- 117
- 0
- 约2.35千字
- 约 7页
- 2017-10-16 发布于重庆
- 举报
Apache系统安全配置基线
Apache系统安全配置基线
目 录
第1章 概述 1
1.1 目的 1
1.2 适用范围 1
1.3 适用版本 1
第2章 账号管理、认证授权 1
2.1 账号 1
2.1.1 用户帐号设置 1
2.1.2 删除或锁定无效账号 2
2.2 认证 2
2.2.1 密码复杂度 2
2.2.2 权限最小化 3
第3章 日志审计 4
3.1 日志审核 4
第4章 其他配置操作 5
4.1.1 登陆超时退出 5
4.1.2 自定义错误信息 6
4.1.3 限制访问IP 7
4.1.4 禁止目录遍历 7
第5章 持续改进 8
概述
目的
本文规定了系统应当遵循的操作安全性设置标准,本文档旨在指导系统管理人员进行系统的安全。
本的使用者包括:服务器系统管理员、安全管理员。本适用的范围包括:
账号管理、认证授权
认证
权限最小化
安全基线项目名称 以普通用户权限运行Apache服务。 安全基线项说明 以普通用户权限运行Apache服务。 检测操作步骤 1、参考配置操作
发行版自带的Apache软件包
User apache
Group apache
编译安装的Apache
User nobody
Group nobody 基线符合性判定依据 1、判定条件
Apache进程以apache或者nobody用户运
原创力文档

文档评论(0)