Apache系统安全配置基线.docVIP

  • 117
  • 0
  • 约2.35千字
  • 约 7页
  • 2017-10-16 发布于重庆
  • 举报
Apache系统安全配置基线

Apache系统安全配置基线 目 录 第1章 概述 1 1.1 目的 1 1.2 适用范围 1 1.3 适用版本 1 第2章 账号管理、认证授权 1 2.1 账号 1 2.1.1 用户帐号设置 1 2.1.2 删除或锁定无效账号 2 2.2 认证 2 2.2.1 密码复杂度 2 2.2.2 权限最小化 3 第3章 日志审计 4 3.1 日志审核 4 第4章 其他配置操作 5 4.1.1 登陆超时退出 5 4.1.2 自定义错误信息 6 4.1.3 限制访问IP 7 4.1.4 禁止目录遍历 7 第5章 持续改进 8 概述 目的 本文规定了系统应当遵循的操作安全性设置标准,本文档旨在指导系统管理人员进行系统的安全。 本的使用者包括:服务器系统管理员、安全管理员。本适用的范围包括: 账号管理、认证授权 认证 权限最小化 安全基线项目名称 以普通用户权限运行Apache服务。 安全基线项说明 以普通用户权限运行Apache服务。 检测操作步骤 1、参考配置操作 发行版自带的Apache软件包 User apache Group apache 编译安装的Apache User nobody Group nobody 基线符合性判定依据 1、判定条件 Apache进程以apache或者nobody用户运

文档评论(0)

1亿VIP精品文档

相关文档