话题:等级保护
-
- 技术开发 等保测评合规:合理设置Linux中修改命令历史记录保存数量HISTSIZE参数
- 根据等保合规要求,以及等保测评机构建议。建议对linux系统中的HISTSIZE参数值设置合理较小的范围内,而HISTSIZE参数就是明了历史记录保存的数量。在安全角度考虑,一般不建议该参数值过大,而不少安装包默认的该参数的默认值为1000。如下图所示: 修改HISTSIZE参...
2025-01-14 15:41 查看(261)
-
- 技术开发 等保测评合规:禁用服务器默认root账号进行ssh登录
- 根据信息安全等级保护要求,应避免直接使用具有最高权限的 root 账户进行远程登录操作,包括通过 SSH 等远程协议。因为 root 账户具有系统的完全控制权,如果其密码被破解或权限被恶意利用,将对整个系统造成严重危害。配置步骤如下: 1、修改/etc/ssh/sshd_config ...
2025-01-14 13:09 查看(251)