原文:Linux 安全基線檢查——安全加固

. 設置密碼失效時間,強制定期修改密碼設置密碼失效時間,強制定期修改密碼,減少密碼被泄漏和猜測風險,使用非密碼登陸方式 如密鑰對 請忽略此項。 加固建議:使用非密碼登陸方式如密鑰對,請忽略此項。在 etc login.defs 中將 PASS MAX DAYS 參數設置為 之間,如:PASS MAX DAYS 需同時執行命令設置root密碼失效時間:chage maxdays root . 設置 ...

2021-12-21 13:22 0 930 推薦指數:

查看詳情

Linux 安全基線檢查

一、系統及補丁情況 1. Linux 查看內核版本(大於2.6)(I級) uname -a cat /proc/version 2. Linux 查看系統版本 lsb_release -a cat /etc/issue 二、身份鑒別 1. 系統是否存在重復 ...

Mon Nov 22 00:59:00 CST 2021 0 1555
7.linux安全基線加固

本文大多截圖出自於:http://c.biancheng.net/cpp/shell/ 現在大多數企業都是使用linux作為服務器,不僅是linux是開源系統,更是因為linux比windows更安全。但是由於管理員的安全意識不全或者疏忽,導致linux的敏感端口和服務沒有正確的配置,可能會 ...

Thu Mar 07 04:32:00 CST 2019 0 2267
Windows 2016/2019 安全基線檢查——安全加固

1. 設置密碼使用期限策略身份鑒別描述:設置密碼使用期限策略,減少密碼被泄漏和猜測風險 加固建議:在管理工具打開本地安全策略,打開路徑:安全設置\帳戶策略\密碼策略,將密碼最長使用期限設置為30-180之間,建議值為90,將密碼最短使用期限設置為1-14之間,建議值為7. 2. 密碼復雜性配置 ...

Tue Dec 21 21:38:00 CST 2021 0 1132
Linux安全基線檢查腳本

基線檢查內容: 一:共享賬號檢查 配置名稱:用戶賬號分配檢查,避免共享賬號存在配置要求:1、系統需按照實際用戶分配賬號; 2、避免不同用戶間共享賬號,避免用戶賬號和服務器間通信使用的賬號共享。操作指南:參考配置操作:cat /etc/passwd查看當前所有用戶的情況;檢查方法:命令cat ...

Mon Nov 26 04:40:00 CST 2018 1 5655
Windows基線檢查加固

賬戶 Guest用戶 由於Guest賬戶在計算機上沒有實際的賬戶使用人。而且Guest賬戶不要求使用密碼,因此存在較大的安全隱患,一般情況下建議長期禁用Guest賬戶。禁用方法:Windows Server 2016 R2:打開cmd命令窗口==》輸入命令lusrmgr.msc回車 ...

Tue Aug 18 23:30:00 CST 2020 0 750
LINUX安全加固規范

1 概述 近幾年來Internet變得更加不安全了。網絡的通信量日益加大,越來越多的重要交易正在通過網絡完成,與此同時數據被損壞、截取和修改的風險也在增加。 只要有值得偷竊的東西就會有想辦法竊取它的人。Internet的今天比過去任何時候都更真實地體現出這一點,基於Linux ...

Wed Sep 07 03:41:00 CST 2016 0 7683
Linux安全加固

優化一些Linux參數,可以提升安全。 1、umask設置在文件/etc/csh.login中設置 umask 077或UMASK 077在文件/etc/profile中設置umask 077或UMASK 077在文件/etc/csh.cshrc中設置 umask 077或UMASK 077檢查 ...

Mon Jun 24 03:32:00 CST 2019 0 527
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM