首页 > 其他分享 >等保服务器配置要求

等保服务器配置要求

时间:2024-05-17 13:41:44浏览次数:14  
标签:10 要求 配置 etc location 服务器 document

等保配置要求

服务器配置

一、 配置/etc/pam.d/system-auth文件,口令复杂度策略如下:minlen=8,dcredi=-1,ucredit=-1,lcredit=-1,ocredit=-1,口令长度最低8位以上,由数字、大小写字母、特殊字符中的3种组合;配置/etc/login.defs文件,PASS_MAX_DAYS=90。

二、 配置/etc/pam.d/system-auth文件, deny=5,unlock_time=600置登录失败5次锁定10分钟;配置etc/profile文件,设置TMOUT=600,无响应10分钟自动退出当前账户。

三、 service auditd status,audit处于运行状态,service rsyslog status,rsyslog开启;审计记录内容全面覆盖到所有用户;

四、 关闭23、135、445等高危端口,仅开启业务所需端口

五、 仅允许服务器采用SSH协议登录访问

 

数据库配置

一、 启用密码复杂度策略,要求8位,大小写字母数字组合;设置口令定期更换策略为90天

二、 配置登录失败策略;连续登录失败5次锁定10分钟;配置超时自动退出时间30分钟。

三、 开启日志审计功能,范围覆盖所有用户,日志本地保存

四、 数据库中的数据要求加密保存,算法要求SHA512(如果使用其他算法请告知)

TRANSLATE with x English
Arabic Hebrew Polish
Bulgarian Hindi Portuguese
Catalan Hmong Daw Romanian
Chinese Simplified Hungarian Russian
Chinese Traditional Indonesian Slovak
Czech Italian Slovenian
Danish Japanese Spanish
Dutch Klingon Swedish
English Korean Thai
Estonian Latvian Turkish
Finnish Lithuanian Ukrainian
French Malay Urdu
German Maltese Vietnamese
Greek Norwegian Welsh
Haitian Creole Persian  
  TRANSLATE with COPY THE URL BELOW Back EMBED THE SNIPPET BELOW IN YOUR SITE Enable collaborative features and customize widget: Bing Webmaster Portal Back

标签:10,要求,配置,etc,location,服务器,document
From: https://www.cnblogs.com/gaoyuechen/p/18197645

相关文章

  • 交叉编译环境配置(arm)
    1.拿到对应厂商给的交叉包,如:arm-rockchip830-linux-uclibcgnueabihf.tar.xz2.上传到对应的服务器上(x86的centos或者ubuntu都可以),解压到目录3.配置环境变量在交叉包arm-rockchip830-linux-uclibcgnueabihf的下边,有一个脚本env_install_toolchain.sh,直接执行即可配置成功,可/ro......
  • 配置所需的各种信息(Nvidia对应Cuda,显卡等兼容信息)
    nvidia各型号显卡算力、CUDA、cuDNN、驱动对应版本表1:显卡型号信息表2:CUDA工具包和CUDA最小版本兼容性所需的最低驱动程序版本GeForceRTX3090显卡仅支持CUDA11以上的版本。且Pytorch1.7.0开始支持CUDA11......
  • IBM X3650 M4服务器使用U盘重装系统教程
    一、前期准备工作1、已经制作完成的系统U盘(笔者使用魔术师制作的启动盘)2、下载好的windows_server_2008_r2镜像3、下载好的.M5110e阵列卡驱动二、安装过程1、将前期准备的镜像、阵列驱动拷贝到优盘根目录下 2、优盘插入服务器后启动服务器,开机后会进入图1,等待后在图2出现......
  • C++读取配置文件
    1、读取=号的配置文件(或者:)的配置。#include<iostream>#include<fstream>#include<sstream>#include<map>#include<string>std::map<std::string,std::string>read_config(conststd::string&filename){std::map<std::st......
  • 服务器mac地址变化
    检查是否开启了多路复用检查是否开启了随机硬件地址......
  • DrissionPage对浏览器的一些配置
    DrissionPage对浏览器的一些配置ele=page.ele('中国日报')#查找text包含“中国日报”的元素page.wait.title_change('连铸坯表面纵裂纹的形成与控制研究现状')#等待title变化出现目标文本importtimeimportrandomfromDrissionPageimportChromiumPage,ChromiumO......
  • 服务器减少TIME_WAIT连接数
    可使用命令netstat-n|awk'/^tcp/{++S[$NF]}END{for(ainS)printa,S[a]}'查看服务器端的等待连接数 化tcptimewait的操作可以参考下方:编辑内核文件/etc/sysctl.conf,加入以下内容:net.ipv4.tcp_syncookies=1表示开启SYNCookies。当出现SYN等待队列溢......
  • Nginx-05-nginx 反向代理是什么?windows 下如何配置使用 nginx
    nginx反向代理是什么?nginx反向代理是一种网络服务器架构模式,它通过将客户端的请求转发到后端服务器,来提供负载均衡、高可用性、安全性等功能。在这种架构中,nginx作为反向代理服务器,接收来自客户端的请求,并将请求转发到后端服务器上。在反向代理架构中,客户端不直接访问后端服......
  • DuckDB 源码配置
    DuckDB源码配置源码编译sudoapt-getupdate&&sudoapt-getinstall-ygitg++cmakeninja-buildlibssl-devgitclonegit@github.com:duckdb/duckdb.gitcdduckdbmakedebug/releaseissue当我们编译debug版本的时候可能会出现如下图所示的问题:调试配置{/......
  • CrushFTP服务器端模板注入
    漏洞描述由于CrushFTP存在服务器端模板注入漏洞,未经身份验证的远程攻击者可以逃避虚拟文件系统(VFS)沙箱,绕过身份验证获得管理访问权限,泄露敏感信息或执行代码。Fofa:server="CrushFTP"||header="/WebInterface/login.html"||banner="/WebInterface/login.html"||header="......