1. 設置密碼失效時間,強制定期修改密碼設置密碼失效時間,強制定期修改密碼,減少密碼被泄漏和猜測風險,使用非密碼登陸方式(如密鑰對)請忽略此項。 加固建議:使用非密碼登陸方式如密鑰對,請忽略此項。在 /etc/login.defs 中將 PASS_MAX_DAYS 參數設置為 60-180之間 ...
. 設置密碼使用期限策略身份鑒別描述:設置密碼使用期限策略,減少密碼被泄漏和猜測風險 加固建議:在管理工具打開本地安全策略,打開路徑:安全設置 帳戶策略 密碼策略,將密碼最長使用期限設置為 之間,建議值為 ,將密碼最短使用期限設置為 之間,建議值為 . . 密碼復雜性配置身份鑒別描述:設置強密碼,減少密碼被泄漏和猜測風險 加固建議:在管理工具打開本地安全策略,打開路徑: 計算機策略 計算機配置 ...
2021-12-21 13:38 0 1132 推薦指數:
1. 設置密碼失效時間,強制定期修改密碼設置密碼失效時間,強制定期修改密碼,減少密碼被泄漏和猜測風險,使用非密碼登陸方式(如密鑰對)請忽略此項。 加固建議:使用非密碼登陸方式如密鑰對,請忽略此項。在 /etc/login.defs 中將 PASS_MAX_DAYS 參數設置為 60-180之間 ...
賬戶 Guest用戶 由於Guest賬戶在計算機上沒有實際的賬戶使用人。而且Guest賬戶不要求使用密碼,因此存在較大的安全隱患,一般情況下建議長期禁用Guest賬戶。禁用方法:Windows Server 2016 R2:打開cmd命令窗口==》輸入命令lusrmgr.msc回車 ...
:: 賬號安全 @prompt # echo [version] >account.inf echo signature="$CHICAGO$" >>account.inf echo [System Access] >>account.inf REM 設置帳戶 ...
一、系統及補丁情況 1. Linux 查看內核版本(大於2.6)(I級) uname -a cat /proc/version 2. Linux 查看系統版本 lsb_re ...
本文大多截圖出自於:http://c.biancheng.net/cpp/shell/ 現在大多數企業都是使用linux作為服務器,不僅是linux是開源系統,更是因為linux比windows更安全。但是由於管理員的安全意識不全或者疏忽,導致linux的敏感端口和服務沒有正確的配置,可能會 ...
一.背景信息 在我們的安全運維工作中經常需要進行安全基線配置和檢查,所謂的安全基線配置就是系統的最基礎的安全配置,安全基線檢查涉及操作系統、中間件、數據庫、甚至是交換機等網絡基礎設備的檢查,面對如此繁多的檢查項,自動化的腳本可以幫助我們快速地完成基線檢查的任務,如下為基線 ...
的.htaccess文件不當使用 檢查提示 配置文件路徑::/etc/httpd/conf/httpd.conf ...
基線檢查內容: 一:共享賬號檢查 配置名稱:用戶賬號分配檢查,避免共享賬號存在配置要求:1、系統需按照實際用戶分配賬號; 2、避免不同用戶間共享賬號,避免用戶賬號和服務器間通信使用的賬號共享。操作指南:參考配置操作:cat /etc/passwd查看當前所有用戶的情況;檢查方法:命令cat ...