- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
1
UOS操作系统基线安全加固手册
UOS操作系统基线安全加固手册
I
目录
1.UOS服务器版基线安全配置 3
1.1.身份鉴别 3
1.1.1.锁定连续五次登录失败的用户 3
1.1.2.设置口令复杂度 3
1.1.3.口令生存期策略 3
1.1.4.口令重复使用次数限制 3
1.1.5.用户身份鉴别策略 4
1.1.6.将新口令写入指定的口令文件 4
1.1.7.验证登录用户的信息是否正确 4
1.1.8.重置用户登录失败次数 4
1.1.9.禁止空口令用户登录 4
1.1.10.删除无关账号 5
1.1.11.PAM登录认证 5
1.2.访问控制 5
1.2.1.文件与目录缺省权限控制 5
1.2.2.禁止通过CTRL+ALT+DEL重启系统 6
1.2.3.共享账号检查 6
1.2.4.禁止root用户直接SSH登录系统 6
1.2.5.禁止非root用户读写或进入/root目录 6
1.2.6.设置口令文件权限 6
1.2.7.敏感文件安全保护 7
1.2.8.配置禁止登录的用户列表 7
1.2.9.限制命令历史记录的数量 7
1.2.10.禁用魔术键 8
1.2.11.限制root用户登录未授权的tty设备 8
1.2.12.设置/etc/inittab的模式和所有权 8
1.2.13.限制系统无用的默认账号登录 8
II
1.2.14.检查是否存在除root之外UID为0的用户 9
1.2.15.root用户环境变量的安全性 9
1.2.16.设置日志目录和系统命令目录的权限 9
1.2.17.为全局可写目录/tmp设置粘贴位 9
1.2.18.设置内核oops后系统重启 9
1.3.安全审计 10
1.3.1.syslog登录事件记录 10
1.3.2.指定日志服务器 10
1.3.3.日志系统配置文件保护 10
1.3.4.添加保存登录信息和登录失败信息的文件 10
1.3.5.安全日志完备性要求 10
1.3.6.日志文件权限控制 11
1.3.7.禁止普通用户删除或修改系统日志文件 11
1.4.入侵防范 11
1.4.1.禁用不必要的系统服务和端口 11
1.4.2.root账户远程登录限制 11
1.4.3.限制用户对系统资源的使用限度 12
1.4.4.禁止SMTP远程连接 12
1.4.5.禁用coredump 12
1.4.6.限制访问地址 13
1.4.7.操作系统最小化安装 13
1.4.8.禁止IP源路由 13
1.4.9.防止IP欺骗 13
1.4.10.禁止普通用户创建用户命名空间 13
1.4.11.禁止普通用户使用eBPF 13
1.5.数据传输保密性 14
1.5.1.SSH使用的版本 14
1.5.2.SSH口令算法 14
1.5.3.SSH认证方式 14
III
1.5.4.SSH访问所有权 14
1.5.5.SSH登录前显示提示信息 14
1.5.6.SSH日志 15
1.5.7.重置SSH的密钥权限 15
1.5.8.设置ssh登录系统后的警示信息 15
1.5.9.字符操作界面账户定时退出 15
1.6.其他配置 15
1.6.1.对root为ls、rm设置别名 15
1.6.2.配置NTP 16
1.6.3.设置屏幕锁定 16
1.6.4.更改主机解析地址的顺序 16
UOS桌面专业版基线安全配置 16
您可能关注的文档
- 2025潮玩市场出海研究报告.docx
- 2025宠物行业蓝皮书(简版).docx
- 2025年Z世代孤独指数报告.docx
- 2025年购物季电商应用与品牌市场洞察.docx
- 2025年中国生物医药科技成果转化研究报告-.docx
- 2025文旅行业新媒体营销趋势报告.docx
- 2025小红书爆款笔记创作技巧大全.docx
- 2025小红书双11新商大促营销策略.docx
- 2025中国稀土产业市场洞察报告.docx
- AI算力自主可控的全景蓝图与投资机遇-电子行业2026年度投资策略.docx
- 2025北京航空工业集团综合所高层次人才及博士招聘20人笔试参考题库附答案.docx
- 2025安徽亳州市利辛县巡察信息中心遴选5人备考题库附答案.docx
- 2025宁波鄞州区东柳街道编外招聘1人备考题库附答案.docx
- 2025云南楚雄市机关事业单位选调63人备考题库附答案.docx
- 2025北京中国社会科学调查中心招聘劳动合同制人员1人备考题库附答案.docx
- 2025宁波市市场监督管理局局属事业单位宁波市标准化研究院招聘高层次人才1人备考题库附答案.docx
- 2025河南郑州铁路职业技术学院招聘合同制工作人员48人笔试历年题库附答案解析.docx
- 2025云南玉溪市红塔区文化和旅游局招聘办公辅助人员1人备考题库附答案.docx
- 2025山东日照市岚山区卫生健康系统事业单位招聘20人备考题库附答案.docx
- 2025四川九州电子科技股份有限公司招聘车载电子事业部-PQE岗笔试参考题库附答案.docx
原创力文档


文档评论(0)