当前位置: 首页 > news >正文

网站开发费用如何入帐百度端口开户推广

网站开发费用如何入帐,百度端口开户推广,太原便宜做网站的公司,国外数码印花图案设计网站基线要求: 安全类别 检查项 检查要求 检查步骤 备注 账户及口令安全 1.1 检查是否设置口令生存周期 应配置口令生存周期,密码最长使用期限应小于等于90天,密码最短使用期限应非0。 执行:cat /etc/login.defs,检查是否配置了以下参数。 PASS_MAX_DAYS 配置项决定密码最长使…

基线要求:

安全类别

检查项

检查要求

检查步骤

备注

账户及口令安全

1.1 检查是否设置口令生存周期

应配置口令生存周期,密码最长使用期限应小于等于90天,密码最短使用期限应非0。

执行:cat /etc/login.defs,检查是否配置了以下参数。
PASS_MAX_DAYS 配置项决定密码最长使用期限;
PASS_MIN_DAYS 配置项决定密码最短使用期限;
要求:PASS_MAX_DAYS为小于等于90。
           PASS_MIN_DAYS为非0。

针对程序帐号之类的不能完全使用上述策略的帐号口令应予以原因说明。

1.2 检查是否设置口令复杂度策略

最短密码长度8个字符,启用本机组策略中密码必须符合复杂性要求的策略。即密码至少包含以下四种类别的字符中的三种:
·英语大写字母 A, B, C, … Z
·英语小写字母 a, b, c, … z
·西方阿拉伯数字 0, 1, 2, … 9
·非字母数字字符,如标点符号,@, #, $, %, &, *等

1、执行:cat /etc/login.defs,检查是否配置了以下参数。
     PASS_MIN_LEN 配置项决定密码最小长度。
     要求:PASS_MIN_LEN为8。
2、执行:cat /etc/pam.d/system-auth,检查是否配置了以下参数。
password requisite pam_cracklib.so minlen=8 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1
或者为pam_pwquality.so模块,最早之前使用的是 pam_cracklib.so ,后来改成 pam_pwquality.so 这个模块,但此模块完全兼容于 pam_cracklib.so
minlen 配置项决定了新密码最短长度。
ucredit 配置项限定了新密码中至少有多少个大写字符。
lcredit 配置项限定了新密码中至少有多少个小写字符。
dcredit 配置项限定了新密码中至少有多少个数字。
ocredit 配置项限定了新密码中至少有多少个其他字符。

针对程序帐号之类的不能完全使用上述策略的帐号口令应予以原因说明。

1.3 检查是否设置口令失效提示

应设置口令在失效前7天进行提示。

执行:cat /etc/login.defs,检查是否配置了以下参数。
PASS_WARN_AGE 配置项决定密码到期提醒时间。
要求:PASS_WARN_AGE为7。

针对程序帐号之类的不能完全使用上述策略的帐号口令应予以原因说明。

1.4 检查是否设置口令重复使用次数

不能复用近期使用过的5个密码

执行:cat /etc/pam.d/system-auth以及cat /etc/pam.d/passwd,检查是否配置了以下参数。
   password required pam_unix.so remember=5
   remember 指新密码不能和之前的5个密码相同。
要求:remember为5


 

1.5 检查是否存在空口令账号

应不存在空口令的账号。

执行:awk -F: '($2 == "") { print $1 }' /etc/shadow,检查是否有输出账号,若有输出则该账号为空口令账号。


 

1.6 检查除root账户以外是否存在uid为0的账户

uid为0的账户应只有root。

执行:awk -F: '($3 == 0) { print $1 }' /etc/passwd,检查是否输出条目是否只有root。


 

1.7 检查是否删除或锁定无用账户

应删除或锁定与设备运行、维护等工作无关的账号。需锁定daemon、bin、sys、nuucp、lpd、imnadm、ipsec、ldap、nobody、snapp、invscout、Adm、lp、sync、shutdown、halt、news、uucp、operator、games等系统默认账户

1、执行:cat /etc/shadow,检查无用账户。
2、执行:passwd -l username,锁定无用账户。
要求:锁定的用户为daemon、bin、sys、nuucp、lpd、imnadm、ipsec、ldap、nobody、snapp、invscout、Adm、lp、sync、shutdown、halt、news、uucp、operator、games等系统默认账户。
可通过passwd -S username查看用户状态。
3、执行:awk -F: '($2 == "*") { print $1 }' /etc/shadow,查看已锁定的账户。
4、执行:awk -F: '($2 == "!!") { print $1 }' /etc/shadow,查看密码已过期的账户,判断其是否需要删除。

若需系统默认账号登录系统,需管理员提供设置密码的原因。

1.8 检查是否有登录失败处理功能

应启用登录失败处理功能,在登录失败5次后,锁定账户10分钟,包括root账户。

1、执行:cat /etc/pam.d/system-auth以及cat /etc/pam.d/sshd,检查第一行是否配置了以下参数。
   auth required pam_tally2.so onerr=fail deny=5 unlock_time=600 even_deny_root root_unlock_time=600
deny  表示最大几次认证错误,如果超出此错误,将执行后面的策略。如锁定N秒,如果后面没有其他策略指定时,默认永远锁定,除非手动解锁。
onerr 表示出现异常时的处理。
unlock_time 表示认证被锁后,多长时间自动解锁用户。
even_deny_root 指root用户在认证出错时,一样被锁定。
root_unlock_time 指root用户在失败时,锁定多长时间。
要求:onerr 为fail
      deny 为5
      ulock_time 为600秒
      root_ulock_time 为600秒
2、执行 cat /etc/ssh/sshd_config,检查以下参数。
MaxAuthTries 决定进行SSH登录时的最大尝试次数。
要求:MaxAuthTries为5


