原文:等級保護2.0之Linux安全系列

二 訪問控制 測評項: a 應對登錄的用戶分配賬戶和權限 測評方法: .應核查是否為用戶分配了賬戶和權限及相關設置情況,查看cat etc group,檢查各用戶組內的用戶情況,確認root組內僅有root用戶 .應核查是否已禁用或限制匿名 默認賬戶的訪問權限 應禁止root直接遠程登錄ssh,查看cat etc ssh sshd config的PermitRootLogin no yes設置為n ...

2020-05-09 18:24 0 805 推薦指數:

查看詳情

等級保護2.0Linux安全系列

一、身份鑒別(續) 測評項:   b)應具有登錄失敗處理功能,應配置並啟用結束會話、限制非法登錄次數和當登錄連接超時自動退出等相關措施。 測評方法:   1.(方法1)查看cat /etc/p ...

Sat May 09 06:19:00 CST 2020 0 709
等級保護2.0Linux安全系列

一、身份鑒別 測評項:   a)應對登錄的用戶進行身份標識和鑒別,身份標識具有唯一性,身份鑒別信息具有復雜度要求並定期更換。 測評方法: 使用root權限的賬戶登錄操作系統后,使用命令c ...

Fri May 08 23:44:00 CST 2020 0 800
等級保護2.0安全架構介紹

等級保護2.0安全架構介紹 等級保護2.0安全架構介紹 基於“動態安全”體系架構設計,構築“網絡+安全”穩固防線“等級保護2.0解決方案”,基於“動態安全”架構,將網絡與安全進行融合,以合規為基礎,面對用戶合規和實際遇到的安全挑戰,將場景化安全理念融入其中,為用戶提供“一站式”的安全進化 ...

Sun Jan 05 08:49:00 CST 2020 0 2512
安全系列之二:OAuth2.0 開放授權協議

本文提取出OAuth2.0規范RFC6749的主要內容,部分內容從文檔復制出來,給大家講講第三方授權背后的故事。 先是舉個知乎的QQ登錄授權的例子,然后講四種授權方式,兩種令牌,接着是看看協議流程,分析知乎的QQ登錄授權請求響應報文解釋OAuth2.0協議,最后簡單看看QQ提供第三方授權的API ...

Fri Jun 17 07:18:00 CST 2016 4 2729
等級保護2.0 三級-Linux 測評指導書

等級保護2.0 三級-Linux 測評指導書 1.1安全計算環境 1.1.1身份鑒別 1.1.2訪問控制 1.1.4入侵防范 1.1.5惡意代碼防范 1.1.6可信驗證 ...

Wed Dec 16 07:52:00 CST 2020 0 1886
等級保護2.0-mysql

控制點 安全要求 要求解讀 測評方法 預期結果或主要證據 身份鑒別 a)應對登錄的用戶進行身份標識和鑒別,身份標識具有唯一性,身份鑒別信息具有復雜度要求並定期更換 應檢查 ...

Fri Feb 28 05:59:00 CST 2020 0 2883
安全系列 —— 登錄認證

簡介 注:想要快速上手?只需要在新安裝的 Laravel 應用下運行 php artisan make:auth 和 php artisan migrate,這兩個命令會生成用戶登錄注冊所需要 ...

Fri Aug 02 21:44:00 CST 2019 0 456
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM