1      身份鉴别1.1         密码安全策略要求:操作系统和数据库系统管理用户身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并定期更换。目的:设置有效的密码策略,防止攻击者破解出密码。操作步骤:【位置】开始—管理工具—本地安全策略—帐户策略—密码策
经常玩Linux系统的朋友多多少少也知道些系统参数优化和怎样增强系统安全性,系统默认的一些参数都是比较保守的,所以我们可以通过调整系统参数来提高系统内存、CPU、内核资源的占用,通过禁用不必要的服务、端口,来提高系统的安全性,更好的发挥系统的可用性。通过自己对Linux了解,对系统调优做了如下小结: 操作系统:CentOS 6.5_x64最小化安装 1、主机名设置 复制代码 [root@l
一.定期更改用户的密码.定义密码不能使用简单密码.  要求密码一定要由字母,数字和字符构成,密码长度一定要超过X位.定期更改用户的密码:需要更改密码的最大有效期.PASS_MAX_DAYS 可以更改用户的模板/etc/login.defs  .PASS_MAX_DAYS    99999用户登陆限制,密码要求:修改文档/etc/pam.d/syst
原创 2016-09-30 14:05:54
931阅读
服务器加固是通过各种方法增强服务器安全性的过程。我们有很多步骤来保护服务器。通过保护您的 Linux 系统免受黑客、破解者和攻击者的侵害,让您和您的公司远离您!您可以通过以下步骤将易受攻击变成加固的服务器。它将帮助您防止外部攻击。这里我描述的是 CentOS 的服务器加固。要知道什么本指南将引导您完成安全强化 CentOS 7 所需的步骤。强化系统将使其更具限制性,您可能会遇到问题。我建议创建一个
一、APP加固的概念  APP加固是指通过一些加固技术对apk进行加固,防止别人反编译我们的apk获取源码和资源文件,大致原理是:先将java语法翻译成c/c++代码,然后将c/c++代码编译成.so库。目前市场主流的APP加固公司有三家,分别是:梆梆加固,360和爱加密。他们的大致流程如下:  首先,去对应网站注册帐号;  然后,上传已经签名过的app到网站,等待加固完成;  最后,加固完成后,
转载 2017-03-04 19:30:00
137阅读
简单说明讨厌做安全加固!讨厌做安全加固!讨厌做安全加固! 然后花了将近两天时间整理实验了最近几年做过的安全加固项 还有很多可以做的安全加固项没有整理出来,以后逐步添加吧… 本篇博文是为了应付检查的加固项汇集,关键词是应付检查系统密码相关的加固策略1° 系统密码加固策略:cp -av /etc/login.defs{,.source} # 原文件备份 sed -i 's/^PASS_MAX_DAYS
​。
Windows下MySQL配置及安全加固总结在网管的实际使用过程中,MySQL数据库在安装后的配置及安全加固内容,在客户中逐渐要求越来越高。从反馈的问题看,一般都是由第三方软件公司的软件扫描整个系统,mysql的相关内容不符合要求测试肯定不能通过。自动检测的软件,主要使用两种判断方式:一、根据mysql官方发布的信息判断当前版本是否有已知的严重bug;二、进入mysql数据库,通过执行各种查询命令
MySQL安全加固实验【实验目的】1、了解MySQL数据库几种常见威胁2、掌握几种常见的安全加固方式【知识点】信息修改、安全加固、空用户。【实验原理】       为了保证数据库的安全,一般需要对数据库进行安全加固操作。Mysql数据库安全加固属主要涉及用户、权限、日志、远程等方面。常用的安全加固方法有以下几种。      &n
转载 2023-07-14 15:51:20
0阅读
更新时间: 2017-09-20数据库管理人员可以参考本文档进行 MySQL 数据库系统的安全配置加固,提高数据库的安全性,确保数据库服务稳定、安全、可靠地运行。漏洞发现您可以使用安骑士企业版自动检测您的服务器上是否存在 MySQL 漏洞问题,或者您也可以自己排查您服务器上的 MySQL 服务是否存在安全问题。安全加固帐号安全禁止 Mysql 以管理员帐号权限运行以普通帐户安全运行 mysqld,
转载 2023-07-28 11:12:59
10阅读
