好文档 - 专业文书写作范文服务资料分享网站

Linux系统安全配置基线

天下 分享 时间: 加入收藏 我要投稿 点赞

密 级:商业秘密

Linux系统安全配置基线

页脚内容 密 级:商业秘密

目 录

第1章 概述 ............................................................................................................................ 1

1.1 1.2 1.3

目的 ............................................................................................................................. 1 适用范围 ...................................................................................................................... 1 适用版本 ...................................................................................................................... 1

第2章 安装前准备工作 .......................................................................................................... 1

2.1 需准备的光盘 ............................................................................................................... 1

第3章 操作系统的基本安装 ................................................................................................... 1

3.1 基本安装 ...................................................................................................................... 1

第4章 账号管理、认证授权 ................................................................................................... 2

4.1 账号 ............................................................................................................................ 2

4.1.1 4.1.2 4.1.3 4.1.4 4.1.5 4.1.6

4.2

用户口令设置 ...................................................................................................... 2 检查是否存在除root之外UID为0的用户 ......................................................... 3 检查多余账户 ...................................................................................................... 3 分配账户 .............................................................................................................. 4 账号锁定 .............................................................................................................. 5 检查账户权限 ...................................................................................................... 5

认证 ............................................................................................................................ 6

4.2.1 4.2.2

远程连接的安全性配置 ........................................................................................ 6 限制ssh连接的IP配置 ...................................................................................... 6

页脚内容 密 级:商业秘密 4.2.3 4.2.4 4.2.5 4.2.6 4.2.7 4.2.8

用户的umask安全配置 ....................................................................................... 7 查找未授权的SUID/SGID文件 ........................................................................... 8 检查任何人都有写权限的目录 ............................................................................. 8 查找任何人都有写权限的文件 ............................................................................. 9 检查没有属主的文件 .......................................................................................... 10 检查异常隐含文件 .............................................................................................. 10

第5章 日志审计 ................................................................................................................... 11

5.1 日志 ........................................................................................................................... 11

5.1.1 syslog登录事件记录 ............................................................................................... 11

5.2

审计 ........................................................................................................................... 12

5.2.1 Syslog.conf的配置审核 .......................................................................................... 12 5.2.2

日志增强 ............................................................................................................. 12

5.2.3 syslog系统事件审计 ............................................................................................... 13

第6章 其他配置操作 ............................................................................................................ 14

6.1 系统状态 .................................................................................................................... 14

6.1.1

6.2

系统超时注销 ..................................................................................................... 14

LINUX服务 .................................................................................................................. 14

6.2.1 禁用不必要服务 .................................................................................................. 14

第7章 持续改进 ................................................................................................................... 15

页脚内容

Linux系统安全配置基线

密级:商业秘密Linux系统安全配置基线页脚内容密级:
推荐度:
点击下载文档文档为doc格式
14wn66hrrv4c2db011p1797950lpza00fcg
领取福利

微信扫码领取福利

微信扫码分享