一. 账户安全 2
1.1 锁定系统中多余的自建帐号 2
1.2设置系统口令策略 2
1.3禁用root之外的超级用户 2
1.4 限制能够su为root的用户 3
1.5 检查shadow中空口令帐号 4
二、最小化服务 4
2.1 停止或禁用与承载业务无关的服务 4
2.2 危险服务,不必要服务 4
三、数据访问控制 6
3.1 设置合理的初始文件权限 6
四、网络访问控制 7
4.1 使用SSH进行管理 7
4.2 设置访问控制策略限制能够管理本机的IP地址 7
4.3 禁止root用户远程登陆 7
4.4 限定信任主机 7
4.5 屏蔽登录banner信息 7
五、用户鉴别 8
相关下载链接:
//download.csdn.net/download/w286279578/3378693?utm_source=bbsseo