Linux安全配置规范

本文档详细介绍了Linux企业版的安全配置规范,包括口令帐号管理,如空口令检查、Root帐号限制,系统服务的调整,如关闭不必要的服务和SSH安全配置,文件系统检查,如umask设置和关键文件权限,以及磁盘空间和日志审核的监控。
摘要由CSDN通过智能技术生成
适用于redhat、suse、fedroa、Linux  操作系统。
本规范明确了设备的基本配置安全要求,为设备工程验收和设备运行维护环节明确相关安全要求提供指南。
出自公众号:工程师江湖

一. Linux企业版安全配置规范

1.1 口令帐号
1.1.1 检查空口令帐号
在这里插入图片描述
1.1.2 检查Root帐号
在这里插入图片描述

1.1.3 检查帐号超时注销
在这里插入图片描述

1.1.4 root用户远程登录限制
在这里插入图片描述

1.1.5 检测密码策略
在这里插入图片描述

1.1.6 检查Grub/Lilo密码
在这里插入图片描述

1.2 系统服务

1.2.1 关闭不需要的服务
在这里插入图片描述

1.2.2 openssh安全配置
在这里插入图片描述

1.2.3 SNMP团体字
在这里插入图片描述

1.2.4 禁用ctlraltdel组合键
在这里插入图片描述

1.2.5 检查root 路径
在这里插入图片描述

1.2.6 检查信任主机
在这里插入图片描述

1.3 文件系统检查
1.3.1 检查系统umask设置
在这里插入图片描述

1.3.2 保留历史命令的条数
在这里插入图片描述

1.3.3 检查关键文件的属性
在这里插入图片描述
1.3.4 检查关键文件的权限
在这里插入图片描述

1.4 检查磁盘分区剩余空间
在这里插入图片描述

1.5 检查日志审核
在这里插入图片描述

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值