一.背景信息 在我們的安全運維工作中經常需要進行安全基線配置和檢查,所謂的安全基線配置就是系統的最基礎的安全配置,安全基線檢查涉及操作系統、中間件、數據庫、甚至是交換機等網絡基礎設備的檢查,面對如此繁多的檢查項,自動化的腳本可以幫助我們快速地完成基線檢查的任務,如下為基線 ...
x 前言簡述 最近單位在做等保測評,由本人從事安全運維方面的工作 PS:曾經做過等保等方面的安全服務 ,所以自然而然的與信安的測評人員一起對接相關業務系統的檢查,在做主機系統測評檢查時發現了系統中某些配置不符合等保要求,需要對不滿足要求的主機做進一步整改,好在我們眾多的系統基本都是運行在虛擬機上搭建的kubernetes集群中,這樣一來就可以盡可能減少加固系統給應用帶來的影響,我們可以一台一台加 ...
2022-04-11 08:48 0 715 推薦指數:
一.背景信息 在我們的安全運維工作中經常需要進行安全基線配置和檢查,所謂的安全基線配置就是系統的最基礎的安全配置,安全基線檢查涉及操作系統、中間件、數據庫、甚至是交換機等網絡基礎設備的檢查,面對如此繁多的檢查項,自動化的腳本可以幫助我們快速地完成基線檢查的任務,如下為基線 ...
最近我們立方技術工作室在使用阿里雲的過程中,發現服務器安全性也不是很高,而服務端的安全軟件都很貴。為了為朋友們提供更加有效的解決方案,我們決定身體力行,高築牆,大幅度提升服務器的安全防護級別! 主機安全 啟用防火牆 阿里雲windows Server 2008 R2默認居然沒有啟用 ...
Linux系統加固: 1.檢查是否設置密碼有效期,密碼復雜度 2.檢查賬戶認證失敗次數限制 3.檢查歷史命令設置 4.操作系統未限制默認賬戶(root)的登錄模式,未配置SU_WHEEL_ONLY yes 5.檢查是否使用PAM認證模塊禁止wheel組之外的用戶su ...
1. 賬戶管理和認證授權 1.1 賬戶 默認賬戶安全 禁用Guest賬戶。 禁用或刪除其他無用賬戶(建議先禁用賬戶三個月,待確認沒有問題后刪除。) 操作步驟 打開 控制面板 > 管理工具 > 計算機管理,在 系統工具 > 本地用戶和組 ...
Server 2008 R2服務器系統安全設置參考指南 重點比較重要的幾部 1.更改默認administrator用戶名,復雜密碼 2.開啟防火牆 3.安裝殺毒軟件 1)新做系統一定要先打上補丁(升級最新系統漏洞補丁,參考) 2)安裝必要的殺毒軟件 3)刪除系統默認共享 4)修改本地策略 ...
版權聲明:本文為博主原創文章,支持原創,轉載請附上原文出處鏈接和本聲明。 本文地址:https://www.cnblogs.com/wannengachao/p/12068256.html ...
一:共享賬號檢查 配置名稱:用戶賬號分配檢查,避免共享賬號存在 配置要求:1、系統需按照實際用戶分配賬號; 2、避免不同用戶間共享賬號,避免用戶賬號和服務器間通信使用的賬號共享。 操作指南:參考配置操作:cat /etc/passwd查看當前所有用戶的情況; 檢查方法:命令cat /etc ...
★ 歡迎來到〖護衛神·V課堂〗,網站地址:http://v.huweishen.com★ 護衛神·V課堂 是護衛神旗下專業提供服務器教學視頻的網站,每周更新視頻。★ 本節我們將帶領大家:服務器安全加固·因於安全因素種類繁多,本節只能簡單介紹安全加固的幾個方面;我們不保證按照本節設置后能 達到 ...