Linux 系统安全配置基线目录第 1 章概述 11
1 目的 11
2 适用范围 11
3 适用版本 1第 2 章安装前准备工作 12
1 需准备的光盘 1第 3 章操作系统的基本安装 13
1 基本安装 1第 4 章账号管理、认证授权 24
1 账号 24
1用户口令设置 24
2检查是否存在除 root 之外 UID 为 0 的用户 34
3 检查多余账户 34
4 分配账户 34
5 账号锁定 44
6 检查账户权限 54
2 认证 54
1 远程连接的安全性配置 54
2 限制 ssh 连接的 IP 配置 54
3用户的 umask 安全配置 64
4 查找未授权的 SUID/SGID 文件 74
5 检查任何人都有写权限的目录 74
6 查找任何人都有写权限的文件 84
7 检查没有属主的文件 84
8 检查异常隐含文件 9第 5 章日志审计 105
1 日志 105
1syslog 登录事件记录 105
2 审计 105
1Syslog
conf 的配置审核 105
2 日志增强 115
3syslog 系统事件审计 11第 6 章其他配置操作 126
1 系统状态 126
1 系统超时注销 126
2LINUX服务 126
1 禁用不必要服务 12第 7 章持续改进 13Linux 系统安全配置基线1Linux 系统安全配置基线2Linux 系统安全配置基线备注4・1・2 检查是否存在除 root 之外 UID 为 0 的用户安全基线项目名称操作系统 Linux 超级用户策略安全基线要求项安全基线项说明帐号与口令检查是否存在除 root 之外 UID 为 0 的用户检测操作步骤执行:awk-F:'($3==0){print$1}'/etc/passwd基线符合