話題:等保合規(guī)
-
- 技術(shù)開發(fā) 等保測評合規(guī):配置密碼復(fù)雜度和登錄失敗鎖定
- 根據(jù)等保測評合規(guī)要求,服務(wù)器密碼需要滿足一定的復(fù)雜度,同時需要配置密碼錯誤超過一定次數(shù)鎖定登錄權(quán)限。比如我們需要實現(xiàn)如下要求: a、密碼不能小于8位; b、密碼必須同時包含:不少于1個大寫字母、不少于2個小寫字母、不小于一個數(shù)字、不小于一個特殊符號; c、...
2025-01-14 18:53 查看(1198)
-
- 技術(shù)開發(fā) 等保測評合規(guī):linux中賬號密碼強制修改策略配置指南
- 根據(jù)等保合規(guī)要求,賬號需要在不超過90天內(nèi)的周期內(nèi)重置,需要對服務(wù)器賬號進行密碼強制修改策略配置,以下以centos為例來說明。 1、修改默認(rèn)的配置文件 位于/etc/login.defs,找到如下配置項,可以按如下參數(shù)值設(shè)置: # Password aging controls: # # PASS_MAX_DA...
2025-01-14 18:34 查看(1197)
-
- 技術(shù)開發(fā) 等保測評合規(guī):linux超時未操作自動退出登錄配置
- 根據(jù)測評機構(gòu)測評實際,需要查詢主機的超時退出配置,對于常用的centos中的話,主要有兩種方式可以實現(xiàn)超時退出的功能。也就是通過設(shè)置環(huán)境變量TMOUT以及修改sshd_config文件來實現(xiàn)。以下介紹通過設(shè)置環(huán)境變量TMOUT。比如修改為超過10分鐘未操作自動退出登錄: 修改...
2025-01-14 18:11 查看(1819)
-
- 技術(shù)開發(fā) 等保測評合規(guī):合理設(shè)置Linux中修改命令歷史記錄保存數(shù)量HISTSIZE參數(shù)
- 根據(jù)等保合規(guī)要求,以及等保測評機構(gòu)建議。建議對linux系統(tǒng)中的HISTSIZE參數(shù)值設(shè)置合理較小的范圍內(nèi),而HISTSIZE參數(shù)就是明了歷史記錄保存的數(shù)量。在安全角度考慮,一般不建議該參數(shù)值過大,而不少安裝包默認(rèn)的該參數(shù)的默認(rèn)值為1000。如下圖所示: 修改HISTSIZE參...
2025-01-14 15:41 查看(999)
-
- 技術(shù)開發(fā) 等保測評合規(guī):禁用服務(wù)器默認(rèn)root賬號進行ssh登錄
- 根據(jù)信息安全等級保護要求,應(yīng)避免直接使用具有最高權(quán)限的 root 賬戶進行遠(yuǎn)程登錄操作,包括通過 SSH 等遠(yuǎn)程協(xié)議。因為 root 賬戶具有系統(tǒng)的完全控制權(quán),如果其密碼被破解或權(quán)限被惡意利用,將對整個系統(tǒng)造成嚴(yán)重危害。配置步驟如下: 1、修改/etc/ssh/sshd_config ...
2025-01-14 13:09 查看(1042)