文案大全Linux系统安全配置基线第1章概述11
2适用范围11
3适用版本1第2章安装前准备工作12
1需准备的光盘1第3章操作系统的基本安装23
1基本安装2第4章账号管理、认证授权24
1用户口令设置2实用标准文档文案大全4
2检查是否存在除root之外UID为0的用户3本文规定了Linux操作系统主机应当遵循的操作系统安全性设置标准,本文档旨在指导系统管理人员或安全检查人员进行Linux操作系统的安全合规性检查和配置
1・2适用范围本配置标准的使用者包括:服务器系统管理员、安全管理员和相关使用人员
本配置标准适用的范围包括:Linux服务器
1・3适用版本适用于RedhatAS5
第2章安装前准备工作2・1需准备的光盘从RedHat官网下载高级企业服务器版操作系统,并制作成光盘
第3章操作系统的基本安装3
1基本安装(1)应在隔离网络进行安装
选择custom方式,根据最小化原则,仅安装需要的软件包
(2)根据服务器的实际用途来确实是否需要给/VAR,/HOME划分单独的分区
文案大全(3)安装完成后尽快通过合适可行的方式安装重要的补丁程序
第4章账号管理、认证授权4
1账号4・1・1用户口令设置安全基线项操作系统Linux用户口令安全基线要求项目名称检测操作步1询问管理员是否存在如下类似的简单用户密码配置,比如:root/root,test/test,root/root12342、执行:more/etc/login,检查PASS_MIN_LEN12PASS_MAX_DAYS90实用标准文档文案大全PASS_WARN_AGE73、执行:awk-F:'($2==""){print$1}'/etc/shadow,检杳是否存在空口令账号4、编辑/etc/pam
d/system-auth文件,将passwordrequi