最近备战国网信通调考信息安全专业,参考系统安全加固手册,练习加固命令。 操作系统选用CentOS 7,考虑到可以随时进行“破坏性试验”,所以选择安装在VM虚拟机中,可以使用快照随时回退错误操作。 首先,为了熟悉使用CLI,设置开机不进入图形界面。之前版本是修改 /etc/inittab 文件 ...
Linux操作系统加固 本帮助手册旨在指导系统管理人员或安全检查人员进行Linux操作系统的安全合规性检查和加固。 . 账号和口令 . 禁用或删除无用账号 减少系统无用账号,降低安全风险。 操作步骤 使用命令 userdel lt 用户名 gt 删除不必要的账号。 使用命令 passwd l lt 用户名 gt 锁定不必要的账号。 使用命令 passwd u lt 用户名 gt 解锁必要的账号。 ...
2020-05-26 14:35 0 548 推荐指数:
最近备战国网信通调考信息安全专业,参考系统安全加固手册,练习加固命令。 操作系统选用CentOS 7,考虑到可以随时进行“破坏性试验”,所以选择安装在VM虚拟机中,可以使用快照随时回退错误操作。 首先,为了熟悉使用CLI,设置开机不进入图形界面。之前版本是修改 /etc/inittab 文件 ...
1. 账户管理和认证授权 1.1 账户 默认账户安全 禁用Guest账户。 禁用或删除其他无用账户(建议先禁用账户三个月,待确认没有问题后删除。) 操作步骤 打开 控制面板 > 管理工具 > 计算机管理,在 系统工具 > 本地用户和组 ...
一.背景信息 在我们的安全运维工作中经常需要进行安全基线配置和检查,所谓的安全基线配置就是系统的最基础的安全配置,安全基线检查涉及操作系统、中间件、数据库、甚至是交换机等网络基础设备的检查,面对如此繁多的检查项,自动化的脚本可以帮助我们快速地完成基线检查的任务,如下为基线 ...
、mv,若想进行操作需先解锁 上锁: chattr +i 文件名字 递归上锁 chattr -R ...
域控加固方案 中间件安全加固配置 - Apache 中间件安全加固配置-IIS 中间件安全加固配置-Nginx 中间件安全加固配置-Tomcat 中间件安全加固配置 ...
1. 更新系统 更新系统和软件,可以修补部分已知的bug和漏洞 2. 账户相关 • 注释不使用的用户和组 • 应用账户禁止登陆 • 设置账户密码策略 • 限制su使用 3. 禁用服务 NetworkManager是桌面管理网卡的服务,服务器端不需启动,postfix ...
Linux操作系统安全-加密和安全 作者:尹正杰 版权声明:原创作品,谢绝转载!否则将追究法律责任。 一.墨菲定律 二.安全机制 ...
Linux系统加固: 1.检查是否设置密码有效期,密码复杂度 2.检查账户认证失败次数限制 3.检查历史命令设置 4.操作系统未限制默认账户(root)的登录模式,未配置SU_WHEEL_ONLY yes 5.检查是否使用PAM认证模块禁止wheel组之外的用户su ...