Linux 安全配置操作规范 内部公开
2.3.17 规则:确保只有 root 才是系统的超级用户........................................................26
2.4 内核安全............................................................................................................................................26
2.4.1 规则:执行堆栈必须受到保护,以防止遭受缓冲区溢出这类的攻击..............26
2.4.2 规则: ASLR 功能(地址空间布局随机化)增强漏洞攻击防护能力.............27
2.4.3 规则:对 core dump 功能的使用进行限制............................................................27
2.4.4 规则:禁用 IP 转发功能.........................................................................................27
2.4.5 规则:禁止 IP 源路由.............................................................................................27
2.4.6 规则:IP 欺骗防护..................................................................................................28
2.4.7 规则:禁止系统响应广播请求..............................................................................28
2.4.8 规则:禁止 ICMP 重定向接收...............................................................................28
2.4.9 规则:防止 ICMP 重定向发给别的系统...............................................................28
2.4.10 规则:防止 ICMP 重定向从默认网关接受.........................................................29
2.4.11 规则:确保伪造的 ICMP 包被丢弃.....................................................................29
2.4.12 建议:记录所有欺骗的包、源路由包和发给系统的重定向包........................29
2.4.13 建议:关闭 tcp_timestamps..................................................................................29
2.4.14 建议:除非需要,关闭 ARP 代理.......................................................................30
2.4.15 规则:加大从客户端连接请求等候确认的连接数,以防止受到 SYN flooding
攻击........................................................................................................................................30
2.4.16 规则:设置 TIME_WAIT TCP 协议等待时间....................................................30
3 LINUX 审计及防护安全..........................................................................................................................31
3.1 审计安全............................................................................................................................................31
3.1.1 规则:必须记录所有与认证相关的事件..............................................................31
3.1.2 规则:记录守护进程产生的 DEBUG 日志...........................................................31
3.1.3 规则:记录 cron 守护进程产生的日志.................................................................31
3.1.4 建议:应将操作系统日志发送至外部服务器单独存储,确保日志不被篡改..32
3.1.5 规则:“emergency”优先级的事件必须要重定向到本地日志文件,并在控制台
上显示....................................................................................................................................32
3.1.6 规则:就所有的后台应用程序而言(除了 e-mail 和认证),具有“info”优先级
的事件必须重定向到本地日志文件中...............................................................................32
2021-8-12
华为机密,未经许可不得扩散 第 7 页, 共 38 页