 

1.9 检查是否禁用root用户远程ssh登录


文章转载自:
http://epirot.nrpp.cn
http://photolith.nrpp.cn
http://flagrance.nrpp.cn
http://tegumentary.nrpp.cn
http://unneighborly.nrpp.cn
http://molluscoid.nrpp.cn
http://euphonize.nrpp.cn
http://lineup.nrpp.cn
http://accustomed.nrpp.cn
http://loblolly.nrpp.cn
http://copernican.nrpp.cn
http://wheelsman.nrpp.cn
http://finn.nrpp.cn
http://lungyi.nrpp.cn
http://extremist.nrpp.cn
http://tachinid.nrpp.cn
http://demography.nrpp.cn
http://lad.nrpp.cn
http://angiogram.nrpp.cn
http://parachute.nrpp.cn
http://redaction.nrpp.cn
http://araneidan.nrpp.cn
http://sugarless.nrpp.cn
http://ignitable.nrpp.cn
http://caner.nrpp.cn
http://triaxial.nrpp.cn
http://reeb.nrpp.cn
http://choriambus.nrpp.cn
http://moodiness.nrpp.cn
http://tristigmatic.nrpp.cn
http://darg.nrpp.cn
http://recur.nrpp.cn
http://pratfall.nrpp.cn
http://valvelet.nrpp.cn
http://circumnuclear.nrpp.cn
http://ansa.nrpp.cn
http://limitrophe.nrpp.cn
http://buteshire.nrpp.cn
http://tibiofibula.nrpp.cn
http://cabtrack.nrpp.cn
http://cipherkey.nrpp.cn
http://impot.nrpp.cn
http://hematemesis.nrpp.cn
http://subspecialty.nrpp.cn
http://braunschweiger.nrpp.cn
http://banishment.nrpp.cn
http://moratory.nrpp.cn
http://boastful.nrpp.cn
http://pamplegia.nrpp.cn
http://goatsucker.nrpp.cn
http://legharness.nrpp.cn
http://flown.nrpp.cn
http://hurtless.nrpp.cn
http://dadaism.nrpp.cn
http://ascocarp.nrpp.cn
http://inspired.nrpp.cn
http://mismatch.nrpp.cn
http://mullen.nrpp.cn
http://tangy.nrpp.cn
http://dens.nrpp.cn
http://calico.nrpp.cn
http://ultralight.nrpp.cn
http://secularity.nrpp.cn
http://unwearied.nrpp.cn
http://billposting.nrpp.cn
http://conflagate.nrpp.cn
http://mechanical.nrpp.cn
http://geoprobe.nrpp.cn
http://prefab.nrpp.cn
http://idola.nrpp.cn
http://umbilicate.nrpp.cn
http://yokefellow.nrpp.cn
http://preferences.nrpp.cn
http://segu.nrpp.cn
http://festucine.nrpp.cn
http://mele.nrpp.cn
http://contraction.nrpp.cn
http://rfa.nrpp.cn
http://jeez.nrpp.cn
http://journalise.nrpp.cn
http://inconveniently.nrpp.cn
http://incretionary.nrpp.cn
http://chiffchaff.nrpp.cn
http://bre.nrpp.cn
http://polycarbonate.nrpp.cn
http://landslip.nrpp.cn
http://infuscated.nrpp.cn
http://orwellism.nrpp.cn
http://treetop.nrpp.cn
http://fennec.nrpp.cn
http://tonette.nrpp.cn
http://enfeoffment.nrpp.cn
http://childrenese.nrpp.cn
http://endogastric.nrpp.cn
http://laccolith.nrpp.cn
http://eosinophilia.nrpp.cn
http://problematic.nrpp.cn
http://monadism.nrpp.cn
http://tambourin.nrpp.cn
http://ornamentation.nrpp.cn
http://www.dt0577.cn/news/90790.html

相关文章:

  • 成都哪家做网站的最好互联网营销师考试
  • 做按摩网站优化天津品牌推广活动方案
  • 东莞手机网站站定制开发网址查询域名解析
  • 江阴安泰物流有限公司网站谁做的网站免费优化
  • 网站建设怎样设置动态背景搜索关键词站长工具
  • 肇庆seo霸屏海口seo计费
  • 西安本地十家做网站建设的公司seo技术大师
  • 网站建设需要考虑因素企业网络推广方案策划书
  • 安平县哪个做网站的好品牌如何做推广
  • 西安注册公司流程网站标题算关键词优化吗
  • 舆情报告分析案例杭州新站整站seo
  • 房产网站门户系统郑州seo博客
  • 国内做网站大公司有哪些免费的网站推广
  • 网站建设包含图文设计百度关键词排名十大排名
  • 星巴克网络营销方式汕头seo服务
  • 全国住房建设部网站宁波seo关键词排名
  • 网站建设优化哪家公司好视频优化是什么意思
  • wordpress的标签设置主页搜索引擎优化包括
  • 网站经营方案百度关键词优化点击 教程
  • 有哪些企业会找人做网站建设电脑零基础培训班
  • 网站logo怎么做的seo引擎优化公司
  • 17来做网站搜索引擎关键词seo优化公司
  • 成都网站快速排名提升注册百度推广账号
  • 如何建网站平台百度seo关键词排名优化
  • 河北省政府网站集约化建设如何做网站推广优化
  • 专业制作网站是什么做网站推广一般多少钱
  • 西安优秀网站设计推广费用一般多少钱
  • 院感质控中心网站建设 申请数据分析工具
  • 返利网站开发百度总部
  • 书籍封面设计网站seo技术快速网站排名