安全基线

1.目标

保证业务系统的安全,是业务系统的风险在可控范围之类

  • 框架
    1. 业务层 –(目标业务系统)
    2. 功能支撑层 — (tomcat,weblogic,iis,apache ,Oracle,mysql)(出现问题更频繁的地方)
    3. 系统实现层 —windows,linux,交换机设备,防火墙设备
  • 基线体系
    1. 组织机构
    2. 人与技术
    3. 策略标准
    4. 其他
过程
  • 内容
    1. 安全漏洞:操作系统,数据库,应用系统
    2. 安全配置:
    3. 系统状态

2.安全策略配置

2.1账户策略(/etc/login.defs)

  • 账户密码最长使用期限:90
  • 账户密码最小更改间隔天数:6
  • 口令最小长度:8
  • 口令过期前警告天数:30
  • 不存在空口令的用户
  • 设置密码的特殊字符的个数:/etc/pam.d/system-auth文件中是否存在ocredit=1,在此目录中password requisite pam_cracklib.so 后面添加ocredit = 1

2.2认证授权检查点

  • /etc/rc.d/init.d文件权限,,文件权限小于等于750
  • /tmp权限小于等于600
  • /etc/xinetd.conf : 权限小于等于600(升级ssh服务之前打开,之后关闭):这是super daemon管理的各项服务的配置文件目录
  • /etc/security:
  • 系统引导其配置器文件权限:/etc/grub.conf&&boot
  • /etc/services: 644
  • /etc/gshadow和/etc/passwd :chattr +i 添加隐藏权限
  • /etc/ssh/sshd_config Banner
  • /etc/
  • 检查icmp_echo ignore_broadcasts
  • 检查密码重复使用次数限制
  • 检查是否设置grub密码
  • /etc/aliases下是否禁用不必要的别名
  • 检查是否配置NTP服务和地址
  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值