欢迎来到天天文库
浏览记录
ID:42270868
大小:249.00 KB
页数:35页
时间:2019-09-11
《linux系统安全配置要求》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、linux系统安全配置要求1.帐户安全配置要求1.1.创建/etc/shadow口令文件配置项名称设置影子口令模式检查方法执行:#more/etc/shadow查看是否存在该文件操作步骤1、执行备份:#cp–p/etc/passwd/etc/passwd_bak2、切换到影子口令模式:#pwconv回退操作执行:#pwunconv#cp/etc/passwd_bak/etc/passwd风险说明系统默认使用标准口令模式,切换不成功可能导致整个用户管理失效1.2.建立多帐户组,将用户账号分配到相应的帐户组配置项名称建立多帐户组,将用户账号分配
2、到相应的帐户组检查方法1、执行:#more/etc/group#more/etc/shadow查看每个组中的用户或每个用户属于那个组2、确认需要修改用户组的用户操作步骤1、执行备份:#cp–p/etc/group/etc/group_bak2、修改用户所属组:#usermod–ggroupusername回退操作执行:#cp/etc/group_bak/etc/group风险说明修改用户所属组可能导致某些应用无法正常运行1.1.删除或锁定可能无用的帐户配置项名称删除或锁定可能无用的帐户检查方法1、执行:#more/etc/passwd查看是
3、否存在以下可能无用的帐户:hpsmh、named、uucp、nuucp、adm、daemon、bin、lp2、与管理员确认需要锁定的帐户操作步骤1、执行备份:#cp–p/etc/passwd/etc/passwd_bak2、锁定无用帐户:#passwd-lusername回退操作执行:#cp/etc/passwd_bak/etc/passwd风险说明锁定某些用户可能导致某些应用无法正常运行1.1.删除可能无用的用户组配置项名称删除可能无用的用户组检查方法1、执行:#more/etc/group查看是否存在以下可能无用的用户组:lpnuucp
4、nogroup2、与管理员确认需要删除的用户组操作步骤1、执行备份:#cp–p/etc/group/etc/group_bak2、删除无用的用户组:#groupdelgroupname回退操作执行:#cp/etc/group_bak/etc/group风险说明删除某些组可能导致某些应用无法正常运行1.1.检查是否存在空密码的帐户配置项名称检查是否存在空密码的帐户检查方法执行下列命令,检查是否存在空密码的帐户logins–p应无回结果操作步骤1、执行备份:#cp–p/etc/passwd/etc/passwd_bak#cp-p/etc/sha
5、dow/etc/shadow_bak2、锁定空密码帐户或使用passwd命令设置复杂密码#passwd–lusername回退操作执行:#cp–p/etc/passwd_bak/etc/passwd#cp-p/etc/shadow_bak/etc/shadow风险说明锁定某些帐户可能导致某些应用无法正常运行1.2.设置口令策略满足复杂度要求配置项名称设置口令策略满足复杂度要求检查方法1、执行下列命令,检查是否存在空密码的帐户#logins–p应无返回结果2、执行:#more/etc/default/security检查是否满足以下各项复杂度
6、参数:MIN_PASSWORD_LENGTH=6PASSWORD_MIN_UPPER_CASE_CHARS=1PASSWORD_MIN_LOWER_CASE_CHARS=1PASSWORD_MIN_DIGIT_CHARS=1PASSWORD_MIN_SPECIAL_CHARS=1操作步骤1、执行备份:#cp–p/etc/default/security/etc/default/security_bak#cp–p/etc/passwd/etc/passwd_bak2、执行下列命令,编辑/etc/default/security#vi/etc/
7、default/security修改以下各项复杂度参数:MIN_PASSWORD_LENGTH=6PASSWORD_MIN_UPPER_CASE_CHARS=1PASSWORD_MIN_LOWER_CASE_CHARS=1PASSWORD_MIN_DIGIT_CHARS=1PASSWORD_MIN_SPECIAL_CHARS=1回退操作执行:#cp/etc/default/security_bak/etc/default/security#cp/etc/passwd_bak/etc/passwd风险说明可能导致非root用户修改自己的密码时
8、多次不成功1.1.设置帐户口令生存周期配置项名称设置帐户口令生存周期检查方法执行:#more/etc/default/security查看是否存在以下各项参数:PASSWORD_
此文档下载收益归作者所有