镇江网站建设优化没有公司可以做网站吗

pingmian/2025/10/8 21:20:23/文章来源:
镇江网站建设优化,没有公司可以做网站吗,申请了域名先做网站还是先备案,进出口贸易公司第1章 概述 1.1 适用范围 本配置标准的使用者包括#xff1a;服务器系统管理员、应用管理员、网络安全管理员。 1.2 适用版本 LINUX系列服务器#xff1b; 第2章 账号管理、认证授权 2.1 账号 2.1.1 用户口令设置 安全基线项目名称 操作系统Linux用户口令安全基…第1章 概述 1.1  适用范围 本配置标准的使用者包括服务器系统管理员、应用管理员、网络安全管理员。 1.2  适用版本 LINUX系列服务器 第2章 账号管理、认证授权 2.1  账号 2.1.1   用户口令设置 安全基线项目名称 操作系统Linux用户口令安全基线要求项 安全基线编号 SBL-Linux-02-01-01 安全基线项说明  帐号与口令-用户口令设置 检测操作步骤 1、询问管理员是否存在如下类似的简单用户密码配置比如 root/root, test/test, root/root1234 2、执行more /etc/login检查PASS_MAX_DAYS/PASS_MIN_LEN/PASS_MIN_DAYS/PASS_WARN_AGE参数 3、执行awk -F: ($2 ) { print $1 } /etc/shadow, 检查是否存在空口令账号 基线符合性判定依据 建议在/etc/login文件中配置PASS_MIN_LEN6 不允许存在简单密码密码设置符合策略如长度至少为6 不存在空口令账号 备注 2.1.2   root用户远程登录限制 安全基线项目名称 操作系统Linux远程登录安全基线要求项 安全基线编号 SBL-Linux-02-01-02 安全基线项说明  帐号与口令-root用户远程登录限制 检测操作步骤 执行more /etc/securetty检查Console参数 基线符合性判定依据 建议在/etc/securetty文件中配置CONSOLE /dev/tty01 备注 2.1.3   检查是否存在除root之外UID为0的用户 安全基线项目名称 操作系统Linux超级用户策略安全基线要求项 安全基线编号 SBL-Linux-02-01-03 安全基线项说明  帐号与口令-检查是否存在除root之外UID为0的用户 检测操作步骤 执行awk -F: ($3 0) { print $1 } /etc/passwd 基线符合性判定依据 返回值包括“root”以外的条目则低于安全要求 备注 补充操作说明 UID为0的任何用户都拥有系统的最高特权保证只有root用户的UID为0 2.1.4   root用户环境变量的安全性 安全基线项目名称 操作系统Linux超级用户环境变量安全基线要求项 安全基线编号 SBL-Linux-02-01-04 安全基线项说明  帐号与口令-root用户环境变量的安全性 检测操作步骤 执行echo $PATH | egrep (^|:)(\.|:|$)检查是否包含父目录 执行find echo $PATH | tr : -type d \( -perm -002 -o -perm -020 \) -ls检查是否包含组目录权限为777的目录 基线符合性判定依据 返回值包含以上条件则低于安全要求 find echo $PATH | tr : -type d \( -perm -777 -o -perm -777 \) -ls 备注 补充操作说明 确保root用户的系统路径中不包含父目录在非必要的情况下不应包含组权限为777的目录 2.1.5   远程连接的安全性配置 安全基线项目名称 操作系统Linux远程连接安全基线要求项 安全基线编号 SBL-Linux-02-02-01 安全基线项说明  帐号与口令-远程连接的安全性配置 检测操作步骤 执行find  / -name  .netrc检查系统中是否有.netrc文件 执行find  / -name  .rhosts 检查系统中是否有.rhosts文件 基线符合性判定依据 返回值包含以上条件则低于安全要求 备注 补充操作说明 如无必要删除这两个文件 2.1.6   用户的umask安全配置 安全基线项目名称 操作系统Linux用户umask安全基线要求项 安全基线项说明  帐号与口令-用户的umask安全配置 检测操作步骤 执行more /etc/profile  more /etc/csh.login  more /etc/csh.cshrc  more /etc/bashrc检查是否包含umask值 基线符合性判定依据 umask值是默认的则低于安全要求 备注 补充操作说明 直接vi /etc/bashrc 建议设置用户的默认umask077   数据库机器不装。 2.1.7   重要目录和文件的权限设置 安全基线项目名称 操作系统Linux目录文件权限安全基线要求项 安全基线编号 SBL-Linux-02-02-03 安全基线项说明  文件系统-重要目录和文件的权限设置 检测操作步骤 执行以下命令检查目录和文件的权限设置情况 ls  –l  /etc/ ls  –l  /etc/rc.d/init.d/ ls  –l  /tmp ls  –l  /etc/inetd.conf ls  –l  /etc/passwd ls  –l  /etc/shadow ls  –l  /etc/group ls  –l  /etc/security ls  –l  /etc/services ls  -l  /etc/rc*.d 基线符合性判定依据 若权限过低则低于安全要求 备注 补充操作说明 对于重要目录建议执行如下类似操作 # chmod -R 750 /etc/rc.d/init.d/* 这样只有root可以读、写和执行这个目录下的脚本。 2.1.8   查找未授权的SUID/SGID文件 安全基线项目名称 操作系统Linux SUID/SGID文件安全基线要求项 安全基线编号 SBL-Linux-02-02-04 安全基线项说明  文件系统-查找未授权的SUID/SGID文件 检测操作步骤 用下面的命令查找系统中所有的SUID和SGID程序执行 for PART in grep -v ^# /etc/fstab | awk ($6 ! 0) {print $2 }; do find  /  \( -perm -04000 -o -perm -02000 \) -type f -xdev -print Done 基线符合性判定依据 若存在未授权的文件则低于安全要求 备注 补充操作说明 建议经常性的对比suid/sgid文件列表以便能够及时发现可疑的后门程序 2.1.9   检查任何人都有写权限的目录 安全基线项目名称 操作系统Linux目录写权限安全基线要求项 安全基线编号 SBL-Linux-02-02-05 安全基线项说明  文件系统-检查任何人都有写权限的目录 检测操作步骤 在系统中定位任何人都有写权限的目录用下面的命令 for PART in awk ($3 ext2 || $3 ext3) \ { print $2 } /etc/fstab; do find / -xdev -type d \( -perm -0002 -a ! -perm -1000 \) -print Done 基线符合性判定依据 若返回值非空则低于安全要求 备注 2.1.10  查找任何人都有写权限的文件 安全基线项目名称 操作系统Linux文件写权限安全基线要求项 安全基线编号 SBL-Linux-02-02-06 安全基线项说明  文件系统-查找任何人都有写权限的文件 检测操作步骤 在系统中定位任何人都有写权限的文件用下面的命令 for PART in grep -v ^# /etc/fstab | awk ($6 ! 0) {print $2 }; do find $PART -xdev -type f \( -perm -0002 -a ! -perm -1000 \) -print Done 基线符合性判定依据 若返回值非空则低于安全要求 备注 2.1.11  检查没有属主的文件 安全基线项目名称 操作系统Linux文件所有权安全基线要求项 安全基线编号 SBL-Linux-02-02-07 安全基线项说明  文件系统-检查没有属主的文件 检测操作步骤 定位系统中没有属主的文件用下面的命令 for PART in grep -v ^# /etc/fstab | awk ($6 ! 0) {print $2 }; do find $PART -nouser -o -nogroup -print done 注意不用管“/dev”目录下的那些文件。 基线符合性判定依据 若返回值非空则低于安全要求 备注 补充操作说明 发现没有属主的文件往往就意味着有黑客入侵你的系统了。不能允许没有主人的文件存在。如果在系统中发现了没有主人的文件或目录先查看它的完整性如果一切正常给它一个主人。有时候卸载程序可能会出现一些没有主人的文件或目录在这种情况下可以把这些文件和目录删除掉。 2.1.12  检查异常隐含文件 安全基线项目名称 操作系统Linux隐含文件安全基线要求项 安全基线编号 SBL-Linux-02-02-08 安全基线项说明  文件系统-检查异常隐含文件 检测操作步骤 用“find”程序可以查找到这些隐含文件。例如     # find  / -name .. * -print –xdev     # find  / -name …* -print -xdev | cat -v  同时也要注意象“.xx”和“.mail”这样的文件名的。这些文件名看起来都很象正常的文件名 基线符合性判定依据 若返回值非空则低于安全要求 备注 补充操作说明 在系统的每个地方都要查看一下有没有异常隐含文件点号是起始字符的用“ls”命令看不到的文件因为这些文件可能是隐藏的黑客工具或者其它一些信息口令破解程序、其它系统的口令文件等等。在UNIX下一个常用的技术就是用一些特殊的名如“…”、“..    ”点点空格或“..^G”点点control-G来隐含文件或目录。 第3章 日志审计 3.1  日志 3.1.1   syslog登录事件记录 安全基线项目名称 操作系统Linux登录审计安全基线要求项 安全基线编号 SBL-Linux-03-01-01 安全基线项说明  日志审计-syslog登录事件记录 检测操作步骤 执行命令more /etc/syslog.conf 查看参数authpriv值 基线符合性判定依据 若未对所有登录事件都记录则低于安全要求 备注 3.2  审计 3.2.1   Syslog.conf的配置审核 安全基线项目名称 操作系统Linux配置审计安全基线要求项 安全基线编号 SBL-Linux-03-02-01 安全基线项说明  日志审计-Syslog.conf的配置审核 检测操作步骤 执行more /etc/syslog.conf查看是否设置了下列项 kern.warning;*.err;authpriv.none\tloghost *.info;mail.none;authpriv.none;cron.none\tloghost *.emerg\tloghost local7.*\tloghost 基线符合性判定依据 若未设置则低于安全要求 备注 补充操作说明 建议配置专门的日志服务器加强日志信息的异地同步备份 第4章 系统文件 4.1  系统状态 4.1.1   系统core dump状态 安全基线项目名称 操作系统Linux core dump 状态安全基线要求项 安全基线编号 SBL-Linux-04-01-01 安全基线项说明  系统文件-系统core dump状态 检测操作步骤 执行more /etc/security/limits.conf 检查是否包含下列项 * soft core 0 * hard core 0 基线符合性判定依据 若不存在则低于安全要求 备注 补充操作说明 core dump中可能包括系统信息易被入侵者利用建议关闭

