网站大量收购独家精品文档,联系QQ:2885784924

Linux作系统安全配置基线检查指导文件.pdf

Linux作系统安全配置基线检查指导文件.pdf

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

Linux操作系统安全配置基线

目录

第1章概述1

1.1目的1

1.2适用范围1

1.3适用版本1

1.4安全基线说明1

第2章基本安全配置规范2

2.1账户管理2

2.1.1检查是否存在除root之外UID为0的用户2

2.2口令配置2

2.2.1用户口令设置2

2.2.2用户口令强度要求4

2.2.3用户锁定策略5

2.2.4登录超时设置5

2.2.5Root远程登录限制6

2.3认证授权7

2.3.1远程连接的安全性配置7

2.3.2用户的umask安全配置8

2.3.3重要目录和文件的权限设置9

2.3.4检查任何人都有写权限的目录10

2.3.5查找任何人都有写权限的文件11

2.3.6检查没有属主的文件11

2.3.7使用SSH远程登录12

2.3.8关闭不必要的服务13

2.4日志审计14

2.4.1syslog登录事件记录14

2.4.2Syslog.conf的配置审核15

2.5系统状态16

2.5.1系统coredump状态16

Linux操作系统安全配置基线

第1章概述

1.1目的

本文档旨在指导系统管理人员或安全检查人员进行LINUX操作系统的安全

合规性检查和配置。

1.2适用范围

本配置标准的使用者包括:服务器系统管理员、应用管理员、网络安全管

理员。

本配置标准适用的范围包括:LINUX服务器系统。

1.3适用版本

LINUX系列服务器。

1.4安全基线说明

本安全基线标注主要包含账户管理、口令配置、认证授权、日志审计、系

统状态等几个方面,基线内容包括17项安全基线。

第1页共17页

Linux操作系统安全配置基线

第2章基本安全配置规范

2.1账户管理

2.1.1检查是否存在除root之外UID为0的用户

安全基线项目名称操作系统Linux超级用户策略安全基线要求项

安全基线编号Linux-01

因为UID为0的任何用户都拥有系统的最高特权,保证只

安全基线项说明有root用户的UID为0。需要检查是否存在除root之外

UID为0的用户

检测操作步骤执行:awk-F:($3==0){print$1}/etc/passwd

基线符合性

返回值包括“root”以外的条目,则低于安全要求;

判定依据

加固标准

6.2.1.3主机安全:1)身份鉴别(S3),a)应为操作系统

和数据库系统的不同用户分配不同的用户名,确保用户名

等级保护

文档评论(0)

暗伤 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档