午啪啪夜福利无码亚洲,亚洲欧美suv精品,欧洲尺码日本尺码专线美国,老狼影院成年女人大片

個人中心
個人中心
添加客服微信
客服
添加客服微信
添加客服微信
關注微信公眾號
公眾號
關注微信公眾號
關注微信公眾號
升級會員
升級會員
返回頂部
linux系統安全加固實施方案(11頁)
linux系統安全加固實施方案(11頁).docx
下載文檔 下載文檔
其它文檔
上傳人:正*** 編號:870170 2024-01-03 11頁 35.92KB

下載文檔到電腦,查找使用更方便

15 金幣

  

還剩頁未讀,繼續閱讀

1、1歸納.-1-1.1合用范圍.-1-2用戶賬戶安全加固.-1-2.1更正用戶密碼策略.-1-2.2鎖定或刪除系統中與服務運轉,運維沒關的的用戶.-1-2.3鎖定或刪除系統中不使用的組.-2-2.4限制密碼的最小長度.-2-3用戶登錄安全設置.-3-3.1嚴禁root用戶遠程登錄.-3-3.2設置遠程ssh登錄超不時間.-3-3.3設置當用戶連續登錄失敗三次,鎖定用戶30分鐘.-4-3.4設置用戶不可以使用近來五次使用過的密碼.-5-3.5設置登陸系統賬戶超時自動退出登陸.-5-4系統安全加固.-6-4.1關閉系統中與系統正常運轉、業務沒關的服務.-6-4.2禁用“CTRL+ALT+DEL”重啟2、系統.-6-4.3加密grub菜單.-6-歸納1.1合用范圍本方案合用于銀視通訊息科技有限公司linux主機安全加固,供運維人員參照對linux主機進行安全加固。用戶賬戶安全加固2.1更正用戶密碼策略1)更正前備份配置文件:/etc/login.defs2)更正編寫配置文件:vi/etc/login.defs,更正以下配置:PASS_MAX_DAYS90(用戶的密碼但是期最多的天數)PASS_MIN_DAYS0(密碼更正之間最小的天數)PASS_MIN_LEN8(密碼最小長度)PASS_WARN_AGE7(口令無效前多少天開始通知用戶改正密碼)3)回退操作2.2鎖定或刪除系統中與服務運轉,運維3、沒關的的用戶(1)查察系統中的用戶并確立無用的用戶#more/etc/passwd2)鎖定不使用的賬戶(鎖定或刪除用戶依據自己的需求操作一項即可)鎖定不使用的賬戶:#usermod-Lusername或刪除不使用的賬戶:#userdel-fusername3)回退操作用戶鎖定后當使用時可排除鎖定,排除鎖定數令為:#usermod-Uusername2.3鎖定或刪除系統中不使用的組1)操作前備份組配置文件/etc/group#cp/etc/group/etc/group.bak(2)查察系統中的組并確立不使用的組#cat/etc/group3)刪除或鎖定不使用的組鎖定不使用的組:更正組配置文件/4、etc/group,在不使用的組前加“#”說明掉該組即可刪除不使用的組:#groupdelgroupname(4)回退操作#cp/etc/group.bak/etc/group2.4限制密碼的最小長度1)操作前備份組配置文件/etc/pam.d/system-auth( 2)設置密碼的最小長度為8更正配置文件pam_pwquality.so/etc/pam.d,try_first_pass內行”passwordlocal_users_onlyrequisiteretry=3authtok_type=”中增加“minlen=8”,或使用sed更正:#sed-is#passwordrequisit5、epam_pwquality.sotry_first_passlocal_users_onlyretry=3authtok_type=#passwordrequisitepam_pwquality.sotry_first_passlocal_users_onlyretry=3minlen=8authtok_type=#g/etc/pam.d/system-auth(3)回退操作用戶登錄安全設置3.1嚴禁root用戶遠程登錄1)更正前備份ssh配置文件/etc/ssh/sshd_conf#cp/etc/ssh/sshd_conf/etc/ssh/sshd_conf.bak(2)更正ssh服務配置6、文件不同意root用戶遠程登錄編寫/etc/ssh/sshd_config找到“#PermitRootLoginyes”去掉說明并更正為“PermitRootLoginno”也許使用sed更正,更正命令為:#sed-is#PermitRootLoginyesPermitRootLoginnog/etc/ssh/sshd_config3)更正完成后重啟ssh服務Centos6.x為:#servicesshdrestartCentos7.x為:#systemctlrestartsshd.service(4)回退操作#cp/etc/ssh/sshd_config.bak/etc/ssh/sshd_c7、onfig3.2設置遠程ssh登錄超不時間1)更正前備份ssh服務配置文件/etc/ssh/sshd_config#cp/etc/ssh/sshd_conf/etc/ssh/sshd_conf.bak(2)設置遠程ssh登錄長時間不操作退出登錄編寫/etc/ssh/sshd_conf將”#ClientAliveInterval0”更正為”ClientAliveInterval180”,將”#ClientAliveCountMax3去掉注”釋,或執行以下命令:#sed-is#ClientAliveInterval0ClientAliveInterval180g/etc/ssh/sshd_