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/90158.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

搭建织梦网站教程优惠劵精选网站怎么做

周赛题目 三角形类型 II 给你一个下标从0开始长度为3的整数数组nums,需要用它们来构造三角形。 如果一个三角形的所有边长度相等,那么这个三角形称为equilateral。 如果一个三角形恰好有两条边长度相等,那么这个三角形称为isosceles。 如…

写字就能赚钱做网站wordpress免费插件下载地址

本文内容 先决条件为什么要实现弱事件模式?应该由谁实现弱事件模式?如何实现弱事件模式 在应用程序中,附加到事件源的处理程序可能不会与将处理程序附加到源的侦听器对象一同销毁。 这种情况下会导致内存泄漏。 Windows Presentation Found…

建设工业网站php网站开发设计系统

1 基本框架 ①:文字变成向量 ②:喂入噪声文字encoder,产生中间产物 ③:decoder 还原图片 2 text encoder 这张图越往右下表示效果越好,可以看到text encoder尺寸越大,对后续生成图片的增益越多 3 评价图…

网站开发过程阶段外贸网站contact

PID(progress ID 进程ID) 上图为占用情况,使用下面的指令都不管用 kill -9 PID kill -15 PID # 加入sudo 还是不行 # 等等网上的 chatgpt 提供的其他办法,一圈试了下来还是不管用最后解决办法 首先用下面的指令查看进程的树结构…

建筑材料价格查询网站网页设计与制作txt

随着ChatGPT这一先进的自然语言处理模型的出现,教学、学习、测评和辅导的传统方式正在面临可能的重塑。她是否会影响中文教育的未来方向,甚至取代中文教师的角色,成为了许多人热议的话题。本文旨在探讨ChatGPT与中文测评之间的联系&#xff0…

网站开辟两学一做专栏砀山做网站的公司

设计 MySQL 的大叔依据一些规则,竭尽全力的把一些很糟糕的语句转换成某种可以比较高效执行的形式,这个过程也可以被称作 查询重写 (就是人家觉得你写的语句不好,自己再重写一遍)。 1.条件化简 我们编写的查询语句的搜…

网站建设的主题什么比较好网站开发工程师面试试题

MySQL升级版本 5.7.43 必须升级驱动版本 8.0 以上版本 启动项目报错 使用Druid数据库连接池获取Mysql常见的错误--不兼容问题 后来百度搜索发现原来是Mysql版本和mysql-connector-java版本不一致造成的。 查询Mysql版本号: SELECT version(); 然后去官网找对应版…

