linux安全配置基线
一、共享账号检查
1 | 配置名称:用户账号分配检查,避免共享账号存在 |
二、多余账户锁定
1 | 配置名称:多余账户锁定策略 |
三、root账户登录控制
1 | 配置名称:root账户远程登录账户限制 |
四、口令复杂度要求
1 | 配置名称:操作系统口令复杂度策略 |
五、口令最长生存期策略
1 | 配置名称:口令最长生存期策略 |
六、系统关键目录访问权限
1 | 配置名称:关键目录权限控制 |
七、用户缺省权限控制
1 | 配置名称:用户缺省权限控制 |
八、安全日志完备性要求
1 | 配置名称:安全日志完备性要求 |
九、统一远程日志服务器配置
1 | 配置名称:统一远程日志服务器配置 |
十、设置history时间戳
1 | 配置名称:设置history时间戳 |
十一、ssh登录配置
1 | 配置名称:SSH登录配置 |
十二、关闭不必要的服务
1 | 配置名称:关闭不必要的系统服务 |
十三、禁止ctr+alt+del键盘关闭命令
1 | 配置名称:禁止Control-Alt-Delete键盘关闭命令 |
十四、安装操作系统补丁
1 | 配置名称:安装操作系统更新补丁 |