使用約束
僅支持Linux系統(tǒng)。
基線檢查檢測(cè)周期
主機(jī)安全服務(wù)每天凌晨自動(dòng)進(jìn)行一次全面的檢查。
基線檢查檢測(cè)項(xiàng)
● 確保系統(tǒng)中不存在帳號(hào)名或UID相同的帳號(hào)
● UID為0的非root帳號(hào)檢查
● 硬編碼口令檢查
● 確保系統(tǒng)中不存在相同密碼哈希值的帳號(hào)
● 禁止使用弱密碼哈希算法
● 確保帳戶不存在空密碼
● 確保系統(tǒng)中不存在相同組名或GID
● 確保沒(méi)有非特權(quán)帳號(hào)加入特權(quán)組
● 確保/etc/passwd中不存在舊的"+"條目
● 確保/etc/shadow中不存在舊的"+"條目
● 確保/etc/group中不存在舊的"+"條目
● 確保/etc/passwd中的所有組都存在于/etc/group中
● 確保配置了密碼有效期
● 確保所有用戶的密碼更改日期都是過(guò)去日期
● 禁用建立host信任
● 禁止建立預(yù)置的root級(jí)別的信任關(guān)系
● 確保root帳戶的默認(rèn)組為GID 0
● 確保shadow組為空
基線檢查操作步驟
1、登錄管理控制臺(tái)。在頁(yè)面左上角選擇“區(qū)域”,選擇“安全與合規(guī) > 企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺(tái)界面。
2、左側(cè)導(dǎo)航樹(shù)中,選擇“風(fēng)險(xiǎn)預(yù)防 > 容器鏡像安全”。
3、選擇“鏡像基線檢查”頁(yè)簽,查看鏡像中存在的配置風(fēng)險(xiǎn)。
4、單擊檢測(cè)項(xiàng),查看該檢測(cè)項(xiàng)的詳情、存在的問(wèn)題及加固建議,并根據(jù)加固建議修復(fù)有風(fēng)險(xiǎn)的配置信息。