答案回复可见,附带一半答案 [场景描述] 你是公司的信息安全管理员,你负责的windows服务器A和linux服务器B需要进行信息安全的加固。 记住,服务器的加固,不仅仅是功能和服务上配置,还有很多与安全意识和日常的安全策略有关,发动你的全部想象,保证你的服务器既能满足正常的业务访问,又能满足方便的管理,还有较强的安全性。 Windows服务器A主要任务如下: 任务一:账号口令策略 禁用GUEST账号; 停用不使用的账号; 密码策略配置; 账户锁定策略设置; 任务二:系统服务加固 关闭以下系统服务:Task Schedule、Remote Registry、SNMP Service、Print spooler、 Telnet、Computer Browser、Messenger、Alerter、DHCP Client。 Services.msc 任务三:关闭默认共享 关闭系统默认共享:包括关闭分区默认共享(C$、D$、E$.),关闭管理默认共享(admin$),关闭Ipc$默认共享。 Linux服务器B主要任务如下: 任务四:敏感系统账号设置 锁定以下账号: sync; halt; new; uucp; operator; games; gopher 任务五:账号口令安全 更改系统管理员账号; 配置账号超时; 设置密码策略; 任务六:文件系统安全 系统UMASK设置为027 任务七:开启日志审核 检查系统日志审核,并开启日志审核。
使用道具 举报
tintion 发表于 2015-4-29 09:08 前三个windows的图形界面下很容易解决,任务四跟五主要是/etc/passwd和/etc/shadow还有/etc/gshadow这三个文 ...
csadsl 发表于 2015-4-29 10:09 中职的题目啊
Benq 发表于 2015-4-29 10:17 好厉害,能给点具体吗? 我还没做linux
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
江苏省公安厅
江苏省通信管理局
浙江省台州刑侦支队
DEFCON GROUP 86025
邮箱系统
应急响应中心
红盟安全
官方QQ群:112851260
官方邮箱:security#ihonker.org(#改成@)
官方核心成员
Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )
GMT+8, 2025-5-1 12:41 , Processed in 0.066599 second(s), 21 queries , Gzip On.
Powered by ihonker.com
Copyright © 2015-现在.