范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

CISLinuxCentos7最新基线标准进行系统层面基线检测

  CIS-Linux Centos7最新基线标准进行系统层面基线检测
  按照CIS-Linux Centos7最新基线标准进行系统层面基线检测
  · · 检查项:系统crontab权限设置
  加固建议:依次执行:rm -f /etc/cron.deny rm -f /etc/at.deny touch /etc/cron.allow touch /etc/at.allow chmod 0600 /etc/cron.allow chmod 0600 /etc/at.allow
  · · 检查项:禁止转发ICMP重定向报文
  加固建议:执行sysctl -w net.ipv4.conf.all.send_redirects=0,再查看/etc/sysctl.conf中是否存在net.ipv4.conf.all.send_redirects=0,不存在则添加
  · · 检查项:禁止转发ICMP重定向报文
  加固建议:执行sysctl -w net.ipv4.conf.default.send_redirects=0,再查看/etc/sysctl.conf中是否存在net.ipv4.conf.default.send_redirects=0,不存在则添加
  · · 检查项:禁止包含源路由的ip包
  加固建议:执行sysctl -w net.ipv4.conf.all.accept_redirects=0,再查看/etc/sysctl.conf中是否存在net.ipv4.conf.all.accept_redirects=0,不存在则添加
  · · 检查项:禁止包含源路由的ip包
  加固建议:执行sysctl -w net.ipv4.conf.default.accept_redirects=0,再查看/etc/sysctl.conf中是否存在net.ipv4.conf.default.accept_redirects=0,不存在则添加
  · · 检查项:禁止转发安全ICMP重定向报文
  加固建议:执行sysctl -w net.ipv4.conf.all.secure_redirects=0,再查看/etc/sysctl.conf中是否存在net.ipv4.conf.all.secure_redirects=0,不存在则添加
  · · 检查项:禁止转发安全ICMP重定向报文
  加固建议:执行sysctl -w net.ipv4.conf.default.secure_redirects=0,再查看/etc/sysctl.conf中是否存在net.ipv4.conf.default.secure_redirects=0,不存在则添加
  · · 检查项:启用反转地址路径过滤
  加固建议:执行sysctl -w net.ipv4.conf.all.rp_filter=1,再查看/etc/sysctl.conf中是否存在net.ipv4.conf.all.rp_filter=1,不存在则添加
  · · 检查项:启用反转地址路径过滤
  加固建议:执行sysctl -w net.ipv4.conf.default.rp_filter=1,再查看/etc/sysctl.conf中是否存在net.ipv4.conf.default.rp_filter=1,不存在则添加
  · · 检查项:禁止ipv6路由广播
  加固建议:执行sysctl -w net.ipv6.conf.all.accept_ra=0,再查看/etc/sysctl.conf中是否存在net.ipv6.conf.all.accept_ra=0,不存在则添加
  · · 检查项:禁止ipv6路由广播
  加固建议:执行sysctl -w net.ipv6.conf.default.accept_ra=0,再查看/etc/sysctl.conf中是否存在net.ipv6.conf.default.accept_ra=0,不存在则添加
  · · 检查项:禁止ipv6路由重定向
  加固建议:执行sysctl -w net.ipv6.conf.all.accept_redirects=0,再查看/etc/sysctl.conf中是否存在net.ipv6.conf.all.accept_redirects=0,不存在则添加
  · · 检查项:禁止ipv6路由重定向
  加固建议:执行sysctl -w net.ipv6.conf.default.accept_redirects=0,再查看/etc/sysctl.conf中是否存在net.ipv6.conf.default.accept_redirects=0,不存在则添加
  · · 检查项:SSHD强制使用V2安全协议
  加固建议:在/etc/ssh/sshd_config中取消Protocol注释符号#
  · · 检查项:SSHD仅记录ssh用户登录活动
  加固建议:在/etc/ssh/sshd_config中取消LogLevel INFO注释符号#
  · · 检查项:SSHD仅记录ssh用户登录活动
