBox 作者:Christian A. Quispe A. 角色:SOC 分析师(培训中) 相关认证:Cisco CyberOps, Red Hat System Admin.
标签:CTI, GitHub Advanced Security, iptables, SELinux, 内存分配, 子域名枚举, 安全加固, 系统安全, 运维