没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
linux 中安装的 nginx
目录
前期调研:....................................................................................................................2
寻找安装路径:............................................................................................................2
查询本版号:................................................................................................................2
一、身份鉴别................................................................................................................2
a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别
信息具有复杂度要求并定期更换.........................................................................2
b)应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数
和当登录连接超时自动退出等相关措施.............................................................2
c)当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被
窃听.........................................................................................................................3
d)应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对
用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现.........3
二、访问控制................................................................................................................3
a) 应对登录的用户分配账户和权限 .................................................................3
b)应重命名或删除默认账户,修改默认账户的默认口令...............................3
c)应及时删除或停用多余的、过期的账户,避免共享账户的存在 ...............3
d)应授予管理用户所需的最小权限,实现管理用户的权限分离...................3
e)应由授权主体配置访问控制策略,访问控制策略规定主体对客体的访问
规则.........................................................................................................................3
f)访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表级
.................................................................................................................................3
g)应对重要主体和客体设置安全标记,并控制主体对有安全标记信息资源
的访问.....................................................................................................................3
三、安全审计................................................................................................................3
a)应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要
安全事件进行审计.................................................................................................3
b)审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及
其他与审计相关的信息.........................................................................................5
total 39238...............................................................................................................5
c)应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆
盖等.........................................................................................................................6
d)应对审计进程进行保护,防止未经授权的中断...........................................6
四、入侵防范................................................................................................................6
a)应遵循最小安装的原则,仅安装需要的组件和应用程序 ...........................6
b)应关闭不需要的系统服务、默认共享和高危端口.......................................7
c)应通过设定终端接入方式或网络地址范围对通过网络进行管理的管理终
端进行限制.............................................................................................................7
d)应提供数据有效性检验功能,保证通过人机接口输入或通过通信接口输
入的内容符合系统设定要求.................................................................................7
资源评论
魔同
- 粉丝: 1071
- 资源: 2
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功