密 级:商业秘密
Linux系统安全配置基线
页脚内容 密 级:商业秘密
目 录
第1章 概述 ............................................................................................................................ 1
1.1 1.2 1.3
目的 ............................................................................................................................. 1 适用范围 ...................................................................................................................... 1 适用版本 ...................................................................................................................... 1
第2章 安装前准备工作 .......................................................................................................... 1
2.1 需准备的光盘 ............................................................................................................... 1
第3章 操作系统的基本安装 ................................................................................................... 1
3.1 基本安装 ...................................................................................................................... 1
第4章 账号管理、认证授权 ................................................................................................... 2
4.1 账号 ............................................................................................................................ 2
4.1.1 4.1.2 4.1.3 4.1.4 4.1.5 4.1.6
4.2
用户口令设置 ...................................................................................................... 2 检查是否存在除root之外UID为0的用户 ......................................................... 3 检查多余账户 ...................................................................................................... 3 分配账户 .............................................................................................................. 4 账号锁定 .............................................................................................................. 5 检查账户权限 ...................................................................................................... 5
认证 ............................................................................................................................ 6
4.2.1 4.2.2
远程连接的安全性配置 ........................................................................................ 6 限制ssh连接的IP配置 ...................................................................................... 6
页脚内容 密 级:商业秘密 4.2.3 4.2.4 4.2.5 4.2.6 4.2.7 4.2.8
用户的umask安全配置 ....................................................................................... 7 查找未授权的SUID/SGID文件 ........................................................................... 8 检查任何人都有写权限的目录 ............................................................................. 8 查找任何人都有写权限的文件 ............................................................................. 9 检查没有属主的文件 .......................................................................................... 10 检查异常隐含文件 .............................................................................................. 10
第5章 日志审计 ................................................................................................................... 11
5.1 日志 ........................................................................................................................... 11
5.1.1 syslog登录事件记录 ............................................................................................... 11
5.2
审计 ........................................................................................................................... 12
5.2.1 Syslog.conf的配置审核 .......................................................................................... 12 5.2.2
日志增强 ............................................................................................................. 12
5.2.3 syslog系统事件审计 ............................................................................................... 13
第6章 其他配置操作 ............................................................................................................ 14
6.1 系统状态 .................................................................................................................... 14
6.1.1
6.2
系统超时注销 ..................................................................................................... 14
LINUX服务 .................................................................................................................. 14
6.2.1 禁用不必要服务 .................................................................................................. 14
第7章 持续改进 ................................................................................................................... 15
页脚内容
Linux系统安全配置基线