10分钟快速建网站新站如何快速收录

微软网络近期遭黑客入侵,高管电子邮件被监视长达两个月。 一位研究员表示,黑客通过获取一个拥有管理员权限的老旧测试帐号的访问权限来实施入侵,这是微软犯下的重大失误。 微软在1月25日(上周四)发布第二篇公告&…

做邮轮的网站文章代写

1. AI Santa by Tavus 标语:随时随地,视频连线圣诞老人! 介绍:准备好迎接AI圣诞老人了吗?塔武斯公司推出的这款神奇的节日体验,能让你实时用30多种语言与圣诞老人对话,看看自己今年是乖孩子还…

为什么要建设营销型网站智能建造的发展趋势

前言: 目前开发需要用到电脑直接连接外卖小票机打印小票,查阅各种资料,使用 6612345浏览器 终于解决了这个问题。 效果: PHP、js直接连接小票机并且自动出票。 支持的小票机: 目前测试可以的有:电脑A4打印…

专业网站制作哪专业建筑涂料网站设计

1.效果图艺术与规划说他想与我合作在全国率先主角光环加,椭圆形走动。cocos2d自带没有,參考网上的写了一个。2.椭圆数学知识有关椭圆的数学知识我已经忘光了。网上找了点资料:a是椭圆的长半轴,b是椭圆的短半轴。o是角度&#xff0…

襄阳网站制作公司有哪些lisp 网站开发

L2-001. 紧急救援 作为一个城市的应急救援队伍的负责人,你有一张特殊的全国地图。在地图上显示有多个分散的城市和一些连接城市的快速道路。每个城市的救援队数量和每一条连接两个城市的快速道路长度都标在地图上。当其他城市有紧急求助电话给你的时候,你…

WordPress一键开启全站SSLdede模板网站如何搭建

嗯。调试时总发现自己打印的调试信息太过普通、单调,于是乎…… Notice 要在终端实现字体的特殊样式,通常通过使用特殊的控制字符来实现,而不是通过某语言本身的功能来实现。 在大多数终端中,可以使用 ANSI 转义序列来设置字体的…

性价比高的做网站公司wordpress插件手动升级

2019独角兽企业重金招聘Python工程师标准>>> 转载于:https://my.oschina.net/garyxiong/blog/624619

古风网站的关于我们页面怎么做产品代理推广方案

文章目录 职业分析与计算机方向的选择、发展一:编程学习解读与职业分析1.编程的学习阶段:(1)入门阶段(2)熟悉阶段(3)学到什么程度才叫精通呢? 2.职业分析(1&a…

重庆seo网站策划阿芹网站建设

首先登录码云 https://gitee.com/,注册一个账号,并登录账号。1. 在码云上创建项目在码云首页顶部,下图所示,右上角头像旁边的加号,鼠标移上去会显示下拉的,点击“新建项目”。填写好项目的名称、路径等&…

建站公司费用情况静态网站如何做优化

定义一对一关联,例如,一个用户都有一个个人资料。 一、两表 1.用户表:user 2.工作经验表:work_experience user表的id关联work_experience表的user_id。 注意看,user_id1的有2条工作经验 二、数据模型 主表模型:…

英语网站开发的背景台州网站平面设计

简介: 函数计算可观测性经历了 1.0 -> 2.0 的发展,从闭门造车的可观测发展成开源的可观测,从平台的可观测发展为开发者的可观测,从FaaS Only 的可观测演进成了云原生的可观测。 作者:夏莞 背景 Serverless 将成为…

帮人做ppt的网站某企业电子商务网站建设

在rime中州韵小狼毫 联想词组 滤镜一文中,我们通过Filter滤镜功能配置了联想词组的功能,这使得我们在输入一些关键词汇时,可以联想补充一些附加的词组,例如我输入“手机”,就可以联想补充对应的手机号,如下…

电力建设期刊网站经常维护吗php做网站难吗

基于vue3 ant-design 自定义SVG图标iconfont的解决方案; ant-design加载本地iconfont.js不显示图标问题 一、准备工作 1、首先去阿里巴巴矢量图标库自定义添加自己的图标;网站地址https://www.iconfont.cn/ 整个步骤是:选择图标–添加到项…