  加固建议:在/etc/ssh/sshd_config中取消MaxAuthTries注释符号#,设置自定义最大密码尝试失败次数
  · · 检查项:清理主机远程登录历史主机记录
  加固建议:在/etc/ssh/sshd_config中取消IgnoreRhosts yes注释符号#
  · · 检查项:禁止主机认证登录
  加固建议:在/etc/ssh/sshd_config中取消HostbasedAuthentication no注释符号#
  · · 检查项:禁止root直接登录
  加固建议:在/etc/ssh/sshd_config中PermitRootLogin 值设置为no
  · · 检查项:禁止空密码用户登录
  加固建议:在/etc/ssh/sshd_config中取消PermitEmptyPasswords no注释符号#
  · · 检查项:禁止用户修改环境变量
  加固建议:在/etc/ssh/sshd_config中取消PermitUserEnvironment no注释符号#
  · · 检查项:设置输入密码间隔时间
  加固建议:在/etc/ssh/sshd_config中取消LoginGraceTime前注释符,同时设置输入密码时间间隔秒数
  · · 检查项:设置用户密码最小长度
  加固建议:在/etc/security/pwquality.conf中取消minlen注释符号#,同时设置最小密码长度建议10位以上
  · · 检查项:设置用户密码数字位数
  加固建议:在/etc/security/pwquality.conf中取消dcredit注释符号#,同时设置为负数建议-1最少包含1位数字
  · · 检查项:设置用户密码大写字母位数
  加固建议:在/etc/security/pwquality.conf中取消ucredit注释符号#,同时设置为负数建议-1最少包含1位大写字母
  · · 检查项:设置用户密码小写字母位数
  加固建议:在/etc/security/pwquality.conf中取消lcredit注释符号#,同时设置为负数建议-1最少包含1位小写字母
  · · 检查项:设置用户密码特殊字符位数
  加固建议:在/etc/security/pwquality.conf中取消ocredit注释符号#,同时设置为负数建议-1最少包含1位特殊字符
  · · 检查项:密码授权新密码与老密码不能重复
  加固建议:在/etc/pam.d/password-auth中添加:password sufficient pam_unix.so remember=3 ,remember的值表示此次设置密码与过去3次不同
  · · 检查项:系统授权新密码与老密码不能重复
  加固建议:在/etc/pam.d/system-auth中添加:password sufficient pam_unix.so remember=3 ,remember的值表示此次设置密码与过去3次不同
  · · 检查项:rsyslog日志文件权限配置
  加固建议:在/etc/rsyslog.conf中添加:$FileCreateMode 0640
  · · 检查项:强制密码失效时间
  加固建议:在/etc/login.defs 设置强制密码失效时间,建议值365
  · · 检查项:密码修改最小间隔时间
  加固建议:在/etc/login.defs 设置密码修改最小间隔时间,建议值7
  · · 检查项:设置有密码账户不活动最大时间
  加固建议:使用如下命令设置有密码账户不活动最大时间值:useradd -D -f 90,建议值90
  · · 检查项:检查/boot/grub2/grub.cfg文件ACL属性
  加固建议:执行:chmod 0600 /boot/grub2/grub.cfg
  · · 检查项:检查/etc/crontab文件ACL属性
  加固建议:执行:chmod 0600 /etc/crontab
  · · 检查项:检查/etc/cron.hourly文件ACL属性
  加固建议:执行:chmod 0600 /etc/cron.hourly
  · · 检查项:检查/etc/cron.daily文件ACL属性
  加固建议:执行:chmod 0600 /etc/cron.daily
  · · 检查项:检查/etc/cron.weekly 文件ACL属性
  加固建议:执行:chmod 0600 /etc/cron.weekly
  · · 检查项:检查/etc/cron.monthly 文件ACL属性
  加固建议:执行:chmod 0600 /etc/cron.monthly
  · · 检查项:检查/etc/cron.d 文件ACL属性
  加固建议:执行:chmod 0600 /etc/cron.d

