什么是 Linux 安全基线?
生活随笔
收集整理的這篇文章主要介紹了
什么是 Linux 安全基线?
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
一、什么是基線?
即安全基線配置,諸如操作系統、中間件和數據庫的一個整體配置,這個版本中各項配置都符合安全方面的標準。 比如在系統安裝后需要按安全基線標準,將新機器中各項配置調整到一個安全、高效、合理的數值。
二、什么是基線掃描?
使用自動化工具、抓取系統和服務的配置項。將抓取到的實際值和標準值進行對比,將不符合的項顯示出來,最終以報告的形式體現出掃描結果有的工具將配置采集和配置對比分開,通過自動化腳本采集配置后再通過特別的軟件轉換為適合人類閱讀的文檔
三、Linux 安全基線
1、共享賬戶檢查
2、多余賬戶鎖定策略
3、口令復雜度策略
4、口令最長生存期策略
5、安全日志完備性要求
6、統一遠程日志服務器配置
7、設置 history 時間戳
7、防止入侵防范,關閉非必要的系統服務
8、禁止 Control-Alt-Delete 鍵盤關閉命令
?
作者:北京學神IT教育機構
鏈接:https://www.zhihu.com/question/506125350/answer/2271478137
來源:知乎
著作權歸作者所有。商業轉載請聯系作者獲得授權,非商業轉載請注明出處。
(SAW:Game Over!)?
總結
以上是生活随笔為你收集整理的什么是 Linux 安全基线?的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 什么是 DDos 攻击
- 下一篇: CMake 中的 PUBLIC,PRIV