网络安全渗透测试与防护 课件12.Linux 系统安全加固要求_第1页
网络安全渗透测试与防护 课件12.Linux 系统安全加固要求_第2页
网络安全渗透测试与防护 课件12.Linux 系统安全加固要求_第3页
网络安全渗透测试与防护 课件12.Linux 系统安全加固要求_第4页
网络安全渗透测试与防护 课件12.Linux 系统安全加固要求_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Linux系统安全加固要求Linux系统安全加固的四个方面目录Linux系统安全加固1、从账户口令方面对Linux系统进行安全加固安全加固项目说明账户口令安全禁用不需要的系统账号检查系统账号和口令,禁止使用空口令账号检查系统账号和口令,检查是否存在UID为0的账号设置账号超时自动注销限制root远程登录系统密码策略应符合必要强度Linux系统安全加固检查项执行命令加固措施列出空密码账号sudoawk-F“:”‘($2==””){print$1}’/etc/shadow删除不必要帐户并修改空密码或者简单密码为复杂密码。列出uid为0的账号sudoawk-F“:”‘($3==0){print$1}’/etc/passwd如果非必要仅保留root用户的uid为0检查账号超时自动注销cat/etc/profile|grepTMOUT如输出为空,说明未设置。sudovi/etc/profile在其中增加exportTMOUT=600限制root用户远程登录more/etc/securetty的console参数sudovi/etc/securetty在其中配置:console=/dev/tty01Linux系统安全加固2、从系统服务安全方面对Linux系统进行安全加固安全加固项说明系统服务安全禁用或删除不必要的服务及时更新和修补操作系统及服务的软件版本Linux系统安全加固检查项ubuntu系列RedHat系列检查及停止系统服务service--status-all//检查serviceservice-namestop//停止systemctllist-unit-files//检查systemctlstopname.service//停止更新系统服务版本apt-getupgrade<软件包名称>yumupdate<软件包名称>Linux系统安全加固3、从文件系统安全方面对Linux系统进行安全加固安全加固项说明文件系统安全检查系统umask设置检查关键文件的属性,把重要文件加上不可修改属性检查关键文件的权限Linux系统安全加固检查项执行命令加固措施检查系统umask设置cat/etc/profile|grepumask使用命令“sudovi/etc/profile”修改配置文件,将umask022修改为umask027,即新创建的文件属主读写执行权限,同组用户读和执行权限,其他用户无权限。检查关键文件的属性把重要文件加上不可修改属性sudochattr+i/etc/passwdsudochattr+i/etc/shadowsudochattr+i/etc/gshadowsudochattr+i/etc/group检查关键文件的权限ls–la/etc/shadowls–la/etc/xinetd.confls–la/etc/grub.confchmod+400/etc/shadowchomd+600/etc/xinetd.confchomd+600/etc/grub.confLinux系统安全加固4、从日志审核方面对Linux系统进行安全加固安全加固项说明日志审核应该开启日志审核功能Linux系统安全加固检查项ubuntu系列RedHat系列检查方法servicesyslog

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论