1. 操作系统级别 1.1. 禁止 MySQL链接历史记录 • 建议理由 • MySQL会把客户端登陆的交互执行记录保存在 .mysql_history 文件中。该记录有可能会暴露登陆过程中的敏感信息。建议删除该记录。 • 检查方法 • 检查.mysql_history 文件是否存在(默认在 /home 下) • find /home -name ".mysql_his
三、iOS加固保护原理从上面的分析来看,我们可以从以下几个方面来保护我们的APP:1.字符串混淆对应用程序中使用到的字符串进行加密,保证源码被逆向后不能看出字符串的直观含义。2.类名、方法名混淆对应用程序的方法名和方法体进行混淆,保证源码被逆向后很难明白它的真正功能。3.程序结构混淆加密对应用程序逻辑结构进行打乱混排,保证源码可读性降到最低。4.反调试、反注入等一些主动保护策略这是一些主动保护策略
# Java安全加固方案 ## 问题描述 在开发Java应用程序时,我们经常需要考虑如何加固应用的安全性,防止被恶意攻击者利用漏洞进行攻击。本文将介绍一些常见的Java安全加固操作,帮助开发人员提高应用程序的安全性。 ## 方案一:保证代码的安全性 ### 使用最新版本的Java 首先要确保使用最新版本的Java,因为每个新版本都会修复一些安全漏洞,并提供更好的安全性。 ### 避免使用过
原创 5月前
100阅读
WIndows系统加固方案  对于我们常用的windows服务器,我们可以通过下面的一些方法进行系统加固。 帐户管理帐户加固步骤:1、  删除Guest账号。2、  限制不必要的用户。3、  Administrator改名(注意应用程序依存关系)。4、  创建一个陷阱用户。5、开启密码策略。组策
一、SNMP服务存在可读口令。正在联系IP网管那边一起配合修改。 方法: 1、  修改配置文件/etc/snmp/conf/snmpd.conf 中的system-group-read-community     public         修改该字段即可
原创 2010-10-27 10:26:57
5508阅读
1点赞
 1、使用SSL加固Apache SSL概述: 使用具有SSL功能的Web服务器,可以提高网站的安全性能。SSL协议工作在Linux TCP/IP协议和HTTP协议之间。SSL使用加密方法来保护Web服务器和浏览器之间的信息流。SSL不仅用于加密在互联网上传递的数据流,而且还提供双方身份验证。这样就可以安全地在线购物而不必担心别人窃取信用卡的信息。这种特性使得SSL适用于那些交换重要
原创 2013-01-24 09:48:59
1274阅读
本标准适用于Unix/Linux操作系统下的Oracle数据库系统,版本为8i、9i、10g。1安全补丁的更新加固目的及时更新数据库的安全补丁,减少数据库系统可能受到的攻击。加固方法查看http://metalink.oracle.com,下载并安装相关的安全补丁。参考Oracle厂商建议,仅对已发现的特定漏洞或缺陷安装相应补丁。2$ORACLE_HOME/bin目录权限保护加固目的确保对$ORA
原创 2013-08-29 16:35:29
2081阅读
1点赞
一.账号设置以专门的用户帐号和组运行 Apache。1、根据需要为 Apache 创建用户、组2、参考配置操作 如果没有设置用户和组,则新建用户,并在 Apache 配置文件中指定(1) 创建 apache 组:groupadd apache(2) 创建 apache 用户并加入 apache 组:useradd apache –g apache(3) 将下面两行加入 Apache 配置文件 ht
转载 精选 2015-04-27 19:58:14
3799阅读
nginx模块 http_substitutions_filter_modulemodsecurityTengine支持了动态加载模块增加modsecurity模块  modsecurity倾向于过滤和阻止web危险http://waringid.blog.51cto.com/65148/1629905关闭服务器标记  http{server_tokens off}
转载 精选 2015-11-05 16:24:45
6177阅读
SSH安全加固 配置文件: /etc/ssh/sshd_config 下面提到的参数,需要
转载 2019-08-28 16:16:00
445阅读
2评论
  • 1
  • 2
  • 3
  • 4
  • 5