没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论







格式:pdf 资源大小:727.2KB 页数:18













格式:pdf 资源大小:554.7KB 页数:6



格式:pdf 资源大小:1.1MB 页数:4






Linux主机操作系统加固规范
Opsec.cn
2010 年 9 月

目 录
1 账号管理、认证授权 ...................................................................................................... 1
1.1 账号 ........................................................................................................................... 1
1.1.1 SHG-Linux-01-01-01 ........................................................................................... 1
1.1.2 SHG-Linux-01-01-02 ........................................................................................... 2
1.1.3 SHG-Linux-01-01-03 ........................................................................................... 3
1.1.4 SHG-Linux-01-01-04 ........................................................................................... 4
1.1.5 SHG-Linux-01-01-05 ........................................................................................... 5
1.1.6 SHG-Linux-01-01-06 ........................................................................................... 6
1.2 口令 ........................................................................................................................... 7
1.2.1 SHG-Linux-01-02-01 ........................................................................................... 7
1.2.2 SHG-Linux-01-02-02 ........................................................................................... 8
1.2.3 SHG-Linux-01-02-03 ........................................................................................... 8
1.3 文件与授权 .............................................................................................................. 9
1.3.1 SHG-Linux-01-03-01 ........................................................................................... 9
1.3.2 SHG-Linux-01-03-02 ......................................................................................... 10
1.3.3 SHG-Linux-01-03-03 ......................................................................................... 12
1.3.4 SHG-Linux-01-03-04 ......................................................................................... 14
1.3.5 SHG-Linux-01-03-05 ......................................................................................... 15
1.3.6 SHG-Linux-01-03-06 ......................................................................................... 16
1.3.7 SHG-Linux-01-03-07 ......................................................................................... 18
1.3.8 SHG-Linux-01-03-08 ......................................................................................... 18
2 日志配置 ......................................................................................................................... 19
2.1.1 SHG-Linux-02-01-01 ......................................................................................... 19
2.1.2 SHG-Linux-02-01-02 ......................................................................................... 20
2.1.3 SHG-Linux-02-01-03 ......................................................................................... 21
2.1.4 SHG-Linux-02-01-04 ......................................................................................... 22
2.1.5 SHG-Linux-02-01-05 ......................................................................................... 23
3 通信协议 ......................................................................................................................... 24
3.1 IP 协议安全 ........................................................................................................... 24
3.1.1 SHG-Linux-03-01-01 ......................................................................................... 24
3.1.2 SHG-Linux-03-01-02 ......................................................................................... 25
3.1.3 SHG-Linux-03-01-03 ......................................................................................... 26
3.1.4 SHG-Linux-03-01-04 ......................................................................................... 27
3.1.5 SHG-Linux-03-01-05 ......................................................................................... 28
3.1.6 SHG-Linux-03-01-06 ......................................................................................... 29
4 设备其他安全配置要求 ................................................................................................ 30
4.1 补丁管理 ................................................................................................................. 30
4.1.1 SHG-Linux-04-01-01 ......................................................................................... 30
4.2 服务进程和启动 .................................................................................................... 31

4.2.1 SHG-Linux-04-02-01 ......................................................................................... 31
4.2.2 SHG-Linux-04-02-02 ......................................................................................... 33
4.2.3 SHG-Linux-04-02-03 ......................................................................................... 34
4.2.4 SHG-Linux-04-02-04 ......................................................................................... 35
4.2.5 SHG-Linux-04-02-05 ......................................................................................... 36
4.3 B
ANNER
与屏幕保护 ................................................................................................. 37
4.3.1 SHG-Linux-04-03-01 ......................................................................................... 37
4.3.2 SHG-Linux-04-03-02 ......................................................................................... 38
4.3.3 SHG-Linux-04-03-03 ......................................................................................... 39
4.4 可疑文件 ................................................................................................................. 42
4.4.1 SHG-Linux-04-04-01 ......................................................................................... 42
4.4.2 SHG-Linux-04-04-02 ......................................................................................... 43
4.4.3 SHG-Linux-04-04-03 ......................................................................................... 44
4.4.4 SHG-Linux-04-04-04 ......................................................................................... 44
4.4.5 SHG-Linux-04-04-05 ......................................................................................... 45
4.4.6 SHG-Linux-04-04-06 ......................................................................................... 46
4.4.7 SHG-Linux-04-04-07 ......................................................................................... 47
4.4.8 SHG-Linux-04-04-08 ......................................................................................... 48
5 附录: ............................................................................................................................. 49
5.1 推荐安装安全工具 ................................................................................................ 49
5.2 LINUX 可被利用的漏洞(截至 2009-3-8 ) ........................................................ 50

