主機(jī)安全基線檢查風(fēng)險(xiǎn)項(xiàng)修復(fù)建議
口令復(fù)雜度策略修改
● 如需監(jiān)測Linux主機(jī)中的口令復(fù)雜度策略,請(qǐng)先在主機(jī)中安裝PAM(Pluggable Authentication Modules),詳細(xì)操作請(qǐng)參見如何為Linux主機(jī)安裝PAM?
● 修改Linux主機(jī)中口令復(fù)雜度策略的詳細(xì)操作請(qǐng)參見如何在Linux主機(jī)上設(shè)置口令復(fù)雜度策略?
● 修改Windows主機(jī)中口令復(fù)雜度策略的詳細(xì)操作請(qǐng)參見如何在Windows主機(jī)上設(shè)置口令復(fù)雜度策略?
驗(yàn)證:完成口令復(fù)雜度策略修改后,建議您單擊基線檢查頁面上方的“手動(dòng)檢測”,查看修復(fù)結(jié)果。如果您未進(jìn)行手動(dòng)驗(yàn)證,HSS會(huì)在次日凌晨執(zhí)行自動(dòng)驗(yàn)證。
弱口令修復(fù)
● 為保障您的主機(jī)安全,請(qǐng)您及時(shí)修改登錄主機(jī)系統(tǒng)時(shí)使用弱口令的帳號(hào),如SSH帳號(hào)。
● 為保障您主機(jī)內(nèi)部數(shù)據(jù)信息的安全,請(qǐng)您及時(shí)修改使用弱口令的軟件帳號(hào),如MySQL帳號(hào)和FTP帳號(hào)等。
驗(yàn)證:完成弱口令修復(fù)后,建議您立即執(zhí)行手動(dòng)檢測,查看弱口令修復(fù)結(jié)果。如果您未進(jìn)行手動(dòng)驗(yàn)證,HSS會(huì)在次日凌晨執(zhí)行自動(dòng)驗(yàn)證。
配置風(fēng)險(xiǎn)處理
系統(tǒng)中的關(guān)鍵應(yīng)用如果采用不安全配置,有可能被黑客利用作為入侵主機(jī)系統(tǒng)的手段。例如:SSH采用了不安全的加密算法;Tomcat服務(wù)采用root權(quán)限啟動(dòng)。
主機(jī)安全可以檢測系統(tǒng)中關(guān)鍵軟件的配置風(fēng)險(xiǎn)并給出詳細(xì)的加固方法。
1、在主機(jī)安全控制臺(tái)選擇“資產(chǎn)管理 > 主機(jī)管理 > 云服務(wù)器”,進(jìn)入服務(wù)器頁面。
2、搜索目標(biāo)服務(wù)器,單擊目標(biāo)服務(wù)器名稱進(jìn)入服務(wù)器詳情頁面。
3、選擇“基線檢查 > 配置檢查”頁簽,單擊風(fēng)險(xiǎn)項(xiàng)前的展開按鈕,查看所有檢查項(xiàng)。
4、處理風(fēng)險(xiǎn)項(xiàng)。
(1)忽略風(fēng)險(xiǎn)
在目標(biāo)檢查項(xiàng)“操作”列單擊“忽略”,忽略單條風(fēng)險(xiǎn)檢查項(xiàng)。
勾選多個(gè)目標(biāo)檢查項(xiàng)前的選框,單擊上方出現(xiàn)的“忽略”按鈕,進(jìn)行批量忽略處理。
(2)修復(fù)風(fēng)險(xiǎn)
a.單擊目標(biāo)風(fēng)險(xiǎn)項(xiàng)“操作”列的“檢查詳情”,查看檢查項(xiàng)詳情。
b.查看“審計(jì)描述”、“修改建議”等信息,根據(jù)“修改建議”或“檢測用例信息”的“期望結(jié)果”修復(fù)主機(jī)中的異常信息。
說明:建議您及時(shí)優(yōu)先修復(fù)“威脅等級(jí)”為“高危”的關(guān)鍵配置,根據(jù)業(yè)務(wù)實(shí)際情況修復(fù)威脅等級(jí)為“中?!被颉暗臀!钡年P(guān)鍵配置。
主機(jī)安全實(shí)用文檔
活動(dòng)對(duì)象:華為云電銷客戶及渠道伙伴客戶可參與消費(fèi)滿送活動(dòng),其他客戶參與前請(qǐng)咨詢客戶經(jīng)理
活動(dòng)時(shí)間: 2020年8月12日-2020年9月11日
活動(dòng)期間,華為云用戶通過活動(dòng)頁面購買云服務(wù),或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購云服務(wù),累計(jì)新購實(shí)付付費(fèi)金額達(dá)到一定額度,可兌換相應(yīng)的實(shí)物禮品。活動(dòng)優(yōu)惠券可在本活動(dòng)頁面中“上云禮包”等方式獲取,在華為云官網(wǎng)直接購買(未使用年中云鉅惠活動(dòng)優(yōu)惠券)或參與其他活動(dòng)的訂單付費(fèi)金額不計(jì)入統(tǒng)計(jì)范圍內(nèi);
-
免費(fèi)主機(jī)安全_服務(wù)器漏洞掃描_免費(fèi)主機(jī)安全體檢
-
主機(jī)安全配置_Windows主機(jī)安全配置_Linux主機(jī)安全配置
-
主機(jī)加固_主機(jī)加固是什么意思_主機(jī)安全加固
-
主機(jī)安全怎么選_怎么購買主機(jī)安全_主機(jī)安全推薦
-
主機(jī)漏洞掃描工具有哪些_主機(jī)漏洞掃描原理_主機(jī)安全怎么掃描漏洞
-
處理主機(jī)告警事件_主機(jī)安全告警_怎么處理主機(jī)安全告警