
Linux安全基线配置标准.docx
4页Linux安全基线配置标准 Linux安全基线配置标准 目录 第1章帐号管理、认证授权 (3) 1.1帐号 (3) 1.1.1用户口令设置 (3) 1.1.2用户口令强度要求 (3) 1.1.3root用户远程登录限制 (4) 1.1.4检查是否存在除root之外UID为0的用户 (4) 1.1.5口令重复次数限制* (4) 1.2认证 (5) 1.2.1用户的umask安全配置 (5) 1.2.2重要目录和文件的权限设置 (5) 1.2.3查找未授权的SUID/SGID文件* (6) 1.2.4登录超时设置 (6) 1.2.5使用SSH远程登录 (7) 第2章日志审计 (9) 2.1日志 (9) 2.1.1syslog登录事件记录* (9) 2.2审计 (9) 2.2.1Syslog.conf的配置审核* (9) 第3章协议安全 (11) 3.1协议安全 (11) 3.1.1修改SNMP的默认Community (11) 3.1.2禁止root用户登录FTP (11) 3.1.3禁止匿名FTP (12) 第1章帐号管理、认证授权1.1帐号 1.1.1用户口令设置 1.1.2用户口令强度要求 1.1.3root用户远程登录限制 1.1.4检查是否存在除root之外UID为0的用户 1.1.5口令重复次数限制* 1.2认证 1.2.1用户的umask安全配置 1.2.2重要目录和文件的权限设置 1.2.3查找未授权的SUID/SGID文件* 1.2.4登录超时设置 1.2.5使用SSH远程登录 第2章日志审计 2.1日志 2.1.1syslog登录事件记录* 2.2审计 2.2.1Syslog.conf的配置审核* 第3章协议安全 3.1协议安全 3.1.1修改SNMP的默认Community 3.1.2禁止root用户登录FTP 。












