原文:基線檢查---Apache安全基線檢查

確保默認情況下拒絕訪問OS根目錄 訪問控制 描述 當AllowOverride設置為None時,.htaccess文件不具有訪問上下文權限。當此指令設置為All時,任何具有.htaccess .htaccess文件中允許使用上下文。開啟時增加了更改或查看配置的風險 意外或惡意的.htaccess文件不當使用 檢查提示 配置文件路徑:: etc httpd conf httpd.conf 加固建議 ...

2021-04-19 11:46 0 215 推薦指數:

查看詳情

Linux 安全基線檢查

一、系統及補丁情況 1. Linux 查看內核版本(大於2.6)(I級) uname -a cat /proc/version 2. Linux 查看系統版本 lsb_re ...

Mon Nov 22 00:59:00 CST 2021 0 1555
Linux安全基線檢查腳本

基線檢查內容: 一:共享賬號檢查 配置名稱:用戶賬號分配檢查,避免共享賬號存在配置要求:1、系統需按照實際用戶分配賬號; 2、避免不同用戶間共享賬號,避免用戶賬號和服務器間通信使用的賬號共享。操作指南:參考配置操作:cat /etc/passwd查看當前所有用戶的情況;檢查方法:命令cat ...

Mon Nov 26 04:40:00 CST 2018 1 5655
Linux 安全基線檢查——安全加固

1. 設置密碼失效時間,強制定期修改密碼設置密碼失效時間,強制定期修改密碼,減少密碼被泄漏和猜測風險,使用非密碼登陸方式(如密鑰對)請忽略此項。 加固建議:使用非密碼登陸方式如密鑰對,請忽略此項。在 ...

Tue Dec 21 21:22:00 CST 2021 0 930
阿里雲標准-Nginx安全基線檢查

檢查Nginx進程啟動賬號 描述 Nginx進程啟動賬號狀態,降低被攻擊概率 加固建議 修改Nginx進程啟動賬號: 1、打開conf/nginx.conf配置文件; 2、查看配置文件的user配置項,確認是非root啟動的; 3、如果是root啟動,修改成nobody或者nginx賬號 ...

Sat Oct 31 01:25:00 CST 2020 0 748
阿里雲標准-Docker安全基線檢查

審核Docker文件和目錄 | 安全審計 描述 除了審核常規的Linux文件系統和系統調用之外,還審核所有與Docker相關的文件和目錄。 Docker守護程序以“ root”特權運行。 其行為取決於某些關鍵文件和目錄。如 /var/lib/docker、/etc/docker ...

Sat Oct 31 01:55:00 CST 2020 0 994
阿里雲標准-Redis安全基線檢查

==打開保護模式== protected-mode yes ==修改默認6379端口== port 8793 ==禁用或者重命名危險命令== 修改 redis.conf ...

Thu Jul 09 02:29:00 CST 2020 0 700
Windows基線檢查及加固

賬戶 Guest用戶 由於Guest賬戶在計算機上沒有實際的賬戶使用人。而且Guest賬戶不要求使用密碼,因此存在較大的安全隱患,一般情況下建議長期禁用Guest賬戶。禁用方法:Windows Server 2016 R2:打開cmd命令窗口==》輸入命令lusrmgr.msc回車 ...

Tue Aug 18 23:30:00 CST 2020 0 750
Windows 2016/2019 安全基線檢查——安全加固

1. 設置密碼使用期限策略身份鑒別描述:設置密碼使用期限策略,減少密碼被泄漏和猜測風險 加固建議:在管理工具打開本地安全策略,打開路徑:安全設置\帳戶策略\密碼策略,將密碼最長使用期限設置為30-180之間,建議值為90,將密碼最短使用期限設置為1-14之間,建議值為7. 2. 密碼復雜性配置 ...

Tue Dec 21 21:38:00 CST 2021 0 1132
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM