linux基线合规检查工具,基于Linux系统基线安全加固工具的研究

摘要:

随着GNU/Linux操作系统的服务器在企业生产环境中所占比重的增加,其安全问题也逐渐受到人们关注.目前开源软件越来越受到企业欢迎,一来,开源软件可以节约项目经费,不涉及版权问题;二者,开源软件的安全性比闭源软件相对更加安全.但是在开源软件占据主导地位的大环境下(企业生产环境),开源软件并非绝对的安全.除了大家都知晓的系统漏洞方面的风险性,操作系统基线配置也是主机安全中的一个薄弱环节.操作系统通常会保留一定的系统安全特性,但是在其安装时并不一定是默认开启的,这就需要系统管理人员手动去部署这些安全配置,甚至有些项目需要根据业务需求选择性配置.本课题主要是在Linux系统(redhat,centos,Suse等)的基础上,研究一些关于操作系统安全基线建设和加固的基本内容.论文分析了网络存在的安全缺陷,提出了自动化基线核查工具的整体开发框架,重点研究了基于Linux操作系统基线安全加固的检查点,配置方法及对配置结果的检测方法;从账号口令,认证授权,日志审计,协议安全等几个方面进行研究,增强Linux操作系统的安全性.在对基线核查工具进行研究后,我们开发出一套自动加固的脚本,用以修复不合规的系统配置项,同时还打印出系统存在的端口,服务,主机信息等附录检查项,可以给系统管理员加固方面提供一些建议和参考.

展开

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值