- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RHEL 操作系统安全加固手册
目 录
第1章 账号安全 1-1
1.1 密码规则 1-1
1.1.1 密码长度、有效期(必做) 1-1
1.1.2 空密码检查(必做) 1-2
1.1.3 密码复杂度(必做) 1-2
1.2 登录验证规则 1-3
1.2.1 记录用户登录失败次数并锁定(必做) 1-3
1.2.2 查看用户登录失败次数(查看) 1-3
1.2.3 解锁已锁定用户 1-4
1.3 访问控制 1-4
1.3.1 禁止root用户直接远程ssh登录(必做) 1-4
1.3.2 禁止root用户直接远程telnet登录(必做) 1-4
1.3.3 禁止无用的系统用户登录(必做) 1-5
1.3.4 删除系统特殊的的用户帐号(必做) 1-6
1.3.5 删除特殊的组(必做) 1-6
1.3.6 登录超时控制(必做) 1-6
1.3.7 检查是否存在除 root 之外 UID 为 0 的用户(必做) 1-7
1.3.8 允许或禁止指定用户或组直接ssh远程登录(可选) 1-7
1.3.9 允许或禁止指定用户或组直接telnet远程登录 1-7
1.3.10 允许或禁止指定IP地址ssh远程登录(可选) 1-8
1.3.11 允许或禁止指定IP地址telnet远程登录(可选) 1-8
1.3.12 指定wheel组的用户可以su作为root(可选,先不做,测试有问题) 1-8
1.4 用户和文件权限 1-9
1.4.1 查找未授权的 SUID/SGID 文件(必做) 1-9
1.4.2 设定用户创建目录和文件的默认权限(必做) 1-10
1.4.3 root 用户环境变量的安全性(必做) 1-10
1.4.4 检查root用户环境变量path规范(必做) 1-11
1.4.5 远程连接的安全性配置(必做) 1-11
1.4.6 重要目录和文件的权限设置(必做) 1-11
1.4.7 检查任何人都有写权限的目录(必做) 1-13
1.4.8 查找任何人都有写权限的文件(必做) 1-13
1.4.9 检查没有属主的文件(必做) 1-13
1.4.10 检查异常隐含文件(必做) 1-14
1.4.11 加锁重要口令文件和组文件(可选) 1-14
1.5 系统日志审计 1-15
1.5.1 syslog 登录事件记录(必做) 1-15
1.5.2 syslog.conf 的配置审核(必做) 1-15
1.5.3 审计功能的进程(必做) 1-15
1.5.4 记录审计的日志(查看) 1-16
1.5.5 登录日志(查看) 1-16
1.6 系统资源限制 1-1
1.6.1 系统 core dump 状态(必做) 1-1
第2章 其它 2-1
2.1 服务 2-1
2.1.1 查看现有服务(查看) 2-1
2.1.2 停止不必要的服务(必做) 2-7
2.1.3 关闭ipv6(可选) 2-8
2.1.4 修改ssh默认端口22(可选) 2-10
2.1.5 vsftp服务禁止匿名登录(必做) 2-10
2.1.6 停止gssftp(必做) 2-10
2.1.7 设置NFS共享目录的访问权限(可选) 2-11
2.1.8 系统安装补丁(必做) 2-11
2.1.9 升级openssh(必选) 2-11
2.1.10 禁止Ctrl+Alt+Delete重新启动机器(必选) 2-13
2.1.11 系统在登陆时暴露有关操作系统版本信息(必选) 2-13
2.1.12 禁止接收、转发源路由数据包 2-14
2.1.13 修改snmpd.conf中的默认团体名 2-14
2.1.14 禁止icmp重定向(手动配置) 2-14
2.1.15 vsftp安全传输(必做) 2-15
2.1.16 vsftp限制用户目录(必做) 2-15
2.1.17 FTP登录显示Banner(必做) 2-15
2.1.18 ssh登录显示Banner(必做) 2-16
2.1.19 检查是否设置屏幕锁定 2-16
图目录
未找到图形项目表。
表目录
未找到图形项目表。
账号安全
密码规则
密码长度、有效期(必做)
/etc/login.defs文件是当创建用户时的一些规划,比如创建用户时,是否需要家目录,UID和GID的范围;用户的期限等等,这个文件是可以通过root来定义的
PASS_MAX_DAYS 90
PASS_MIN_DAYS 6 ----两次改变密码之间相距的最小天数,为零时代表任何时候都可以更改密码
PASS_MIN_LEN 6 ----密码最小长度
PASS_WARN_AGE 30 ----在密码过期之前警告的天数
注意:以上只对之
您可能关注的文档
- PSSLD器件的综合测试规格书解剖.doc
- PSUR审评要点解剖.doc
- 八年级物理探究摩擦力的大小绪论.ppt
- Ps第一课:制作CF相关文件解剖.doc
- 八年级物理下册:10-4、浮力绪论.ppt
- PT综合知识(夏福勇)解剖.doc
- Publicsectoruseoftechnologyinmanaginghumanresources解剖.doc
- PVC厂纯水岗位操作规程-副本1-副本解剖.doc
- 八年级物理下册_《力复习》_苏科版绪论.ppt
- 八年级物理下册《常见的光学仪器》北师大版绪论.ppt
- 2026年中国农业科学院第一批统一公开招聘备考题库及答案详解1套.docx
- 2026年中国人民大学通州校区建设部现面向社会公开招聘非事业编制工作人员备考题库及答案详解参考.docx
- 2026年十五冶金建设集团有限公司招聘备考题库及答案详解1套.docx
- 2026年中国民生银行总行诚聘跨境业务英才备考题库完整参考答案详解.docx
- 2026年中央党校(国家行政学院)其他专业技术岗位公开招聘6人备考题库及参考答案详解1套.docx
- 2026年台州市黄岩经开投资集团有限公司下属公司公开招聘工作人员备考题库附答案详解.docx
- 2026年北京亦庄投资控股有限公司招聘备考题库及答案详解一套.docx
- 2026年北京航空航天大学可靠性与系统工程学院聘用编软件开发智能算法工程师F岗招聘备考题库及参考答案.docx
- 2026年天府特资(四川)投资管理有限公司社会人才招聘备考题库有答案详解.docx
- 2026年北滘镇碧江中学招聘临聘教师备考题库及完整答案详解.docx
最近下载
- 《2013年建设工程工程量清单计价规范》GB50500-2013.pdf VIP
- 2025年南京市教师招聘考试公共知识试题卷(含历年真题赠送).docx
- 生物命题培训课件.pptx VIP
- Schneider施耐德安装和操作手册-ATV930 ATV950 御程系列变频器安装手册.pdf
- 2025年国考《行测》真题及完整答案详解【夺冠系列】.docx
- J-BT 10466-2020星形弹性联轴器.PDF VIP
- 数据容灾备份中心建设方案书.docx VIP
- 卫生服务中心“十五五”五年中长期发展规划(2025-2029年).pptx
- 第十一章 地层与地层单位.ppt VIP
- 石膏板生产线联合车间车间施工组织设计.doc VIP
原创力文档


文档评论(0)