电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

linux系统安全加固手册VIP免费

linux系统安全加固手册_第1页
1/32
linux系统安全加固手册_第2页
2/32
linux系统安全加固手册_第3页
3/32
系 统 安 全加固手册 1 帐户安全配置要求 1.1 创建/etc/shadow 影子口令文件 配置项名称 设置影子口令模式 检查方法 执行: #more /etc/shadow 查看是否存在该文件 操作步骤 1、执行备份: #cp –p /etc/passw d /etc/passw d_bak 2、切换到影子口令模式: #pw conv 回退操作 执行: #pw unconv #cp /etc/passw d_bak /etc/passw d 风险说明 系统默认使用标准口令模式,切换不成功可能导致整个用户管理失效 1.2 建立多帐户组,将用户账号分配到相应的帐户组 配置项名称 建立多帐户组,将用户账号分配到相应的帐户组 检查方法 1、执行: #more /etc/group #more /etc/shadow 查看每个组中的用户或每个用户属于那个组 2、确认需要修改用户组的用户 操作步骤 1、执行备份: #cp –p /etc/group /etc/group_bak 2、修改用户所属组: # usermod –g group username 回退操作 执行: #cp /etc/group_bak /etc/group 风险说明 修改用户所属组可能导致某些应用无法正常运行 1.3 删除或锁定可能无用的帐户 配置项名称 删除或锁定可能无用的帐户 检查方法 1、执行: #more /etc/passw d 查看是否存在以下可能无用的帐户: hpsmh、named、uucp、nuucp、adm、daemon、bin、lp 2、与管理员确认需要锁定的帐户 操作步骤 1、执行备份: #cp –p /etc/passw d /etc/passw d_bak 2、锁定无用帐户: #passw d -l username 回退操作 执行: #cp /etc/passw d_bak /etc/passw d 风险说明 锁定某些用户可能导致某些应用无法正常运行 1.4 删除可能无用的用户组 配置项名称 删除可能无用的用户组 检查方法 1、执行: #more /etc/group 查看是否存在以下可能无用的用户组: lp nuucp nogroup 2、与管理员确认需要删除的用户组 操作步骤 1、执行备份: #cp –p /etc/group /etc/group_bak 2、删除无用的用户组: #groupdel groupname 回退操作 执行: #cp /etc/group_bak /etc/group 风险说明 删除某些组可能导致某些应用无法正常运行 1.5 检查是否存在空密码的帐户 配置项名称 检查是否存在空密码的帐户 检查方法 执行下列命令,检查是否存在空密码的帐户 logins –p 应无回结果 操作步骤 1、执行备份: #cp –p /etc/passw d /etc/passw d_bak #cp -p /etc/shadow /etc/shadow _bak 2、锁定空密码帐户或使用...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

linux系统安全加固手册

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部