阿里雲安全基線 記錄如下 不定時更新 0x0 0x1 --Centos7 基線檢查190621 0x2 --Centos6 基線檢查190627 0x3 --Ubuntu安全基線檢查190621 0x3.5 --SSH登錄安全策略、賬戶-密碼 0x4 --Windows基線檢查 ...
設置密碼使用期限策略在管理工具打開本地安全策略,打開路徑:安全設置 帳戶策略 密碼策略,將密碼最長使用期限設置為 之間,建議值為 ,將密碼最短使用期限設置為 之間,建議值為 . 風險賬戶檢查存在可疑隱藏賬號,建議確認后刪除 匿名賬戶訪問控制在管理工具打開本地安全策略,打開路徑:安全設置 本地策略 安全選項。將網絡訪問中 Everyone權限應用於匿名用戶 設置為:已禁用,將 不允許SAM帳戶的匿 ...
2019-05-08 09:51 0 703 推薦指數:
阿里雲安全基線 記錄如下 不定時更新 0x0 0x1 --Centos7 基線檢查190621 0x2 --Centos6 基線檢查190627 0x3 --Ubuntu安全基線檢查190621 0x3.5 --SSH登錄安全策略、賬戶-密碼 0x4 --Windows基線檢查 ...
問題:已備案,但不能用公網ip訪問tomcat部署的頁面,用內網ip可以訪問? 授權安全組規則可以允許或者禁止與安全組相關聯的 ECS 實例的公網和內網的入方向和出方向的訪問。您可以隨時授權和取消安全組規則。您的變更安全組規則會自動應用於與安全組相關聯的ECS實例上。 如果兩個安全 ...
0x00 簡介 安全加固是企業安全中及其重要的一環,其主要內容包括賬號安全、認證授權、協議安全、審計安全四項,這篇博客簡單整理一下Windows Server 2008 R2的安全加固方案。 0x01 賬號安全 這一部分主要是對賬號進行加固。 賬號管理 運行-> ...
1.BGP(邊界網關協議)協議主要用於互聯網AS(自治系統)之間的互聯,BGP的最主要功能在於控制路由的傳播和選擇最好的路由。阿里雲在中國的機房全部是BGP多線接入,以下________是 BGP多線機房的優勢。(正確答案的數量:2個) A. 消除南北訪問障礙B. 高速互聯互通C. 帶寬資費便宜 ...
1. 網絡與安全 > 安全組 > 安全組規則 2. 網絡與安全 > 安全組 > 安全組內實例列表 2.1可以選擇移除實例 2.2 右上角可以添加新的實例 3. 配置完成后重啟服務器 詳細配置教程: https ...
==打開保護模式== protected-mode yes ==修改默認6379端口== port 8793 ==禁用或者重命名危險命令== 修改 redis.conf ...
檢查Nginx進程啟動賬號 描述 Nginx進程啟動賬號狀態,降低被攻擊概率 加固建議 修改Nginx進程啟動賬號: 1、打開conf/nginx.conf配置文件; 2、查看配置文件的user配置項,確認是非root啟動的; 3、如果是root啟動,修改成nobody或者nginx賬號 ...
審核Docker文件和目錄 | 安全審計 描述 除了審核常規的Linux文件系統和系統調用之外,還審核所有與Docker相關的文件和目錄。 Docker守護程序以“ root”特權運行。 其行為取決於某些關鍵文件和目錄。如 /var/lib/docker、/etc/docker ...