qidao123.com技术社区-IT企服评测·应用市场

标题: Linux操作体系安全合规性检查和加固手册 [打印本页]

作者: 科技颠覆者    时间: 2024-10-21 22:30
标题: Linux操作体系安全合规性检查和加固手册
本帮助手册旨在指导体系管理员或安全检查人员进行Linux操作体系的安全合规性检查和加固。以下是详细的步骤和操作指南:
1. 账号和口令

1.1 禁用或删除无用账号

减少体系中无用账号,以降低安全风险。
操作步骤:

1.2 检查特别账号

检查是否存在空口令和root权限的账号。
操作步骤:

1.3 添加口令计谋

加强口令的复杂度等,降低被猜解的大概性。
操作步骤:

1.4 限定用户su

限定能su到root的用户。
操作步骤:
使用下令 vi /etc/pam.d/su 修改配置文件,在配置文件中添加行。例如,只允许test组用户su到root,则添加 auth required pam_wheel.so group=test。
1.5 克制root用户直接登录

限定root用户直接登录。
操作步骤:

2. 服务

2.1 关闭不必要的服务

关闭不必要的服务(如普通服务和xinetd服务),降低风险。
操作步骤:
使用下令 systemctl disable <服务名> 设置服务在开机时不自动启动。对于部分老版本的Linux操作体系(如CentOS 6),可以使用下令 chkconfig --level <init级别> <服务名> off 设置服务在指定init级别下开机时不自动启动。
2.2 SSH服务安全

对SSH服务进行安全加固,防止暴力破解乐成。
操作步骤:
使用下令 vim /etc/ssh/sshd_config 编辑配置文件。

3. 文件体系

3.1 设置umask值

设置默认的umask值,增强安全性。
操作步骤:
使用下令 vi /etc/profile 修改配置文件,添加行 umask 027,即新创建的文件属主拥有读写执行权限,同组用户拥有读和执行权限,其他用户无权限。
3.2 设置登录超时

设置体系登录后,连接超时时间,增强安全性。
操作步骤:
使用下令 vi /etc/profile 修改配置文件,将以 TMOUT= 开头的行注释,设置为 TMOUT=180,即超时时间为三分钟。
4. 日志

4.1 syslogd日志

启用日志功能,并配置日志纪录。
操作步骤:
Linux体系默认启用以下范例日志:

4.2 纪录全部用户的登录和操作日志

通过脚本代码实现纪录全部用户的登录操作日志,防止出现安全事故后无据可查。
操作步骤:

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 qidao123.com技术社区-IT企服评测·应用市场 (https://dis.qidao123.com/) Powered by Discuz! X3.4