- 6
- 0
- 约1.99万字
- 约 10页
- 2026-04-06 发布于浙江
- 举报
对象 按制点 标准依据 要求项 实施建议 检查说明 问卷 核查操作 检查结果 合规性
LINUX 身份鉴别 (A)a)应对登录操作系统和数据库系统的用户进行身份标识和鉴别;
(B)a)对登录操作系统的用户进行身分识别和鉴别; 对登录操作系统的用户进行身分识别和鉴别。(融合) 建议保证系统中账号名称唯一 1、应检查重要服务器操作系统和重要数据库管理系统的身份鉴别策略,查看是否提供了身份鉴别措施; 1)管理员用户名分配是否唯一:
□是□否 1、检查系统管理员是否设置密码并且以密码进行验证登录;检查/etc/passwd和/etc/shadow文件是否存在空密码。
LINUX 身份鉴别 (A)b)操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换;
(B)b)操作系统和数据库系统管理用户身份鉴别信息应不易被冒用,口令复杂度应满足要求并定期更换;口令长度不得小于8位,且为字母、数字或特殊字符的混合组合,用户名和口令不得等同;(细化)
(G)配置口令策略保证服务器口令强度和更新频率; 操作系统和数据库系统管理用户身份鉴别信息应不易被冒用,口令复杂度应满足要求并定期更换。口令长度不得小于8位,且为字母、数字或特殊字符的混合组合,用户名和口令不得等同。配置口令策略保证服务器口令强度和更新频率。(加强) 建议设置口令复杂度,具体参数如下:
P
您可能关注的文档
- F4-D-研发服务体系-009-V1.0-重要服务器-应用系统清单信息安全资料.xls
- F4-D-研发服务体系-010-V1.0-重要应用系统权限评审表信息安全资料.xls
- F4-D-研发服务体系-011-V1.0-信息安全事件报告表(模板)信息安全资料.xls
- F4-D-研发服务体系-012-V1.0-重要服务器补丁检查表信息安全资料.xls
- F4-D-研发服务体系-013-V1.0-重要设备和重要信息系统变更管理明细表信息安全资料.xls
- F4-D-研发服务体系-019-V1.0-授权使用软件列表信息安全资料.xls
- F4-D-总裁办-002-V1.1-信息安全体系文件管理矩阵表信息安全资料.xls
- F4-D-总裁办-023-V1.0-信息安全目标及风险管理度有效性测量表信息安全资料.xls
- F4-D-总经办-002-V1.1-信息安全体系文件管理矩阵表.xls
- ISMS-SA-01-03-F02 信息化项目立项申请信息安全资料.xls
原创力文档

文档评论(0)