没有合适的资源?快使用搜索试试~ 我知道了~
资源详情
资源评论
资源推荐
Tomcat、Apache、Nginx、IIS、Weblogic
中间件等保测评作业指导书 V1.1
2021 年 9 月 22 日 BY wzz 同学
目录
Tomcat、Apache、Nginx、IIS、Weblogic 中间件等保测评作业指导书 V1.1 ......................... 1
目录 .....................................................................................................................................................1
PART 1:Tomcat 中间件 ................................................................................................................... 1
一、 Windows 系统测评 ........................................................................................................... 1
(1) 密码复杂度策略及有效期策略 ........................................................................................ 1
(2) 登录失败策略和登录超时时间 ........................................................................................ 2
(3) 查看用户及权限 ................................................................................................................ 3
(4) 查看审计功能是否开启 .................................................................................................... 4
(5) 审计日志文件备份 ............................................................................................................ 4
二、 Linux 系统测评 ............................................................................................................... 5
(1) 密码复杂度策略及有效期策略 ........................................................................................ 5
(2) 登录失败策略和登录超时时间 ........................................................................................ 6
(3) 查看用户及权限 ................................................................................................................ 7
(4) 查看审计功能是否开启 .................................................................................................... 8
(5) 审计日志文件备份 ............................................................................................................ 9
PART 2:Apache 中间件 ................................................................................................................... 9
一、 Windows 系统测评 ........................................................................................................... 9
(1) 密码复杂度策略及有效期策略 ........................................................................................ 9
(2) 登录失败策略和登录超时时间 ......................................................................................10
(3) 查看用户及权限 .............................................................................................................. 10
(4) 查看审计功能是否开启 .................................................................................................. 10
(5) 审计日志文件备份 .......................................................................................................... 10
二、 Linux 系统测评 ............................................................................................................. 11
(1) 密码复杂度策略及有效期策略 ......................................................................................11
(2) 登录失败策略和登录超时时间 ......................................................................................11
(3) 查看用户及权限 .............................................................................................................. 11
(4) 查看审计功能是否开启 .................................................................................................. 11
(5) 审计日志文件备份 .......................................................................................................... 12
PART 3:Nginx 中间件 ................................................................................................................... 12
一、 Windows 系统测评 ......................................................................................................... 12
(1) 密码复杂度策略及有效期策略 ......................................................................................12
(2) 登录失败策略和登录超时时间 ......................................................................................12
(3) 查看用户及权限 .............................................................................................................. 12
(4) 查看审计功能是否开启 .................................................................................................. 13
(5) 审计日志文件备份 .......................................................................................................... 13
二、 Linux 系统测评 ............................................................................................................. 13
(1) 密码复杂度策略及有效期策略 ......................................................................................13
(2) 登录失败策略和登录超时时间 ......................................................................................13
(3) 查看用户及权限 .............................................................................................................. 14
(4) 查看审计功能是否开启 .................................................................................................. 14
(5) 审计日志文件备份 .......................................................................................................... 14
PART 4:IIS 中间件 ....................................................................................................................... 15
(1) 密码复杂度策略及有效期策略 ......................................................................................15
(2) 登录失败策略和登录超时时间 ......................................................................................15
(3) 查看用户及权限 .............................................................................................................. 15
(4) 查看审计功能是否开启 .................................................................................................. 15
(5) 审计日志文件备份 .......................................................................................................... 16
PART 5:weblogic 中间件 ............................................................................................................. 16
(1) 密码复杂度策略及有效期策略 ......................................................................................16
(2) 登录失败策略 .................................................................................................................. 17
(3) 登录超时时间 .................................................................................................................. 18
(4) 查看用户及权限 .............................................................................................................. 19
(5) 查看审计功能是否开启 .................................................................................................. 21
(6) 审计日志文件备份 .......................................................................................................... 23
1
PART 1:Tomcat 中间件
一、Windows 系统测评
(1)密码复杂度策略及有效期策略
(若 Tomcat 无管理控制台,则此项不适用)
一般管理控制台默认地址为:
http://www.sample.com:8080/manager/html
检查方法:
找到 Tomcat 的安装位置,例如:C:\Program Files\Apache Software Foundation\Tomcat
10.0\conf ,在 conf 目录下找到 tomcat-users.xml
查看 tomcat-users.xml 的用户名和密码,并询问管理控制台用户的密码有效期时间
2
(2)登录失败策略和登录超时时间
Tomcat 管理控制台默认有登录失败处理策略:经验证测试,连续登录失败超 3 次后,该链
接在一段时间内禁止登录(输入正确用户名和密码也登录不了)
剩余26页未读,继续阅读
wzz同学
- 粉丝: 8
- 资源: 6
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功
评论1