安全配置基線 – 操作系統類 Microsoft Windows Server操作系統 V1.0 本文檔針對安裝運行Microsoft Windows Server 2008 R2/2012 R2/2016的服務器操作系統所應當遵循的通用基本安全設置要求提供了參考建議,用於安裝配置操作系統 ...
安全配置基線 操作系統類 Microsoft Windows 桌面操作系統 V . 本文檔針對安裝運行Microsoft Windows 桌面操作系統的終端計算機所應當遵循的通用基本安全設置要求提供了參考建議,用於安裝配置 Windows 操作系統過程中進行安全配置合規性自查,以及實施安全評估或安全加固時提供標准依據與操作指導。 目錄 一 賬戶管理... . 默認賬號... . 密碼復雜度... ...
2019-12-27 08:59 0 1016 推薦指數:
安全配置基線 – 操作系統類 Microsoft Windows Server操作系統 V1.0 本文檔針對安裝運行Microsoft Windows Server 2008 R2/2012 R2/2016的服務器操作系統所應當遵循的通用基本安全設置要求提供了參考建議,用於安裝配置操作系統 ...
一.背景信息 在我們的安全運維工作中經常需要進行安全基線配置和檢查,所謂的安全基線配置就是系統的最基礎的安全配置,安全基線檢查涉及操作系統、中間件、數據庫、甚至是交換機等網絡基礎設備的檢查,面對如此繁多的檢查項,自動化的腳本可以幫助我們快速地完成基線檢查的任務,如下為基線 ...
一:共享賬號檢查 配置名稱:賬號分配檢查,避免共享賬號存在 配置要求: 1、系統需按照實際用戶分配賬號; 2、根據系統的使用需求,設定不同的賬戶和賬戶組,包括管理員用戶,數據庫用戶,審計用戶,來賓用戶等; 3、避免出現共享賬號情況; 操作指南:參考配置操作(適用2000、2003) ”控制面板 ...
Github 傳送門:Miscellaneous/基線檢查&加固/, 鏈接中給出了一些。 【檢測項】 以在CentOS 7.2上進行測試,檢測項如下。 【輸出顯示】 腳本中,有做文字顏色輸出設定,可能會更炫一點。 【檢測項示例代碼 ...
。 反之對照其它電腦用戶注冊表 即可找出隱藏用戶表項。 二:共享賬號檢查 配置名稱:賬號分配檢查,避免共享賬 ...
Linux系統安全配置基線 一:共享賬號檢查 配置名稱:用戶賬號分配檢查,避免共享賬號存在 配置要求:1、系統需按照實際用戶分配賬號; 2、避免不同用戶間共享賬號,避免用戶賬號和服務器間通信使用的賬號共享。 操作指南:參考配置操作:cat /etc/passwd查看當前所有用戶的情況 ...
寫這個腳本的起因是,某廠商對我司出售客戶那邊的產品做基線檢查,發現操作系統存在很多不符合項,需進行整改。拿到了對方的檢測報告,於是就有了這個腳本,原報告暫不方便直接給出,后續我處理一下再給出來吧。 腳本Github鏈接:基線檢查&加固 檢測項 在CentOS 7.2上進行測試,檢測項 ...
1. 賬戶管理和認證授權 1.1 賬戶 默認賬戶安全 禁用Guest賬戶。 禁用或刪除其他無用賬戶(建議先禁用賬戶三個月,待確認沒有問題后刪除。) 操作步驟 打開 控制面板 > 管理工具 > 計算機管理,在 系統工具 > 本地用戶和組 ...