9月国内汽车质量投诉指数分析报告投诉总结发现一,从投诉品牌来看,长安吉利本田位居前三位。锐程CC长安UNIT遭到集中投诉的车机系统卡顿系统升级问题和长安UNIT的变速箱顿挫问题,是长安位居榜首的罪魁祸首。前十大品想玩一些大型的游戏,显卡预算只有500元应该购买什么样的显卡导读前一段时间忙着搬家,今天才有时间去更新文章,我发现关注我的粉丝都是铁粉,这都失踪多长时间了,粉丝数量依旧在增长,没有往下掉,实在是感谢依旧关注老程的小伙伴。今天就给大家推荐一些高端主机性价比之王AMD5600X处理器导读前两天因为10600KF和AMD5600X两个处理器搭配的配置,老程专门写了一篇关于这两个产品的性价比,10600KF的性价比在于intel平台,AMD5600X的性价比在于整前三季度上汽名爵投诉分析,机械问题频发还减配?尽管上汽一直宣传着名爵的百年品牌以及运动气息,但近两年来的销量大不如从前,18月份销量仅有19万辆,不禁让人唏嘘。那如今的上汽名爵是怎样逐渐出现颓势,我们参考着汽车门网车主们投诉数极氪001下线了但极氪要走的路还很长10月19日,极氪001正式下线。成立仅7个月后,极氪汽车就迎来了交付。这个由吉利董事长李书福亲自挂帅吉利CEO安聪慧全权负责的吉利高端新能源品牌步子迈的相当快。成立仅23天后,极A级价格B级享受试驾小雅阁新凌派在国内竞争最为激烈的紧凑车市场永远不缺明星车型,这里有长期霸榜的英朗轩逸朗逸,也有被奉为神车的思域。或许正是因为车型太多让很多实力出众的车型都隐没在车海之中,广汽本田凌派就是其中之打破规则奔腾B702。0T展现了一汽迈高求变的决心10月29日,一汽奔腾B702。0T车型正式上市。当人们议论,一汽奔腾在518战略下将以怎样的姿态进发之时,奔腾B702。0T车型给出了回应拔高产品定位,增强竞争力。时下,小排量发奔驰力挺普信男创始人杨笠车主像吃了苍蝇近来,自媒体和综艺节目的火热造就了一些颇具流量的网红。可能正是因为这些流量,车企们也开始通过网红来宣传品牌。但从日前的消息来看,这种宣传方式的成效似乎有些不尽人意,甚至还起到了反效刚交付就被55名车主联名维权极氪为何频繁翻车?如果在以前提起车主联合声明的字眼,相信大家都会第一时间想到惨遭黑天鹅事件的蔚来汽车。但就在前天,极氪001的数十名车主也被迫发起了联合声明,并且还做出了一张颇具设计感的车主发声海报10月车企投诉指数排行续航不足成新痛点2021年10月车企投诉指数显示,因长安UNIT投诉回撤长安汽车投诉指数大幅下滑,吉利汽车重回首位,博越帝豪帝豪L等多款车型遭遇集中投诉,变速箱顿挫异响车身生锈车机无法升级成为投诉前三季度紧凑型轿车投诉榜两车又被质疑黑心棉最近,汽车门网前三个季度的汽车投诉数据已经统计出来。前三季度紧凑型轿车整体投诉呈下降趋势,考虑到今年芯片短缺所导致的新车涨价缺货,所以新车投诉相比往年减少很多。接下来我们就来盘点一
水滴崔晨开放核心能力赋能保险行业全链条近日,2021分子乌镇保险科技节开幕。据了解,水滴公司旗下水滴保险经纪入选本届2021中国保险科技100强名单。水滴保险经纪总经理助理水滴开放平台负责人崔晨受邀参会并发表主旨演讲。Facebook改名Meta,何以掀起一场网络狂欢?推荐10月28日,FacebookCEO扎克伯格在公司一年一度的虚拟现实大会ConnectConference上宣布,Facebook公司的新名字将是Meta。我们是一家建立技术连接的2。5万亿美元市值击败苹果,世界第一的微软,靠啥成为股王?文谛林审核子扬校正知秋市值往往被用来衡量一家上市公司的规模体量运营状况或者发展前景,所以绝大多数上市企业都会希望股价持续飘红。这一方面有利于企业发展,另一方面则有利于企业收益股东分奇葩准上市公司竟是博彩网站借钱给实控人买别墅通过分红帮他还钱这年头,招股书错误频出,已经见怪不怪了,可你见过把自家官网都弄错的吗?创业板准上市公司苹果与华为间接供应商万祥科技(301180。SZ)就是这样一家奇葩公司,三大行情软件指向的公司新闻11丨国家科技奖,奖的究竟是什么?11月3日,2020年国家科学技术奖揭晓并且颁奖,让我们又认识了一批在科研领域作出突出贡献的科学家以及他们的团队。今年的科学技术奖有什么特点?为什么国家要在自然科学方面要加大投入?从原材料到成衣实现一键打印浙江新闻客户端记者纪驭亚通讯员石丛珊胡旭东在人民大会堂门口熟悉针织制衣流程的人都知道,从丝线经面料再到成衣,要经过编织裁剪缝合等多道串联工序。但浙江理工大学胡旭东教授团队历时十余年加拿大科技如此发达,为什么没发现有像华为科技含量高的公司呢?首先一个公司的体量大小,并不就意为着含有多大多高的科技含量,中国的银行,烟草公司,茅台酒公司等体量很大吧,有多少含量的高科技?首先要搞清楚科技研发公司,和科技商业公司的区别,科技研三星官翻机的来源与购买渠道在,各大厂商品牌都推出了官翻机。那官方翻新的机器到底怎么样?官翻机的来源又是什么?购买渠道有哪些?今天我们就以三星的官翻机为例,来详细了解一下。现在,各大厂商品牌都推出了官翻机。那社交软件有哪些,哪个最好玩?简单说一下吧,我本人也算是个过来人首先强烈不推荐陌陌,好家伙在里面被坑了近一百(你永远摸不清骗子的套路)么么恋个人感觉挺好的,我现在对象也是在上面找的,关键是不容易被骗钱(划重点)选红不选绿?酷派最新海报意味深长,网友脑补了几场宫斗大剧选红不选绿?酷派这波创意海报感觉有点东西。近期,酷派大动作频频,不仅将Logo颜色变红,还连发几张带有选红不选绿相关文字的海报,引起机圈一阵猜测。关于酷派这几张选红不选绿的海报,网iPhone13换屏难度空前复杂苹果加入验证芯片决定面容ID生死对于有着极大用户群体的硬件厂商而言,售后同样是重要的利润来源,相对封闭的苹果,这一点更是成立。此前在iPhone13的抢先拆解中就有大神发现,将两部iPhone13的屏幕互换后出现