个人中心
个人中心
添加客服WX
客服
添加客服WX
添加客服WX
关注微信公众号
公众号
关注微信公众号
关注微信公众号
升级会员
升级会员
返回顶部
LinuxServer加固方案(11页)
LinuxServer加固方案(11页).doc
下载文档 下载文档
其它文档
上传人:正*** 编号:870167 2024-01-03 11页 149KB
1、目 录第一部分 概 述3系统信息3第二部分 安全加固审计内容4一、系统安全审计内容41.1禁用apmd服务41.2禁用autofs服务41.3禁用cups服务41.4禁用isdn服务41.5禁用netfs服务51.6禁用nfs服务51.7禁用nfslock服务51.8禁用pcmcia服务51.9禁用portmap服务61.10禁用sendmail服务61.11禁用Xinetd服务61.12锁定不需要的帐号61.13限制FTP访问81.14设置登录超时时间91.15禁止Control-Alt-Delete键盘关闭命令91.16防止IP欺骗91.17口令策略设置101.18内核参数设置101.192、修改banner信息111.20CDE限定任意用户XDMCP登录连接11第三部分 安全加固内容确认12签名确认12第一部分 概 述系统信息加 固 编 号目标IP地址主 机 名操 作 系 统用 途备 注第二部分 安全加固审计内容一、系统安全审计内容1.1 禁用apmd服务 加固措施禁用apmd服务。使用的是台式电脑或一直开机的机型,就不需要使用这个守护程序。存在风险必须确认所关闭的服务是不需要的,否则可能对应用系统产生影响。是否加固 执行加固 不执行加固执行人员 网络安全中心 1.2 禁用autofs服务加固措施禁用autofs服务。实现光盘、软盘的自动加载。存在风险必须确认所关闭的服务是不需要3、的,否则可能对应用系统产生影响。是否加固 执行加固 不执行加固执行人员 网络安全中心 1.3 禁用cups服务加固措施禁用cups服务。Common UNIX Printing System,公共UNIX打印支持,为Linux提供打印功能。存在风险必须确认所关闭的服务是不需要的,否则可能对应用系统产生影响。是否加固 执行加固 不执行加固执行人员 网络安全中心 1.4 禁用isdn服务加固措施禁用isdn服务。提供对isdn设备的支持。存在风险必须确认所关闭的服务是不需要的,否则可能对应用系统产生影响。是否加固 执行加固 不执行加固执行人员 网络安全中心 1.5 禁用netfs服务加固措施禁用n4、etfs服务。安装和卸载NFS、SAMBA和NCP网络文件系统。存在风险必须确认所关闭的服务是不需要的,否则可能对应用系统产生影响。是否加固 执行加固 不执行加固执行人员 网络安全中心 1.6 禁用nfs服务加固措施禁用nfs服务。网络文件系统。存在风险必须确认所关闭的服务是不需要的,否则可能对应用系统产生影响。是否加固 执行加固 不执行加固执行人员 网络安全中心 1.7 禁用nfslock服务加固措施禁用nfslock服务。一个流行的通过TCP/IP网络共享文件的协议,此服务提供了NFS文件锁定功能。存在风险必须确认所关闭的服务是不需要的,否则可能对应用系统产生影响。是否加固 执行加固 不执5、行加固执行人员 网络安全中心 1.8 禁用pcmcia服务加固措施禁用pcmcia服务。为RPC服务,如NIS和NFS提供动态端口的分配。存在风险必须确认所关闭的服务是不需要的,否则可能对应用系统产生影响。是否加固 执行加固 不执行加固执行人员 网络安全中心 1.9 禁用portmap服务加固措施禁用portmap服务。为RPC服务,如NIS和NFS提供动态端口的分配。存在风险必须确认所关闭的服务是不需要的,否则可能对应用系统产生影响。是否加固 执行加固 不执行加固执行人员 网络安全中心 1.10 禁用sendmail服务加固措施禁用sendmail服务。提供邮件服务功能。存在风险必须确认所关6、闭的服务是不需要的,否则可能对应用系统产生影响。是否加固 执行加固 不执行加固执行人员 网络安全中心 1.11 禁用Xinetd服务加固措施禁用Xinetd服务。先关闭Xinetd里的auth、sgi-fam服务。存在风险必须确认所关闭的服务是不需要的,否则可能对应用系统产生影响。是否加固 执行加固 不执行加固执行人员 网络安全中心 1.12 锁定不需要的帐号加固措施锁定以下无用帐号: bin daemon adm lp sync shutdown halt mail news uucp operator games gopher ftp nobody vcsa rpm netdump nsc7、d ident sshd rpc rpcuser nfsnobody mailnull smmsp pcap xfs ntp gdm desktop存在风险必须确认所禁用的帐号是不在需要的,否则可能对应用系统产生影响。