本文档是 Linux 操作系统的对于 Linux 操作系统设备账号认证、日志、协议、
补丁升级、 文件系统管理等方面的安全配置要求, 共 45 项,对系统的安全配置审计、
加固操作起到指导性作用。
1 账号管理、认证授权
1. 1 账号
1. 1. 1 SHG- Li nux- 01- 01- 01
编号 SHG-Linux-01-01-01
名称 为不同的管理员分配不同的账号
实施目的 根据不同类型用途设置不同的帐户账号,提高系统安全。
问题影响 账号混淆,权限不明确,存在用户越权使用的可能。
系统当前状态 cat /etc/passwd 记录当前用户列表
实施步骤
1、参考配置操作
为用户创建账号:
#useradd username # 创建账号
#passwd username # 设置密码
修改权限:
#chmod 750 directory # 其中 755 为设置的权限,可根据
实际情况设置相应的权限, directory 是要更改权限的目录 )
使用该命令为不同的用户分配不同的账号,设置不同的口令
及权限信息等。

回退方案 删除新增加的帐户
判断依据 标记用户用途,定期建立用户列表,比较是否有非法用户
实施风险 高
重要等级 ★★★
备注
1. 1. 2 SHG- Li nux- 01- 01- 02
编号 SHG-Linux-01-01-02
名称 去除不需要的帐号、修改默认帐号的 shell 变量
实施目的
删除系统不需要的默认帐号、 更改危险帐号缺省的 shell 变量
问题影响 允许非法利用系统默认账号
系统当前状态
cat /etc/passwd 记录当前用户列表, cat /etc/shadow 记
录当前密码配置
实施步骤
1、参考配置操作
# userdel lp
# groupdel lp
如果下面这些系统默认帐号不需要的话,建议删除。
lp, sync, shutdown, halt, news, uucp, operator, games, gopher
修改一些系统帐号的 shell 变量,例如 uucp,ftp 和 news 等,
还有一些仅仅需要 FTP 功能的帐号,一定不要给他们设置
/bin/bash 或者 /bin/sh 等 Shell 变量。可以在 /etc/passwd 中将它
们的 shell 变量设为 /bin/false 或者 /dev/null 等,也可以使用
usermod -s /dev/null username 命令来更改 username 的 shell
为/dev/null 。
回退方案 恢复账号或者 SHELL
剩余49页未读,继续阅读
资源评论


czq131452007
- 粉丝: 2
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


最新资源
- arm 架构openssh9.9版本rpm部署包(openssh/openssl全量升级)
- 毕设&课设:基于全国职业技能大赛(2021)移动应用开发赛项题库标准,自主开发设计的智慧城市App.zip
- 毕设&课设:基于个性化定制的智慧校园管理系统设计与开发,计算机毕业设计,毕设,Java毕业设计,SpringBo.zip
- 毕设&课设:课程设计,基于 Vue 、Node 、SSM 的前后端分离 - 智慧养老服务平台.zip
- 毕设&课设:农产品智慧物流系统,计算机毕业设计,毕设,Java毕业设计,SpringBoot,SSM,小程序,J.zip
- 毕设&课设:面向智慧教育的实习实践系统,计算机毕业设计,毕设,Java毕业设计,SpringBoot,SSM,小.zip
- 毕设&课设:山东省大学生软件设计大赛--智慧校园管理系统项目.zip
- 毕设&课设:农业大学智慧校园毕业设计项目.zip
- 毕设&课设:突然一时兴起,给大口袋设计的智慧职教的视频与PPT抓取工具.zip
- 毕设&课设:项目申报评审系统是一个综合性的信息化管理平台,旨在规范和优化项目的申报、评审、执行与验收等全流程管理.zip
- 毕设&课设:无人智慧超市管理系统,计算机毕业设计,毕设,Java毕业设计,SpringBoot,SSM,小程序,.zip
- 毕设&课设:这是一个基于 Vite + Vue 3 构建的智慧城市数据可视化大屏前端项目。它以 Cesium.j.zip
- 毕设&课设:智慧110界面UI设计.zip
- 毕设&课设:这是一个智慧宠物的APP,APP的界面已经设计好,而且登录界面和注册界面也已经做好,只需要实现功能即.zip
- 毕设&课设:智慧党建系统,计算机毕业设计,毕设,Java毕业设计,SpringBoot,SSM,小程序,Java.zip
- 毕设&课设:智慧草莓基地管理系统,计算机毕业设计,毕设,Java毕业设计,SpringBoot,SSM,小程序,.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制
