没有合适的资源?快使用搜索试试~ 我知道了~
linux系统安全加固规范.doc
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 154 浏览量
2021-10-03
21:26:30
上传
评论
收藏 133KB DOC 举报
温馨提示
试读
11页
linux系统安全加固规范.doc
资源推荐
资源详情
资源评论
- -
Linux 主机操作系统加固标准
目录
第 1 章 概述..............................................................................................................................................3
1.1 适用范围........................................................................................................................................3
1.2 适用版本........................................................................................................................................3
- word.zl-
- -
第 2 章 账号管理、认证授权..................................................................................................................3
2.1 账号................................................................................................................................................3
1.1.1
用户口令设置
..........................................................................................................................3
1.1.2 root
用户远程登录限制
...........................................................................................................4
1.1.3
检查是否存在除
root
之外
UID
为
0
的用户
..........................................................................4
1.1.4 root
用户环境变量的平安性
...................................................................................................5
1.1.5
远程连接的平安性配置
..........................................................................................................5
1.1.6
用户的
umask
平安配置
..........................................................................................................6
1.1.7
重要目录和文件的权限设置
..................................................................................................6
1.1.8
查找未授权的
SUID/SGID
文件
.............................................................................................7
1.1.9
检查任何人都有写权限的目录
..............................................................................................7
1.1.10
查找任何人都有写权限的文件
............................................................................................8
1.1.11
检查没有属主的文件
.............................................................................................................8
1.1.12
检查异常隐含文件
................................................................................................................9
第 3 章 日志审计....................................................................................................................................10
3.1 日志..............................................................................................................................................10
1.1.13 syslog
登录事件记录
...........................................................................................................10
3.2 审计..............................................................................................................................................10
1.1.14 Syslog.conf
的配置审核
.......................................................................................................10
第 4 章 系统文件....................................................................................................................................11
4.1 系统状态.......................................................................................................................................11
1.1.15
系统
core dump
状态
............................................................................................................11
- word.zl-
- -
第1章 概述
1.1 适用范围
本配置标准的使用者包括:效劳器系统管理员、应用管理员、网络平安管
理员。
1.2 适用版本
LINUX 系列效劳器;
第2章 账号管理、认证授权
2.1 账号
1.1.1 用户口令设置
平安基线
工程名称
操作系统 Linux 用户口令平安基线要求项
平安基线
编号
SBL-Linux-02-01-01
平安基线
项说明
XX 与口令-用户口令设置
检测操作
步骤
1、询问管理员是否存在如下类似的简单用户密码配置,比方:
root/root, test/test, root/root1234
2、执行:more /etc/login,检
查 PASS_MAX_DAYS/PASS_MIN_LEN/PASS_MIN_DAYS/PASS_
- word.zl-
剩余10页未读,继续阅读
资源评论
gjmm89
- 粉丝: 14
- 资源: 19万+
下载权益
C知道特权
VIP文章
课程特权
开通VIP
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功