没有合适的资源?快使用搜索试试~ 我知道了~
首页服务器系统加固详细记录
服务器系统加固详细记录
需积分: 48 692 浏览量
更新于2023-05-27
评论 1
收藏 24KB DOCX 举报
服务器windows系统和linux系统加固详细记录,加固前和加固后的结果都有记录,运维工程师可以根据加固建议值进行服务器加固,有需求的可以下载!
资源详情
资源评论
资源推荐

服务器加固参考
Redhat 6(加固参考)
序号 加固项 原配置信息 加固后
1.
安全选项
密码策略
、备份
、文件 原配置信息
PASS_MAX_DAYS:99999
PASS_MIN_DAYS:0
PASS_MIN_LENS:5
PASS_WARN_AGE:7
、文件 修改参数为
PASS_MAX_DAYS:90
PASS_MIN_DAYS:0
PASS_MIN_LENS:8
PASS_WARN_AGE:7
2.
账号锁定 、 备份
、 修改文件
、 中添加内容如下:
!!

序号 加固项 原配置信息 加固后
3.
登录超时设置
、备份""
、修改文件"
文件最后一行添加内容 #$%&'$(!!
4.
系统服务及
组件
关闭不必要的服务
)*+,-."/+
!01010 0200(01+
)*+,-."/+
!01010 0120101(01+
5.
禁止 root 登录
、 查看"
3
、 新建普通用户 ##4# 56
、 备 份 " " 7
、 " 中修改内容如下:
3
6.
限制远程登录 、 8 未配置
、 未配置
、8 中添加内容如下(允许放行地址)
0!5(9!08
0!5(908
0!5(908
0!5(9 08
0!5((!!08
0!5(08
、 中添加内容如下:

序号 加固项 原配置信息 加固后
0::
windows server 2008(加固参考)
序号 加固项 原配置信息 加固后
1.
账号管理认证授
权
用户安全设置
账户锁定时间 未定义
账户锁定阈值 未定义
复位账户锁定计数器 未定义
账户锁定时间 ! 分钟
账户锁定阈值 次
复位账户锁定计数器 ! 分钟
2.
密码安全设置
密码必须符合复杂性要求 已启用
密码长度最小值 !
密码最长期限 2 天
密码最短期限 ! 天
强制执行密码历史记录 ! 个
密码必须符合复杂性要求 已启用
密码长度最小值 9
密码最长期限 6! 天
密码最短期限 天
强制执行密码历史记录 2 个
3.
安全审核设置 ;审核策略更改” 没有定义
;审核登录事件” 成功
;审核对象访问” 没有定义
;审核过程追踪” 没有定义
;审核目录服务器访问” 没有定义
;审核策略更改” 成功,失败
;审核登录事件” 成功,失败
;审核对象访问” 成功,失败
;审核过程追踪” 成功,失败
;审核目录服务器访问” 成功,失败
剩余13页未读,继续阅读














安全验证
文档复制为VIP权益,开通VIP直接复制

评论0