- 2
- 0
- 约1.52万字
- 约 2页
- 2026-04-08 发布于浙江
- 举报
序号 风险等级 等保级别 主机/域名 基线项ID 基线项类型 等保合规项 基线项名称 检查点描述 解决方案
原始数据 实际值 运算规则 标准期望值 检查点结果
1 高 等保二级 51 12 访问控制 应授予管理用户所需的最小权限,实现管理用户的权限分离; 检查是否禁止客户端访问Web目录之外的任何文件 禁止所有对根目录的访问 在配置文件httpd.conf中添加如下语句,禁止对根目录的访问:
Directory/
OrderDeny,Allow
Denyfromall
/Directory 系统找不到指定的路径。
- 字符串包括 Deny False
2 高 等保二级 51 20 安全审计 应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计 检查是否配置错误日志 【检查点1】:设置错误日志文件
【检查点2】:设置错误信息详细程度为notice
【检查点1】:
设置错误日志文件在配置文件httpd.conf中设置错误日志文件路径,例如:ErrorLoglogs/error_log,其中logs/error_log为相应的文件路径。
【检查点2】:
设置错误信息详细程度为notice在httpd.conf中设置LogLevel字段如下:LogLevelnotice
【检查点1】
找不到文件-C:\PH
您可能关注的文档
- F4-D-研发服务体系-005-V1.0-电脑防病毒及软件表(模板)信息安全资料.xls
- F4-D-研发服务体系-006-V1.0-数据备份计划及记录表信息安全资料.xls
- F4-D-研发服务体系-008-V1.0-重要服务器容量监控评审表信息安全资料.xls
- F4-D-研发服务体系-009-V1.0-重要服务器-应用系统清单信息安全资料.xls
- F4-D-研发服务体系-010-V1.0-重要应用系统权限评审表信息安全资料.xls
- F4-D-研发服务体系-011-V1.0-信息安全事件报告表(模板)信息安全资料.xls
- F4-D-研发服务体系-012-V1.0-重要服务器补丁检查表信息安全资料.xls
- F4-D-研发服务体系-013-V1.0-重要设备和重要信息系统变更管理明细表信息安全资料.xls
- F4-D-研发服务体系-019-V1.0-授权使用软件列表信息安全资料.xls
- F4-D-总裁办-002-V1.1-信息安全体系文件管理矩阵表信息安全资料.xls
最近下载
- 膝骨关节炎针刀临床诊疗指南.docx VIP
- 医疗器械类项目环评环境影响报告表.doc VIP
- 宣贯培训(2026年)《JTT 1520-2024航标雷达应答器技术规范》.pptx VIP
- 中国建设工程鲁班奖(境外工程)评选办法(最终).pdf VIP
- 【小升初】2025年贵州省遵义市初一新生入学分班考试数学试卷【附解析】.doc VIP
- 19BJ1-1 工程做法建筑工程图集.pdf VIP
- 超重或肥胖女性孕前生活方式管理指南(2026版).pdf VIP
- JGJ215-2010:建筑施工升降机安装、使用、拆卸安全技术规程.pdf VIP
- 2026版《课堂新坐标》高三语文一轮复习(通用版)07板块二一、120个文言实词,18个文言虚词.docx VIP
- 国祥模块机操作用户手册_邦普-服务版.pdf VIP
原创力文档

文档评论(0)