原文:阿里云标准-Docker安全基线检查

审核Docker文件和目录 安全审计 描述 除了审核常规的Linux文件系统和系统调用之外,还审核所有与Docker相关的文件和目录。 Docker守护程序以 root 特权运行。 其行为取决于某些关键文件和目录。如 var lib docker etc docker docker.service docker.socket usr bin docker containerd usr bin do ...

2020-10-30 17:55 0 994 推荐指数:

查看详情

阿里标准-Nginx安全基线检查

检查Nginx进程启动账号 描述 Nginx进程启动账号状态,降低被攻击概率 加固建议 修改Nginx进程启动账号: 1、打开conf/nginx.conf配置文件; 2、查看配置文件的user配置项,确认是非root启动的; 3、如果是root启动,修改成nobody或者nginx账号 ...

Sat Oct 31 01:25:00 CST 2020 0 748
阿里标准-Redis安全基线检查

==打开保护模式== protected-mode yes ==修改默认6379端口== port 8793 ==禁用或者重命名危险命令== 修改 redis.conf ...

Thu Jul 09 02:29:00 CST 2020 0 700
阿里Linux系统基线检查优化

1、用户权限配置文件的权限优化 描述:设置用户权限配置文件的权限 2、ssh服务优化 3、身份鉴别优化 ...

Wed Apr 10 22:16:00 CST 2019 0 656
Linux 安全基线检查

一、系统及补丁情况 1. Linux 查看内核版本(大于2.6)(I级) uname -a cat /proc/version 2. Linux 查看系统版本 lsb_re ...

Mon Nov 22 00:59:00 CST 2021 0 1555
Windows 2008 R2阿里安全基线检查

设置密码使用期限策略在管理工具打开本地安全策略,打开路径:安全设置\帐户策略\密码策略,将密码最长使用期限设置为30-180之间,建议值为90,将密码最短使用期限设置为1-14之间,建议值为7. 风险账户检查存在可疑隐藏账号,建议确认后删除 匿名账户访问控制在管理工具打开本地安全 ...

Wed May 08 17:51:00 CST 2019 0 703
Linux安全基线检查脚本

基线检查内容: 一:共享账号检查 配置名称:用户账号分配检查,避免共享账号存在配置要求:1、系统需按照实际用户分配账号; 2、避免不同用户间共享账号,避免用户账号和服务器间通信使用的账号共享。操作指南:参考配置操作:cat /etc/passwd查看当前所有用户的情况;检查方法:命令cat ...

Mon Nov 26 04:40:00 CST 2018 1 5655
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM