基于阿里云最佳實踐安全實踐的CentOS Linux 7基線標(biāo)準(zhǔn)
1.檢查密碼重用是否受限制 | 身份鑒別
檢查密碼重用是否受限制 | 身份鑒別
2.確保SSH LogLevel設(shè)置為INFO | 服務(wù)配置
確保SSH LogLevel設(shè)置為INFO | 服務(wù)配置
3.設(shè)置SSH空閑超時退出時間 | 服務(wù)配置
設(shè)置SSH空閑超時退出時間 | 服務(wù)配置
4.SSHD強制使用V2安全協(xié)議 | 服務(wù)配置
SSHD強制使用V2安全協(xié)議 | 服務(wù)配置
5.確保SSH MaxAuthTries設(shè)置為3到6之間 | 服務(wù)配置
確保SSH MaxAuthTries設(shè)置為3到6之間 | 服務(wù)配置
6.設(shè)置密碼修改最小間隔時間 | 身份鑒別
設(shè)置密碼修改最小間隔時間 | 身份鑒別
7.設(shè)置密碼失效時間 | 身份鑒別
設(shè)置密碼失效時間 | 身份鑒別
8.密碼復(fù)雜度檢查 | 身份鑒別
密碼復(fù)雜度檢查 | 身份鑒別
9.確保root是唯一的UID為0的帳戶 | 身份鑒別
確保root是唯一的UID為0的帳戶 | 身份鑒別
10.開啟地址空間布局隨機化 | 入侵防范
開啟地址空間布局隨機化 | 入侵防范