conf8、ig#sed-is#ClientAliveCountMax3ClientAliveCountMax3g/etc/ssh/sshd_config3)配置完成后保存并重啟ssh服務Centos6.x為:#servicesshdrestartCentos7.x為:#systemctlrestartsshd.service(4)回退操作#cp/etc/ssh/sshd_config.bak/etc/ssh/sshd_config3.3設置當用戶連續登錄失敗三次,鎖定用戶30分鐘1)配置前備份配置文件/etc/pam.d/sshd#cp/etc/pam.d/sshd/etc/pam.d/sshd.bak9、(2)設置當用戶連續輸入密碼三次時,鎖定該用戶30分鐘更正配置文件/etc/pam.d/sshd,在配置文件的第二行增加內容:authrequiredpam_tally2.sodeny=3unlock_time=300(3)若更正配置文件出現錯誤,回退即可,回退操作:#cp/etc/pam.d/sshd.bak/etc/pam.d/sshd3.4設置用戶不可以使用近來五次使用過的密碼1)配置前備份配置文件/etc/pam.d/sshd#cp/etc/pam.d/system-auth/etc/pam.d/system-auth.bak(2)配置用戶不可以使用近來五次使用的密碼更正配置文件/et10、c/pam.d/sshd,找到行”passwordsufficientpam_unix.sosha512shadownulloktry_first_passuse_authtok”,在最后加入remember=10,或使用sed更正#sed-is#passwordsufficientpam_unix.sosha512shadownulloktry_first_passuse_authtokpasswordsufficientpam_unix.sosha512shadownulloktry_first_passuse_authtokremember=10g/etc/ssh/sshd_config11、(3)回退操作#cp/etc/pam.d/sshd.bak/etc/pam.d/sshd3.5設置登陸系統賬戶超時自動退出登陸(1)設置登錄系統的賬號長時間不操作時自動登出更正系統環境變量配置文件/etc/profile,在文件的末端加入”TMOUT=180”,使登錄系統的用戶三分鐘不操作系統時自動退出登錄。( #echoTMOUT=180/etc/profile2)使配置奏效執行命令:#./etc/profile#或source/etc/profile(3)回退操作刪除在配置文件”/etc/profile”中增加的”TMOUT=180”,執行命令./etc/profile使配置奏效。系統安全12、加固4.1關閉系統中與系統正常運轉、業務沒關的服務1)查察系統中的全部服務及運轉級別,并確立哪些服務是與系統的正常運轉及業務沒關的服務。#chkconfig-list(2)關閉系統中不用的服務#chkconfigservernameoff(3)回退操作,假如不測關閉了與系統業務運轉相關的服務,可將該服務開啟#chkconfigservernameon4.2禁用“CTRL+ALT+DEL”重啟系統(1)rhel6.x中禁用“ctrl+alt+del”鍵重啟系統更正配置文件“/etc/init/control-alt-delete.confcontrol-alt-delete?”。或用sed命令更13、正:”,說明掉行“starton#sed-isstartoncontrol-alt-delete#startoncontrol-alt-deleteg/etc/init/control-alt-delete.conf2)rhel7.x中禁用“ctrl+alt+del”鍵重啟系統更正配置文件“/usr/lib/systemd/system/ctrl-alt-del.target”,說明掉全部內容。(3)使更正的配置奏效#initq4.3加密grub菜單1、加密Redhat6.xgrub菜單1)備份配置文件/boot/grub/grub.conf2)將密碼生成秘鑰#grub-md5-cryptPa14、ssword:Retypepassword:3)為grub加密更正配置文件/boot/grub/grub.conf,在”timeout=5”行下加入”password-md5$1$CgxdR/$9ipaqi8aVriEpF0nvfd8x”,.”$1$CgxdR/$9ipaqi8aVriEpF0nvfd8x”為.加密后的密碼。(4)回退也許刪除加入行”password-md5$1$CgxdR/$9ipaqi8aVriEpF0nvfd8x”.2、加密redhat7.xgrub菜單1)在”/etc/grub.d/00_header”文件末端,增加以下內容catEOFsetsuperusers=adminpasswordadminqwe123E0F2)重新編譯生成grub.cfg文件#grub2-mkconfig-o/boot/grub2/grub.cfg(3)回退操作刪除/etc/grub.d/00_header中增加的內容,并重新編譯生成grub.cfg文件
會員尊享權益 會員尊享權益 會員尊享權益
500萬份文檔
500萬份文檔 免費下載
10萬資源包
10萬資源包 一鍵下載
4萬份資料
4萬份資料 打包下載
24小時客服
24小時客服 會員專屬
開通 VIP
升級會員
  • 周熱門排行

