版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、中國移動集團管理信息系統(tǒng)部安全加固項目中國移動集團公司第1頁共15頁LinuxLinux系統(tǒng)安全配置基線系統(tǒng)安全配置基線中國移動通信有限公司中國移動通信有限公司管理信息系統(tǒng)部管理信息系統(tǒng)部2009年3月中國移動集團管理信息系統(tǒng)部安全加固項目中國移動集團公司第3頁共15頁目錄第1章概述概述............................................................................
2、...............................................................11.1目的...........................................................................................................................................11.2適用范圍....
3、...............................................................................................................................11.3適用版本.....................................................................................
4、..............................................11.4實施...........................................................................................................................................11.5例外條款.....................
5、..............................................................................................................1第2章賬號管理、認(rèn)證授權(quán)賬號管理、認(rèn)證授權(quán)........................................................................................
6、.......................22.1賬號...........................................................................................................................................22.1.1用戶口令設(shè)置........................................
7、..........................................................................22.1.2root用戶遠程登錄限制.......................................................................................................22.1.3檢查是否存在除root之外UID為0的
8、用戶................................................................32.1.4root用戶環(huán)境變量的安全性...............................................................................................32.2認(rèn)證.................................
9、..........................................................................................................42.2.1遠程連接的安全性配置..................................................................................................
10、42.2.2用戶的umask安全配置..................................................................................................42.2.3重要目錄和文件的權(quán)限設(shè)置......................................................................................
11、....42.2.4查找未授權(quán)的SUIDSGID文件.....................................................................................52.2.5檢查任何人都有寫權(quán)限的目錄......................................................................................62.2
12、.6查找任何人都有寫權(quán)限的文件......................................................................................62.2.7檢查沒有屬主的文件......................................................................................................72
13、.2.8檢查異常隱含文件..........................................................................................................7第3章日志審計日志審計..........................................................................................
14、.........................................93.1日志...........................................................................................................................................93.1.1syslog登錄事件記錄................
15、...........................................................................................93.2審計...........................................................................................................................
16、................93.2.1Syslog.conf的配置審核.......................................................................................................9第4章系統(tǒng)文件系統(tǒng)文件...................................................................
17、..............................................................114.1系統(tǒng)狀態(tài).................................................................................................................................114.1.1系統(tǒng)cedump狀態(tài)...
18、..................................................................................................11第5章評審與修訂評審與修訂...........................................................................................................
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 中國移動信息系統(tǒng)安全加固方案和實施計劃
- 中國移動3.15
- 中國移動渠道系統(tǒng)設(shè)計.pdf
- 中國移動筆試
- 中國移動發(fā)展歷程
- 中國移動bind域名解析軟件安全配置規(guī)范v1.0
- 網(wǎng)絡(luò)操作系統(tǒng)課程設(shè)計--網(wǎng)絡(luò)操作系統(tǒng)安全設(shè)置及dhcp的配置與測試
- 中國移動營銷策略
- 中國移動客戶信息安全保護管理規(guī)定
- 網(wǎng)絡(luò)操作系統(tǒng)課程設(shè)計--網(wǎng)絡(luò)操作系統(tǒng)安全設(shè)置及dhcp的配置與測試
- 第4章操作系統(tǒng)安全
- 操作系統(tǒng)安全原理分析.pdf
- 中國移動OSS系統(tǒng)數(shù)據(jù)規(guī)劃.pdf
- 中國移動基站驗收規(guī)范
- 中國移動筆試題
- 中國移動考試題
- 中國移動招聘(技術(shù))試題
- 財務(wù)分析之中國移動
- 中國移動技術(shù)規(guī)范
- 虎狼之爭——中國移動篇
評論
0/150
提交評論