- 1
- 0
- 约4.77千字
- 约 12页
- 2020-11-07 发布于江苏
- 举报
Linux安全配置标准
一.目标
《Linux安全配置标准》是Qunar信息系统安全标准一部分,关键目标是依据信息安全管理政策要求,为本企业Linux系统提供配置基准,并作为Linux系统设计、实施及维护技术和安全参考依据。
二.范围
安全标准全部条款默认适适用于全部Linux系统,一些特殊会明确指定适用范围。
三.内容
3.1 软件版本及升级策略
操作系统内核及各应用软件,默认采取较新稳定版本,不开启自动更新功效。安全组负责跟踪厂商公布相关安全补丁,评定是否进行升级。
3.2 账户及口令管理
3.2.1 远程登录帐号管理
符合以下条件之一,属可远程登录帐号:
(1) 设置了密码,且帐号处于未锁定状态。
(2) 在$HOME/.ssh/authorized_keys放置了public key
可远程登录帐号管理要求为:
(1) 帐号命名格式和邮件命名格式保持一致
(2) 不允很多人共用一个帐号,不许可一人有多个帐号。
(3) 每个帐号均需有明确属主,离职人员帐号应该日清除。
(4) 特殊帐号需向安全组报批
3.2.2 守护进程帐号管理
守护进程开启帐号管理要求
(1) 应建立独立帐号,严禁给予sudo权限,严禁加入root或wheel等高权限组。
(2) 严禁使用可远程登录帐号开启守护进程
(3) 严禁使用root帐号开启WEB SERVER/DB等
原创力文档

文档评论(0)