等保服务器配置要求

等保配置要求

服务器配置

一、 配置/etc/pam.d/system-auth文件,口令复杂度策略如下:minlen=8,dcredi=-1,ucredit=-1,lcredit=-1,ocredit=-1,口令长度最低8位以上,由数字、大小写字母、特殊字符中的3种组合;配置/etc/login.defs文件,PASS_MAX_DAYS=90。

二、 配置/etc/pam.d/system-auth文件, deny=5,unlock_time=600置登录失败5次锁定10分钟;配置etc/profile文件,设置TMOUT=600,无响应10分钟自动退出当前账户。

三、 service auditd status,audit处于运行状态,service rsyslog status,rsyslog开启;审计记录内容全面覆盖到所有用户;

四、 关闭23、135、445等高危端口,仅开启业务所需端口

五、 仅允许服务器采用SSH协议登录访问

 

数据库配置

一、 启用密码复杂度策略,要求8位,大小写字母数字组合;设置口令定期更换策略为90天

二、 配置登录失败策略;连续登录失败5次锁定10分钟;配置超时自动退出时间30分钟。

三、 开启日志审计功能,范围覆盖所有用户,日志本地保存

四、 数据库中的数据要求加密保存,算法要求SHA512(如果使用其他算法请告知)

posted @   滴滴滴  阅读(138)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· Docker 太简单,K8s 太复杂?w7panel 让容器管理更轻松!
历史上的今天:
2023-05-17 第13章 使用Bind提供域名解析服务。 dns 正向反向解析 主从 dns加密传输 dns缓存(forwarders { 210.73.64.1; };) dns不同的国家分离解析技术
2023-05-17 Rancher 中负载均衡 Initializing 状态
2022-05-17 You are using pip version 21.3.1, however version 22.1 is available.
2018-05-17 Linux下区分物理CPU、逻辑CPU和CPU核数
2018-05-17 CentOS 6.5 安装 php7 教程 包很重要使用lnmp1.4里面的包
2018-05-17 php 的rabbitmq 扩展模块amqp安装
2018-05-17 php7 扩展模块添加
点击右上角即可分享
微信分享提示