centos7安全加固方案.docVIP

  • 105
  • 0
  • 约1.03万字
  • 约 14页
  • 2018-09-22 发布于湖北
  • 举报
  以下安全设置均是在CentOS7.0_x64环境下minimal安装进行的验证。   一、用户帐号和环境   检查项:   1. 清除了operator、lp、shutdown、halt、games、gopher 帐号 删除的用户组有: lp、uucp、games、dip 其它系统伪帐号均处于锁定SHELL登录的状态   2. 验证是否有账号存在空口令的情况: awk -F: ($2 == ) { print $1 } /etc/shadow   3. 检查除了root以外是否还有其它账号的UID为0:   awk -F: ($3 == 0) { print $1 } /etc/passwd(任何UID为0的账号在系统上都具有超级用户权限.)   4. 检查root用户的$PATH中是否有’.’或者所有用户/组用户可写的目录(超级用户的$PATH设置中如果存在这些目录可能会导致超级用户误执行一个特洛伊木马)   5. 用户的home目录许可权限设置为700 (用户home目录的许可权限限制不严可能会导致恶意用户读/修改/删除其它用户的数据或取得其它用户的系统权限 )   6. 是否有用户的点文件是所有用户可读写的: for dir in \   `awk -F: ($3 = 500) { print $6 } /etc/passwd` do   for file in $dir

文档评论(0)

1亿VIP精品文档

相关文档