首页 > 系统相关 >信息安全之linux服务器基线安全(等保要求参考)

信息安全之linux服务器基线安全(等保要求参考)

时间:2023-02-25 11:46:06浏览次数:66  
标签:5.3 Linux 信息安全 基线 自动 linux 日志 OS CU

linux服务器基线安全(等保配置)
备注:公司要求做服务器的基线安全配置,通过相关软件扫描出来结果,以下配置作为参考

CU_OS_Linux_B_5.3.10_1 限制root用户远程登录-telnet 自动 1

CU_OS_Linux_B_5.3.10_2 限制root用户远程登录-ssh 自动 1

CU_OS_Linux_B_5.3.18 设备是否配置使用SSH等加密协议 自动 1

CU_OS_Linux_B_5.3.27 检查SNMP配置-修改SNMP的默认Community 自动 1

其它 CU_OS_Linux_B_5.3.19 安装最新补丁 手动 1

CU_OS_Linux_B_5.3.20 关闭不必要的服务或端口 手动 1

CU_OS_Linux_B_5.3.21 修改系统banner,避免泄漏操作系统信息 自动 1

CU_OS_Linux_B_5.3.22 配置定时帐户自动登出 自动 1

CU_OS_Linux_B_5.3.23 删除潜在危险文件 自动 1

CU_OS_Linux_B_5.3.24 禁止root登陆FTP 自动 1

CU_OS_Linux_B_5.3.25 禁止匿名FTP 自动 1

CU_OS_Linux_B_5.3.26 修改FTP Banner信息 自动 1

CU_OS_Linux_B_5.3.28 修改系统Banner-是否设置ssh成功登录后Banner 自动 1

CU_OS_Linux_B_5.3.29 禁止IP源路由 自动 1

CU_OS_Linux_B_5.3.30 检查主机访问控制_IP限制 自动 1

CU_OS_Linux_B_5.3.31 检查是否禁止ip路由转发 自动 1

CU_OS_Linux_B_5.3.32 检查是否禁止icmp重定向 自动 1

CU_OS_Linux_B_5.3.33 检查是否配置ntp 自动 1

口令 CU_OS_Linux_B_5.3.5 静态口令是否符合标准 自动 1

CU_OS_Linux_B_5.3.6 查看静态口令最长生存期 自动 1

CU_OS_Linux_B_5.3.7 检查口令锁定策略 自动 1

CU_OS_Linux_B_5.3.8 检查口令重复次数限制 自动 1

授权 CU_OS_Linux_B_5.3.11 控制用户缺省访问权限 自动 1

CU_OS_Linux_B_5.3.12 控制FTP进程缺省访问权限 自动 1

CU_OS_Linux_B_5.3.9 查看是否配置用户最小权限 自动 1

日志 CU_OS_Linux_B_5.3.13 设备应配置日志功能,对用户登录进行记录 自动 1

CU_OS_Linux_B_5.3.14 启用syslog系统日志审计功能 自动 1

CU_OS_Linux_B_5.3.15 系统日志文件由syslog创立并且不可被其它用户修改 手动 1

CU_OS_Linux_B_5.3.16_1 启用记录cron行为日志功能 自动 1

CU_OS_Linux_B_5.3.16_2 检查是否记录安全事件日志 自动 1

CU_OS_Linux_B_5.3.17 需要重点关注的日志内容传输到日志服务器 自动 1

账号 CU_OS_Linux_B_5.3.1 查看所有用户 手动 1

CU_OS_Linux_B_5.3.2 应删除或锁定与设备运行、维护等工作无关的账号 自动 1

CU_OS_Linux_B_5.3.3 查看所有用户、用户组 自动 1

CU_OS_Linux_B_5.3.4 查看是否使用PAM禁止任何人su为root

 

标签:5.3,Linux,信息安全,基线,自动,linux,日志,OS,CU
From: https://www.cnblogs.com/HondaHsu/p/17154055.html

相关文章

  • 信息安全之linux等保三级详细指导
    一、身份鉴别a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;1、应核查用户在登陆时是否采用了身份鉴别措施;用户登录服务器......
  • 信息安全之windows服务器的基线安全(等保要求)
    windows服务器的基线安全(等保要求参考)下图是需要做基线配置的选项备注:具体都已经贴出来了,按照这个参考可以达标合格,有部分需要人工现场核实确认,这个要根据具体环境进行操......
  • Linux内核红黑树1—Documentation/rbtree.txt翻译
    转自:https://www.cnblogs.com/hellokitty2/p/15362630.html1.什么是红黑树,它们有什么用?------------------------------------------------红黑树是一种自平衡二叉搜索树......
  • LInux 查看端口占用和程序信息
    一、环境CentOS7.92009二、场景1.查看所有端口占用情况sudonetstat-lntp注意最右侧的PID一列,可以根据PID查找到占用端口的程序所在路径。2.查询占用端口的......
  • Linux内核红黑树2—移植笔记
    转自:https://www.cnblogs.com/hellokitty2/p/15362596.html一、学习笔记1.rbtree简介rbtree,全称是Red-BlackTree,又称为“红黑树”,它一种特殊的二叉查找树。红黑树......
  • 信息安全之基线管理与安全配置—Windows安全配置
    一、Windows安全配置简介二、账户配置根据需求可以进行相关配置(里面有说明)1、密码策略  密码最短期限:意思就是密码更改后,多少天内能再次更换密码2、用户权......
  • linux 命令行中 几个高效快捷键
     001、ctrl+a:将光标移动到命令行的开头,相当于键盘中的home键002、ctrl+e:将光标移动到命令行的结尾,相当于键盘中的end键003、ctrl+u:剪切光标所在位置之前的......
  • Linux
    1:linux的优点稳定安全2:什么是linux的内核版本什么是发行版有哪些常见的发行版3:mkdir-p和不带p的区别-p确保目录名称存在,不存在的就建一个。 4:查......
  • linux中安装部署启动Tomcat
    创建tomcat文件,并进入tomcatmkdirtomcatcdtomcat将已经下载好的tomcat压缩包拖入其中并解压tar-zxvfapache-tomcat-8.5.43.tar.gz进入apache-tomcat-8.5.43cda......
  • linux shell编程中的数组
     001、普通数组普通数组的定义: ay=(100200300"aa""bb")##直接定义 [root@PC1test]#ay2[0]=800##单独定义每一个元素[root@PC......