没有合适的资源?快使用搜索试试~ 我知道了~
首页CentOS Linux7 安全基线检查 明细
CentOS Linux7 安全基线检查 1.设置用户权限配置文件的权限 描述:确保SSH LogLevel设置为INFO,记录登录和注销活动 方案: 执行以下5条命令: chown root:root /etc/passwd /etc/shadow /etc/group /etc/gshadow chmod 0644 /etc/group chmod 0644 /etc/passwd chmod 0400 /etc/shadow chmod 0400 /etc/gshadow
资源详情
资源评论
资源推荐

CentOS Linux7 安全基线检查
1.设置户权限配置件的权限
描述:确保SSH LogLevel设置为INFO,记录登录和注销活动
执以下5条命令: chown root:root /etc/passwd /etc/shadow /etc/group /etc/gshadow chmod
0644 /etc/group chmod 0644 /etc/passwd chmod 0400 /etc/shadow chmod 0400 /etc/gshadow
2.确保SSH LogLevel设置为INFO
描述:确保SSH LogLevel设置为INFO,记录登录和注销活动
编辑: /etc/ssh/sshd_config 件以按如下式设置参数(取消注释): LogLevel INFO
3.设置SSH空闲超时退出时间
描述:设置SSH空闲超时退出时间,可降低未授权户访问其他户ssh会话的险
编辑:/etc/ssh/sshd_config,将ClientAliveInterval 设置为300到900,即5-15分钟,将
ClientAliveCountMax设置为0。 ClientAliveInterval 900 ClientAliveCountMax 0
4.SSHD强制使V2安全协议
描述:SSHD强制使V2安全协议
编辑: /etc/ssh/sshd_config 件以按如下式设置参数: Protocol 2
5.设置密码修改最间隔时间
描述:设置密码修改最间隔时间,限制密码改过于频繁
在 /etc/login.defs 中将 PASS_MIN_DAYS 参数设置为7-14之间,建议为7: PASS_MIN_DAYS 7
需同时执命令为root户设置: chage --mindays 7 root
6.设置密码失效时间
描述:设置密码失效时间,强制定期修改密码,减少密码被泄和猜测险,使密码登陆
式(如密钥对)请忽此项。
使密码登陆式如密钥对,请忽此项。在 /etc/login.defs 中将 PASS_MAX_DAYS 参数设
置为 60-180之间,如 PASS_MAX_DAYS 90。需同时执命令设置root密码失效时间: chage
--maxdays 90 root。
7.禁SSH空密码户登录
描述:禁SSH空密码户登录
在/etc/ssh/sshd_config中取消PermitEmptyPasswords no注释符号#
8.密码复杂度检查
描述:检查密码度和密码是否使多种字符类型
编辑:/etc/security/pwquality.conf,把minlen(密码最度)设置为9-32位,把

















普通网友
- 粉丝: 0
- 资源: 1
上传资源 快速赚钱
我的内容管理 收起
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助

会员权益专享
安全验证
文档复制为VIP权益,开通VIP直接复制

评论0