原文:阿里雲標准-Redis安全基線檢查

打開保護模式 protected mode yes 修改默認 端口 port 禁用或者重命名危險命令 修改 redis.conf 文件,添加 重命名為 代表禁用命令,如想保留命令,可以重命名為不可猜測的字符串,如:rename command FLUSHALL joYAPNXRPmcarcR ZDgC 限制redis 配置文件訪問權限 END ...

2020-07-08 18:29 0 700 推薦指數:

查看詳情

阿里標准-Nginx安全基線檢查

檢查Nginx進程啟動賬號 描述 Nginx進程啟動賬號狀態,降低被攻擊概率 加固建議 修改Nginx進程啟動賬號: 1、打開conf/nginx.conf配置文件; 2、查看配置文件的user配置項,確認是非root啟動的; 3、如果是root啟動,修改成nobody或者nginx賬號 ...

Sat Oct 31 01:25:00 CST 2020 0 748
阿里標准-Docker安全基線檢查

審核Docker文件和目錄 | 安全審計 描述 除了審核常規的Linux文件系統和系統調用之外,還審核所有與Docker相關的文件和目錄。 Docker守護程序以“ root”特權運行。 其行為取決於某些關鍵文件和目錄。如 /var/lib/docker、/etc/docker ...

Sat Oct 31 01:55:00 CST 2020 0 994
阿里Linux系統基線檢查優化

1、用戶權限配置文件的權限優化 描述:設置用戶權限配置文件的權限 2、ssh服務優化 3、身份鑒別優化 ...

Wed Apr 10 22:16:00 CST 2019 0 656
Linux 安全基線檢查

一、系統及補丁情況 1. Linux 查看內核版本(大於2.6)(I級) uname -a cat /proc/version 2. Linux 查看系統版本 lsb_re ...

Mon Nov 22 00:59:00 CST 2021 0 1555
Windows 2008 R2阿里安全基線檢查

設置密碼使用期限策略在管理工具打開本地安全策略,打開路徑:安全設置\帳戶策略\密碼策略,將密碼最長使用期限設置為30-180之間,建議值為90,將密碼最短使用期限設置為1-14之間,建議值為7. 風險賬戶檢查存在可疑隱藏賬號,建議確認后刪除 匿名賬戶訪問控制在管理工具打開本地安全 ...

Wed May 08 17:51:00 CST 2019 0 703
redis安全基線設置

一、禁止使用root用戶啟動 | 訪問控制 使用root權限去運行網絡服務是比較有風險的(nginx和apache都是有獨立的work用戶,而redis沒有)。redis crackit 漏洞就是利用root用戶的權限來替換或者增加authorized_keys,來獲取root登錄權限 ...

Fri Dec 27 01:27:00 CST 2019 0 1886
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM