基线核查原始表格信息安全资料.xlsxVIP

  • 2
  • 0
  • 约1.52万字
  • 约 2页
  • 2026-04-08 发布于浙江
  • 举报

序号 风险等级 等保级别 主机/域名 基线项ID 基线项类型 等保合规项 基线项名称 检查点描述 解决方案

原始数据 实际值 运算规则 标准期望值 检查点结果

1 高 等保二级 51 12 访问控制 应授予管理用户所需的最小权限,实现管理用户的权限分离; 检查是否禁止客户端访问Web目录之外的任何文件 禁止所有对根目录的访问 在配置文件httpd.conf中添加如下语句,禁止对根目录的访问:

Directory/

OrderDeny,Allow

Denyfromall

/Directory 系统找不到指定的路径。

- 字符串包括 Deny False

2 高 等保二级 51 20 安全审计 应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计 检查是否配置错误日志 【检查点1】:设置错误日志文件

【检查点2】:设置错误信息详细程度为notice

【检查点1】:

设置错误日志文件在配置文件httpd.conf中设置错误日志文件路径,例如:ErrorLoglogs/error_log,其中logs/error_log为相应的文件路径。

【检查点2】:

设置错误信息详细程度为notice在httpd.conf中设置LogLevel字段如下:LogLevelnotice

【检查点1】

找不到文件-C:\PH

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档