  • 月熱門排行

  • 季熱門排行

  1. 城市主供水管及備用原水管工程管道安裝施工組織設計方案105頁.doc
  2. 建筑公司安全物資供應單位及個人防護用品管理制度.doc
  3. 西安·綠地中心B座幕墻工程超高層單元式幕墻施工組織設計方案(223頁).pdf
  4. 邊坡治理工程錨索錨桿格構梁施工技術交底.doc
  5. 大酒店公共區域及客房區域室內裝修改造工程墻面軟包施工組織設計86頁.doc
  6. 雨、污水管道工程PVC—U雙壁波紋管施工方案(37頁).doc
  7. 熱電聯產機組工程排水槽廢水池防腐施工安全專項方案(12頁).doc
  8. 水利水電工程單元工程施工質量驗收評定表.doc
  9. 園林綠化工程公司檔案管理制度(25頁).doc
  10. 秦皇島市北環路道路改造工程監理大綱(346頁).PDF
  11. 江蘇會展中心幕墻施工組織設計方案,玻璃幕墻,鋁板幕墻(230頁).doc
  12. 幕墻施工組織設計方案(陶板、玻璃幕墻上海)(73頁).doc
  13. 物業公司如何提高業主滿意度、提升服務質量演講課件.pptx
  14. 主廠房回旋鉆鉆孔灌注樁施工方案【19頁】.doc
  15. 融創物業案場可視化指引手冊.pptx
  16. 2018社區商業設計標準.pdf
  17. 杭州 ·長嶺居別墅項目故事線策劃方案.pdf
  18. 融創武義小鎮旅游度假項目故事線營銷推廣方案.pdf
  19. 2020江山悅地產項目故事線構建推廣方案.pdf
  20. 商業管理系統物業工程管理培訓課件(50頁).ppt
  21. 建筑工程項目工作聯系單表格.xls
  22. 購物中心廣場物業公司智能照明系統軟件操作規程(2頁).doc
  1. 城市主供水管及備用原水管工程管道安裝施工組織設計方案105頁.doc
  2. 水泥混凝土路面工程施工方案(17頁).doc
  3. 水泥混凝土路面工程專項施工方案(17頁).doc
  4. 2023年版建筑公司30套施工方案編制指南(1041頁).pdf
  5. 建筑公司安全物資供應單位及個人防護用品管理制度.doc
  6. 生態治理工程土石方工程及噴播植草籽施工方案(91頁).doc
  7. 2025預算員最全造價筆記包.zip
  8. 山西長治長豐綜合(43萬方)項目(住宅+酒店+商業+辦公)建筑方案設計(246頁).pdf
  9. 2024年建筑公司機電安裝工程質量創優策劃方案(108頁).docx
  10. 商業街夜市市集U+夜市定位規劃方案(73頁).pptx
  11. 生態治理工程土石方、噴播植草(灌木)籽施工方案(89頁).doc
  12. 地下停車場環氧地坪漆施工方案(19頁).docx
  13. 學生宿舍室外市政道路工程雨水管道工程施工組織設計方案(19頁).doc
  14. 工程施工機械車輛設備租賃合同(12頁).docx
  15. 中建二局-201號辦公質保樓項目檢驗和試驗計劃方案(45頁).doc
  16. 安全生產管理體系及保證措施方案(59頁).doc
