linux主机加固手段
“linux主机加固手段”相关的资料有哪些?“linux主机加固手段”相关的范文有哪些?怎么写?下面是小编为您精心整理的“linux主机加固手段”相关范文大全或资料大全,欢迎大家分享。
SUSE Linux主机加固
Suse Linux主机安全加固操作指导
内部公开
Suse Linux主机安全加固
操作指导
目录
1
实施前准备............................................................................................................................... 2 1.1 1.2 1.3 2
系统检查 ....................................................................................................................... 2 业务检查 ....................................................................................................................... 3 备份......................................................................
SUSE Linux主机加固
Suse Linux主机安全加固操作指导
内部公开
Suse Linux主机安全加固
操作指导
目录
1
实施前准备............................................................................................................................... 2 1.1 1.2 1.3 2
系统检查 ....................................................................................................................... 2 业务检查 ....................................................................................................................... 3 备份......................................................................
SUSE Linux 主机安全加固
SUSE Linux 主机安全加固 适用9.0和10.0版本
目录
1 文档使用说明 ........................................................................................................... 4
1.1 适用范围 .............................................................................................................................. 4 2 实施前准备 ............................................................................................................... 4
2.2 系统检查 ........................................................................................................
windows与linux主机加固项
1 1.1
主机加固 Windows
账号管理、认证授权
1.1.1
1.1.1.1 账号
1.1.1.1.1 管理缺省账户 项目名称 编号 项目说明 检测操作步骤 操作系统缺省账户要求项 Windows-02-01-01 对于管理员帐号,要求更改缺省帐户名称;禁用guest(来宾)帐号。 进入“控制面板->管理工具->计算机管理”,在“系统工具->本地用户和组”: 缺省帐户Administrator->属性 Guest帐号->属性 符合性判定依据 配置方法 缺省账户Administrator名称已更改。 Guest帐号已停用。 进入“控制面板->管理工具->计算机管理”,在“系统工具->本地用户和组”。 Administrator->属性-> 更改名称 Guest帐号->属性-> 已停用 实施风险 备注 1.1.1.2 口令 1.1.1.2.1 密码复杂度 项目名称 编号 项目说明 操作系统密码复杂度要求项 Windows-02-02-01 最短密码长度 8个字符,启用本机组策略中密码必须符合复杂性要求的策略。即密码至少包含以下四种类别的字符中的三种: ? 英语大写字母 A, B, C, ? Z ? 英语小写字母 a, b, c, ?
windows与linux主机加固项
1 1.1
主机加固 Windows
账号管理、认证授权
1.1.1
1.1.1.1 账号
1.1.1.1.1 管理缺省账户 项目名称 编号 项目说明 检测操作步骤 操作系统缺省账户要求项 Windows-02-01-01 对于管理员帐号,要求更改缺省帐户名称;禁用guest(来宾)帐号。 进入“控制面板->管理工具->计算机管理”,在“系统工具->本地用户和组”: 缺省帐户Administrator->属性 Guest帐号->属性 符合性判定依据 配置方法 缺省账户Administrator名称已更改。 Guest帐号已停用。 进入“控制面板->管理工具->计算机管理”,在“系统工具->本地用户和组”。 Administrator->属性-> 更改名称 Guest帐号->属性-> 已停用 实施风险 备注 1.1.1.2 口令 1.1.1.2.1 密码复杂度 项目名称 编号 项目说明 操作系统密码复杂度要求项 Windows-02-02-01 最短密码长度 8个字符,启用本机组策略中密码必须符合复杂性要求的策略。即密码至少包含以下四种类别的字符中的三种: ? 英语大写字母 A, B, C, ? Z ? 英语小写字母 a, b, c, ?
业务安全 SUSE Linux 主机安全加固
业务安全 SUSE Linux 主机安全加固通用操作指导书
业务安全 SUSE Linux 主机安全
加固
通用操作指导书
目录
1 文档使用说明 ........................................................................................................... 4
1.1 适用范围 .............................................................................................................................. 4
2 实施前准备 ............................................................................................................... 4
2.2 系统检查 .............................................................................
业务安全 SUSE Linux 主机安全加固
业务安全 SUSE Linux 主机安全加固通用操作指导书
业务安全 SUSE Linux 主机安全
加固
通用操作指导书
目录
1 文档使用说明 ........................................................................................................... 4
1.1 适用范围 .............................................................................................................................. 4
2 实施前准备 ............................................................................................................... 4
2.2 系统检查 .............................................................................
linux系统加固
linux 系统加固手册。linux服务器安全。
目录:
1.BIOS
2.SSH安全
3.禁用telnet
4.禁用代码编译
5.ProFTP
6.TCPwrappers
7.创建一个SU组
8.root通知
9.history安全
10.欢迎信息
11.禁用所有特殊账户
12.chmod危险文件
13.指定允许root登陆的TTY设备
14.选择一个安全的密码
15.检查Rootkit
16.安装补丁
17.隐藏Apache信息
18.隐藏php信息
19.关闭不使用的服务
20.检测监听中的端口
21.关闭打开的端口和服务
22.删除不用的rpm包
23.禁用危险的php函数
24.安装配置防火墙
25.安装和配置BFD
26.内核加固(sysctl.conf)
27.更改SSH端口
28./tmp /var/tmp,/dev/shm分区安全
29.PHP IDS
总结
======================================================================== 介绍
这个教程将一步步的指引你,使你的Linux系统变得安全。
任何默认安装的操作系统都是不够安全的,本文将指引你如何建立一个
相对安全的Linux系统。
===================
SUSE Linux主机操作系统安全加固操作规范V1.0
SUSE Linux主机操作系统安全加固操作规范
SUSE Linux主机操作系统 安全加固操作规范 2013年6月
1
SUSE Linux主机操作系统安全加固操作规范
1 文档使用说明 ............................................................................................................................... 8
1.1 适用范围 ............................................................................................................................ 8 1.2 适用人员 ...........................
网络安全实验报告 - 主机加固
一 实验名称
系统主机加固 二 实验目的
熟悉windows操作系统的漏洞扫描工具 了解Linux操作系统的安全操作三 实验步骤
? Windows主机加固 一.漏洞扫描及测试 1.漏洞扫描 系统类型 服务 ftp telnet www epmap netbios-ssn microsoft-ds 21 23 80 135 139 445 系统用户 Administrator(ID:0x000001f4) 开放端口及服务(端口/服务) 端口 2.漏洞测试
(1)主机A建立ipc$空连接
net use \\\\100.10.1.2\\ipc$ “” /user:””
(2)主机A通过NetBIOS获得主机B信息
主机A在命令行下执行如下命令:nbtstat –A 100.10.1.2
获得主机B的信息包括:主机名:HOST7D MAC地址:00-0C-29-31-8D-8F (3)主机A通过telnet远程登录主机B
主机A在命令行下执行如下命令:telnet 100.10.1.2 输入“n”|“Enter”,利用扫描到的弱口令用户,登录主机B。
在主机B的D盘下新建名称为“jlcss”的文件夹,命令为d: 和mkdir jlcss