是否加固 执行加固 不执行加固执行人员 网络安全中心 1.13 限制FTP访问加固措施限制以下FTP用户访问: root bin daemon adm lp sync shutdown halt mail news uucp operator games gopher ftp nobody vcsa rpm netdump nscd ident sshd rpc rpcuser 8、nfsnobody mailnull smmsp pcap xfs ntp gdm desktop存在风险必须确认所限制的帐号是不需要的,否则可能对应用系统产生影响。是否加固 执行加固 不执行加固执行人员 网络安全中心 1.14 设置登录超时时间加固措施设置登录超时时间为5分钟。编辑/etc/profile文件,加入以下内容: TMOUT=300存在风险必须确认所关闭的服务是不需要的,否则可能对应用系统产生影响。是否加固 执行加固 不执行加固执行人员 网络安全中心 1.15 禁止Control-Alt-Delete键盘关闭命令加固措施编辑/etc/inittab文件,用“#”注释以下内容:ca9、:ctrlaltdel:/sbin/shutdown -t3 -r now存在风险无是否加固 执行加固 不执行加固执行人员 网络安全中心 1.16 防止IP欺骗加固措施编辑/etc/host.conf文件并增加如下几行来防止IP欺骗攻击。 order bind,hosts multi onnospoof on存在风险无是否加固 执行加固 不执行加固执行人员 网络安全中心 1.17 口令策略设置加固措施编辑/etc/login.defs文件,设置口令策略: PASS_MAX_DAYS 9999 PASS_MIN_DAYS 0 PASS_MIN_LEN 8 PASS_WARN_AGE 30存在风险10、必须确认已存在帐号符合以上设置的口令策略,否则可能对应用系统产生影响是否加固 执行加固 不执行加固执行人员 网络安全中心 1.18 内核参数设置加固措施编辑sysctl.conf文件,加入以下内容: net.ipv4.conf.default.accept_source_route=0 net.ipv4.conf.default.send_redirects=0 net.ipv4.conf.default.accept_redirects=0 net.ipv4.icmp_echo_ignore_broadcasts=1 net.ipv4.ip_forward=0存在风险系统内核安全参数设置,对11、系统及应用无影响。是否加固 执行加固 不执行加固执行人员 网络安全中心 1.19 修改banner信息加固措施 清空文件/etc/issue 内容 清空文件/etc/ 内容存在风险无是否加固 执行加固 不执行加固执行人员 网络安全中心 1.20 CDE限定任意用户XDMCP登录连接加固措施 修改/etc/X11/xdm/Xaccess文件和修改/etc/X11/gdm/gdm.conf文件进行访问控制。存在风险无是否加固 执行加固 不执行加固执行人员 网络安全中心 第三部分 安全加固内容确认签名确认经双方充分协商沟通,并针对以上确认后的安全审计进行安全加固。首都之窗签字年 月 日网络安全中心签字年 月 日
会员尊享权益 会员尊享权益 会员尊享权益
500万份文档
500万份文档 免费下载
10万资源包
10万资源包 一键下载
4万份资料
4万份资料 打包下载
24小时客服
24小时客服 会员专属
开通 VIP
升级会员
  • 周热门排行

  • 月热门排行

  • 季热门排行

  1. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  2. 陕西化学工业公司招聘管理与职业发展管理手册30页.doc
  3. 动火作业安全告知卡(1页).docx
  4. 高处作业安全告知卡(1页).docx
  5. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  6. 广场工程建设项目施工招标评标报告表格(24页).pdf
  7. 建筑工程外脚手架专项施工方案(悬挑式脚手架、落地式脚手架)(25页).doc
  8. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  9. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  10. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  11. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  12. 工程变形测量之基坑监测培训课件(155页).ppt
