减缓SYN flood危害
1 | ## 减少发送syn+ack包时重试次数(默认是10) |
抵抗扫描
1 | ## 禁掉ICMP包,让主机不能被ping |
提高服务器的安全性
1 | #iptables -F |
账户安全
锁定系统中多余的自建帐号
1 | 检查方法: |
设置系统口令策略
1 | 检查方法: |
禁用root之外的超级用户
1 | 检查方法: |
限制能够su为root的用户
1 | 检查方法: |
检查shadow中空口令帐号
1 | 检查方法: |
最小化服务
停止或禁用与承载业务无关的服务
1 | 检查方法: |
数据访问控制
设置合理的初始文件权限
1 | 检查方法: |
网络访问控制
使用SSH进行管理
1 | 检查方法: |
设置访问控制策略限制能够管理本机的IP地址
1 | 检查方法: |
禁止root用户远程登陆
1 | 检查方法: |
限定信任主机
1 | 检查方法: |
屏蔽登录banner信息
1 | 检查方法: |
防止误使用Ctrl+Alt+Del重启系统
1 | 检查方法: |
用户鉴别
设置帐户锁定登录失败锁定次数、锁定时间
1 | 检查方法: |
修改帐户TMOUT值,设置自动注销时间
1 | 检查方法: |
Grub/Lilo密码
1 | 检查方法: |
限制FTP登录
1 | 检查方法: |
设置Bash保留历史命令的条数
1 | 检查方法: |
审计策略
配置系统日志策略配置文件
1 | 检查方法: |
为审计产生的数据分配合理的存储空间和存储时间
1 | 检查方法: |