  17. 西安·綠地中心B座幕墻工程超高層單元式幕墻施工組織設計方案(223頁).pdf
  18. 蔬菜大棚鋼結構施工組織設計方案(65頁).pdf
  19. 冷卻水塔管道更換安裝施工方案(41頁).doc
  20. 綜合樓中央空調安裝施工組織設計方案(水、多聯機)(166頁).doc
  21. 建筑工程造價失控的原因分析及控制(3頁).docx
  22. 抹灰工程施工方案(水泥砂漿)(20頁).docx
  1. 風機安裝工程施工質量強制性條文執行記錄表(40頁).doc
  2. 鐵路特大橋高墩施工專項安全施工方案(48頁).doc
  3. 服裝店鋪形象維護細則及獎懲管理制度.doc
  4. 東方國際休閑廣場商業定位與招商提案(51頁).ppt
  5. 建筑[2009]257號關于建立建筑業企業農民工工資保證金制度的通知【5頁】.doc
  6. 城市垃圾中轉站升級改造工程項目可行性研究報告129頁.docx
  7. 湖州市南潯區石淙鎮國土空間總體規劃方案(2021-2035年)(草案公示稿)(39頁).pdf
  8. 河南省城市基礎設升級改造項目可行性研究報告(107頁).doc
  9. 城市220kV電力線路改造工程項目可行性研究報告94頁.doc
  10. 電力公司樁基、墩基施工組織設計方案(38頁).doc
  11. 800MW光伏40MWh儲能光伏示范項目可行性研究報告306頁.pdf
  12. 2023珠海城市主干道道路升級改造工程項目可行性研究報告305頁.pdf
  13. 2023城鎮老舊小區配套基礎設施建設項目可行性研究報告(163頁).pdf
  14. 城市主供水管及備用原水管工程管道安裝施工組織設計方案105頁.doc
  15. 2022城市更新改造補短板老舊小區改造項目可行性研究報告(206頁).docx
  16. 2023年城鎮老舊小區改造及配套基礎設施建設項目可行性研究報告(84頁).pdf
  17. 2023生活區城鎮老舊小區改造項目可行性研究報告(附圖)(121頁).pdf
  18. 房產中介公司員工入職業務銷售技能培訓資料合集.zip
  19. 縣城配電網110kV輸變電工程項目可行性研究報告266頁.doc
  20. 水天苑小區地源熱泵空調系統設計方案(149頁).doc
  21. 2023城鎮老舊小區改造項目可行性研究報告(122頁).pdf
  22. 淮南礦業集團棚戶區改造項目八公山新村、和平村室外變配電工程施工組織設計方案(92頁).doc
主站蜘蛛池模板: 拉萨市| 玉门市| 台东县| 改则县| 通渭县| 荥经县| 梁山县| 盘山县| 宜春市| 丘北县| 临夏县| 阿拉善左旗| 安徽省| 南部县| 兴化市| 郴州市| 江永县| 日土县| 松潘县| 黔西| 萝北县| 冷水江市| 邛崃市| 师宗县| 西吉县| 五大连池市| 巴南区| 禄丰县| 洛扎县| 九寨沟县| 青阳县| 济阳县| 阳信县| 远安县| 湖北省| 万载县| 金平| 宁强县| 镇坪县| 卢氏县| 龙海市|