  13. 房地产开发企业拿地操作指引方案.pdf
  14. 新规下的户型增值秘籍.ppt(22页)
  15. 房地产开发贷款实操指南(5页).pdf
  16. 鄂尔多斯空港物流园区总体规划方案(2017-2030)环境影响评价报告书(23页).doc
  17. 规划兰园西路道路工程环境方案环境影响评价报告书(89页).pdf
  18. 屋面圆弧形穹顶结构高支模施工方案(40米)(47页).doc
  19. 埋石混凝土挡土墙施工方案(23页).doc
  20. 重庆市五小水利工程建设规划报告(64页).doc
  21. 厂区至矿区管网蒸汽管道系统扩容改造工程施工组织设计方案(105页).doc
  22. 超高纯氦气厂建设项目办公楼、变电站、水泵房及消防水池、门卫、厂房、仓库、配套工程施工组织设计方案(140页).doc
  1. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  2. 2024大楼室内精装修工程专业分包投标文件(393页).docx
  3. 苏州水秀天地商业项目购物中心100%室内设计方案(158页).pptx
  4. 龙港市专业市场布局规划方案(2023-2035年)(草案)(61页).pdf
  5. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  6. 室内移动式操作平台工程施工方案(19页).doc
  7. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  8. 矿山治理工程施工组织设计方案(240页).docx
  9. 老旧小区改造工程施工方案及技术措施(364页).doc
  10. 北京科技园公寓建设项目整体报告方案.ppt
  11. 川主寺城镇风貌整治景观规划设计方案(60页).pdf
  12. 建筑工程三级安全教育内容(24页).doc
  13. 新疆风电十三间房二期工程49.5mw风电项目可行性研究报告(附表)(239页).pdf
  14. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  15. 四川凉山攀西灵山国际度假区小镇活力中心商业业态规划方案建议书(33页).pdf
  16. 埋石混凝土挡土墙施工方案(23页).doc
  17. 地下停车场环氧地坪漆施工方案(45页).doc
  18. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  19. 地铁深基坑及钢筋笼吊装安全专项施工方案【98页】.doc
  20. 住宅定价策略及价格表制定培训课件.ppt
  21. 西安名京九合院商业项目招商手册(28页).pdf
  22. 2010-2030年湖北咸宁市城市总体规划(32页).doc
  1. 建筑工程夜间施工专项施工方案(18页).doc
  2. 赣州无动力亲子乐园景观设计方案(111页).pdf
  3. 2016泰安乡村旅游规划建设示范案例(165页).pdf
  4. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  5. 龙山县里耶文化生态景区里耶古城片区旅游修建性详细规划2015奇创.pdf
  6. 连云港市土地利用总体规划2006-2020年调整方案文本图集(78页).pdf
  7. 850亩项目塑钢门窗工程施工组织设计方案(34页).doc
  8. 老旧小区改造工程施工方案及技术措施(364页).doc
  9. 城市更新项目地价公式测算表.xlsx
  10. 房地产项目规划前期投资收益测算模板带公式.xls
  11. 存储器基地项目及配套设施建筑工程临时用水施工方案(40页).docx
  12. 铁路客运枢纽项目站前框构中桥工程路基注浆加固专项施工方案(19页).doc
  13. 室内移动式操作平台工程施工方案(19页).doc
  14. 装配式结构工业厂房基础、主体结构、门窗及装饰工程施工方案(83页).doc
  15. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  16. 施工工程安全教育培训技术交底(13页).doc
  17. 老旧小区改造施工方案及技术措施(365页).doc
  18. 新建贵广铁路线下工程沉降变形观测及评估监理实施细则(126页).doc
  19. 消防火灾应急疏散演练预案(12页).doc
  20. 矿山治理工程施工组织设计方案(240页).docx
  21. 崖城站悬臂式挡墙施工方案(92页).doc
  22. 北京科技园公寓建设项目整体报告方案.ppt