Linux安全配置统一标准.docVIP

  • 1
  • 0
  • 约4.77千字
  • 约 12页
  • 2020-11-07 发布于江苏
  • 举报
Linux安全配置标准 一.目标 《Linux安全配置标准》是Qunar信息系统安全标准一部分,关键目标是依据信息安全管理政策要求,为本企业Linux系统提供配置基准,并作为Linux系统设计、实施及维护技术和安全参考依据。 二.范围 安全标准全部条款默认适适用于全部Linux系统,一些特殊会明确指定适用范围。 三.内容 3.1 软件版本及升级策略 操作系统内核及各应用软件,默认采取较新稳定版本,不开启自动更新功效。安全组负责跟踪厂商公布相关安全补丁,评定是否进行升级。 3.2 账户及口令管理 3.2.1 远程登录帐号管理 符合以下条件之一,属可远程登录帐号: (1) 设置了密码,且帐号处于未锁定状态。 (2) 在$HOME/.ssh/authorized_keys放置了public key 可远程登录帐号管理要求为: (1) 帐号命名格式和邮件命名格式保持一致 (2) 不允很多人共用一个帐号,不许可一人有多个帐号。 (3) 每个帐号均需有明确属主,离职人员帐号应该日清除。 (4) 特殊帐号需向安全组报批 3.2.2 守护进程帐号管理 守护进程开启帐号管理要求 (1) 应建立独立帐号,严禁给予sudo权限,严禁加入root或wheel等高权限组。 (2) 严禁使用可远程登录帐号开启守护进程 (3) 严禁使用root帐号开启WEB SERVER/DB等

文档评论(0)

1亿VIP精品文档

相关文档