[发明专利]一种Linux操作系统的安全加固策略优化方法在审

专利信息
申请号: 202111245204.8 申请日: 2021-10-26
公开(公告)号: CN113946834A 公开(公告)日: 2022-01-18
发明(设计)人: 芮礼等;罗义斌;司震;杨冰;孙力斌 申请(专利权)人: 南京联创信息科技有限公司
主分类号: G06F21/57 分类号: G06F21/57;G06F21/45
代理公司: 南京瑞弘专利商标事务所(普通合伙) 32249 代理人: 陈建和
地址: 210036 江苏省南*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 linux 操作系统 安全 加固 策略 优化 方法
【权利要求书】:

1.一种Linux操作系统的安全加固策略优化方法,其特征是,包括如下步骤:

1)检查是否设置口令更改最小间隔天数;

2)检查账户认证失败次数限制;

3)检查是否使用PAM认证模块禁止wheel组之外的用户su为root;

4)检查系统是否禁用Ctrl+Alt+Delete组合键;

5)检查历史命令设置;

6)检查系统openssh安全配置;

7)检查用户目录缺省访问权限设置;

8)检查日志文件权限设置;

9)检查是否禁止root用户远程登录;

10)检查是否设置命令行界面超时退出;

11)检查是否设置口令生存周期;

12)检查密码重复使用次数限制;

13)检查是否设置SSH登录前警告Banner;

14)检查设备密码复杂度策略;

将以上步骤构成一个独立可部署可扩展的脚本控制代码段固化,构成linux6.0的操作系统软件的一个优先()运行的子代码,并在操作系统启动时运行。

2.根据权利要求1所述的Linux操作系统的安全加固策略优化方法,其特征是,步骤1)-14)中的检查与加固方法是:

1)检查:/etc/login.defs文件中口令更改最小间隔天数;加固方法:将/etc/login.defs文件中的口令更改最小间隔天数设置为10天;

2)检查方法,检查/etc/pam.d/system-auth文件中是否配置了账户认证失败的次数和锁定时间。

加固方法:在/etc/pam.d/system-auth文件中,将账户认证失败策略定义成失败5次后锁定180秒。

3)检查方法,检查/etc/pam.d/su文件中,是否使用PAM认证模块禁止wheel组之外的用户su为root;

加固方法,在/etc/pam.d/su文件中,对PAM认证模块进行配置,禁止wheel组之外的用户su为root。

4)检查方法,检查/usr/lib/systemd/system/ctrl-alt-del.target文件中,是否禁用Ctrl+Alt+Delete组合键;加固方法,在/usr/lib/systemd/system/ctrl-alt-del.target文件中,配置禁用Ctrl+Alt+Delete组合键;

5)检查方法,检查/etc/profile文件中,历史命令中保存命令的记录总数和命令输出的记录数;

加固方法,在/etc/profile文件中,配置历史命令的保存命令的记录总数和命令输出的记录为5

6)检查方法,检查etc/ssh/sshd_config文件中,是否禁止了不安全的登录配置;加固方法,在检查etc/ssh/sshd_config文件中,禁止不安全的登录配置;

7)检查方法,检查/etc/profile文件中用户目录缺省访问权限的umask值是否为027;

加固方法,将/etc/profile文件中用户目录缺省访问权限的umask值设置为027;

9)检查方法,检查/etc/ssh/sshd文件中,是否禁止root用户远程登录加固方法,配置/etc/ssh/sshd文件,禁止root用户远程登录

10)检查方法,检查/etc/profile文件中,是否设置命令行界面超时退出加固方法,将/etc/profile文件中,命令行界面超时退出的时间设置为300秒;

11)检查方法,检查/etc/login.defs文件中,是否设置口令生存周期;

加固方法,将/etc/login.defs文件中口令生存周期设置为90天;

12)检查方法,检查/etc/pam.d/system-auth文件中,是否有密码重复使用次数限制;

加固方法,将/etc/pam.d/system-auth文件密码重复使用次数限制设置为5次;

13)检查方法,检查在SSH登录前,是否有警告Banner;

加固方法,配置/etc/ssh/sshd_config文件,添加SSH登录前警告Banner;

14)检查方法,检查/etc/pam.d/system-auth文件中,是否配置了密码复杂度策略

加固方法,在/etc/pam.d/system-auth文件中,将密码复杂度策略配置为至少一个大写字母,一个小写字母,一个数字,一个特殊符号。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京联创信息科技有限公司,未经南京联创信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111245204.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top