一.背景信息 在我们的安全运维工作中经常需要进行安全基线配置和检查,所谓的安全基线配置就是系统的最基础的安全配置,安全基线检查涉及操作系统、中间件、数据库、甚至是交换机等网络基础设备的检查,面对如此繁多的检查项,自动化的脚本可以帮助我们快速地完成基线检查的任务,如下为基线 ...
. 账户管理和认证授权 . 账户 默认账户安全 禁用Guest账户。 禁用或删除其他无用账户 建议先禁用账户三个月,待确认没有问题后删除。 操作步骤 打开控制面板 gt 管理工具 gt 计算机管理,在系统工具 gt 本地用户和组 gt 用户中,双击Guest帐户,在属性中选中帐户已禁用,单击确定。 按照用户分配帐户 按照用户分配帐户。根据业务要求,设定不同的用户和用户组。例如,管理员用户,数据库 ...
2018-06-29 10:09 0 2735 推荐指数:
一.背景信息 在我们的安全运维工作中经常需要进行安全基线配置和检查,所谓的安全基线配置就是系统的最基础的安全配置,安全基线检查涉及操作系统、中间件、数据库、甚至是交换机等网络基础设备的检查,面对如此繁多的检查项,自动化的脚本可以帮助我们快速地完成基线检查的任务,如下为基线 ...
Linux操作系统加固 本帮助手册旨在指导系统管理人员或安全检查人员进行Linux操作系统的安全合规性检查和加固。 1. 账号和口令 1.1 禁用或删除无用账号 减少系统无用账号,降低安全风险。 操作步骤 使用命令 userdel <用户名 ...
最近备战国网信通调考信息安全专业,参考系统安全加固手册,练习加固命令。 操作系统选用CentOS 7,考虑到可以随时进行“破坏性试验”,所以选择安装在VM虚拟机中,可以使用快照随时回退错误操作。 首先,为了熟悉使用CLI,设置开机不进入图形界面。之前版本是修改 /etc/inittab 文件 ...
域控加固方案 中间件安全加固配置 - Apache 中间件安全加固配置-IIS 中间件安全加固配置-Nginx 中间件安全加固配置-Tomcat 中间件安全加固配置 ...
Linux系统加固: 1.检查是否设置密码有效期,密码复杂度 2.检查账户认证失败次数限制 3.检查历史命令设置 4.操作系统未限制默认账户(root)的登录模式,未配置SU_WHEEL_ONLY yes 5.检查是否使用PAM认证模块禁止wheel组之外的用户su ...
实验网络拓扑如下: 工具简介 Kali操作系统 Kali Linux是安全业内最知名的安全渗透测试专用操作系统。它的前身就是业界知名的BackTrack操作系统。BackTrack在2013年停止更新,转为Kali Linux。Kali Linux集成了海量渗透测试、网络扫描、攻击 ...
https://mp.weixin.qq.com/s/KZVon_aU5sUqQFBVhXzWNg windows常见目录: system32 存放系统配置文件 Syswow64 windows操作系统的子系统 ...
1. 更新系统 更新系统和软件,可以修补部分已知的bug和漏洞 2. 账户相关 • 注释不使用的用户和组 • 应用账户禁止登陆 • 设置账户密码策略 • 限制su使用 3. 禁用服务 NetworkManager是桌面管理网卡的服务,服务器端不需启动,postfix ...