(中职)Linux 操作系统安全管理学习单元3-1-2 基于等保思想实现Linux系统安全防护ppt课件.pptx
《(中职)Linux 操作系统安全管理学习单元3-1-2 基于等保思想实现Linux系统安全防护ppt课件.pptx》由会员分享,可在线阅读,更多相关《(中职)Linux 操作系统安全管理学习单元3-1-2 基于等保思想实现Linux系统安全防护ppt课件.pptx(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、(中职)Linux 操作系统安全管理学习单元3-1-2 基于等保思想实现Linux系统安全防护电子课件工信版项目1 基于等保标准实现Linux主机安全防护任务2 基于等保思想实现Linux系统安全防护学习单元学习单元3 Linux主机安全综合实训主机安全综合实训任务描述Linux是一个多用户、多任务的操作系统,其开源的特性以及良好的稳定性与安全性,使得Linux操作系统被企业广泛用于部署 IT 业务。在传统的IT 构架中,设计者往往过多关注底层的网络互通和上层的应用实现,而对中间层包括主机、操作系统、中间件等考虑较少。在安全事件中,多数恰恰是因为主机层防护措施的薄弱,使得病毒、黑客有了可乘之机
2、。而操作系统的瘫痪或失控,其影响将直接传递到上层的应用和数据。作为IT安全链中的关键环节,该利用什么标准对主机进行安全加固呢?任务分析信息安全技术 网络安全等级保护基本要求2.0版本于2019年12月1日开始实施。等级保护2.0的三级通用要求主机安全部分更名为设备和计算安全,要求其控制点由7项变为6项,要求项由32项变为26项。通过合并及整合相对旧标准略有缩减。针对重要信息系统在设备和计算安全防护层面的各种需求,信息安全技术 网络安全等级保护基本要求从六个方面予以考虑。分别是身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、资源控制。任务实施一、身份鉴别身份鉴别主要通过密码复杂度、口令锁定
3、策略等来实现。用户的身份鉴别信息首先应具有不易被冒用的特点,同时口令应有复杂度要求,最后在管理上要求定期更换;口令锁定策略要求系统具有鉴别失败处理功能,当短时间内多次输入错误用户名、密码,要求采取措施锁定相关用户。任务实施(1)通过passwd命令设置密码:passwd username*(密码)。(2)编辑文件/etc/pam.d/system-auth,设定密码复杂度:password requisite pam_cracklib.so try_first_pass retry=3 dcredit=-1 lcredit=-1 ucredit=-1 ocredit=-1 minlen=8,要
4、求包含至少1个数字,1个小写字母,1个大写字母,1个特殊字符,最短长度8位。(3)编辑文件/etc/login.defs,设定最长密码使用期限:PASS_ MAX_DAYS 120(密码最长使用天数不超过120天)。(4)编辑文件/etc/pam.d/system-auth,在首行编辑条目如下:auth required pam_tally2.so deny=5 onerr=fail no_magic_root unlock_ time=180 even_deny_root root_unlock_time=180,当用户(含root)连续输错密码5次时,锁定180秒。任务实施二、访问控制 配
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中职Linux 操作系统安全管理学习单元3-1-2 基于等保思想实现Linux系统安全防护ppt课件 Linux 操作系统 安全管理 学习 单元 基于 思想 实现 系统安全 防护 ppt 课件
链接地址:https://www.taowenge.com/p-90570106.html
限制150内