中国移动WEB服务器安全配置手册内容摘要:
1、 中国移动 务器安全配置手册第 1 页 共 40 页密 级:文档编号:项目代号:中国移动 务器安全配置手册国移动 务器安全配置手册第 2 页 共 40 页拟 制:审 核:批 准:会 签:标准化: 中国移动 务器安全配置手册第 3 页 共 40 页版本控制版本号 日期 参与人员 更新说明分发控制编号 读者 文档权限 与文档的主要关系1 创建、修改、读取 负责编制、修改、审核2 批准 负责本文档的批准程序3 标准化审核 作为本项目的标准化负责人,负责对本文档进行标准化审核4 读取5 读取 中国移动 务器安全配置手册第 4 页 共 40 页目 录第 1 章. 目的 . 章. 范围 . 章. 务安全加 2、固原则 . .主机安全标准加固规范 .用户权限设置 .事件日志设置 .关闭非必要的服务和程序 . .统资源保护 .务权限设置 .务访问控制 .机密信息保护 .日志设置 .去除不必要的服务脚本 . 章. 务安全配置建议 . 审核策略设置 . 用户权限分配 .拒绝通过网络访问该计算机 . 安全选项 . 事件日志设置 . 系统服务 .务 .万维网发布服务 . 其它安全设置 .仅安装必要的 件 .仅启用必要的 务扩展 .在专用磁盘卷中放置内容 .设置 限 .设置 点权限 .配置 志 .向用户权限分配手动添加唯一的安全组 .保护众所周知帐户的安全 .保护服务帐户的安全 .用 滤器阻断端口 . 参考材料 3、. 章. 务安全配置建议 . 审核策略设置 .国移动 务器安全配置手册第 5 页 共 40 用户权限分配 .拒绝通过网络访问该计算机 . 安全选项 .绝对不要以 份执行守护程序 .次序的规则 .符号连结 .的索引 . 事件日志设置 . 系统服务 . 其它安全设置 .升级到最新的版本 .建立 境 . 参考材料 .国移动 务器安全配置手册第 6 页 共 40 页第 1 章. 目的本文的目标是为中移动企业范围内的 务应用提供安全配置的规范建议。 用服务是互联网 用的重要基础,在中国移动企业范围内安装和使用了大量的各种 务应用。 为了提高中国移动企业 务的安全性,降低由于 务配置不规范而造成的安全风险,特 4、针对中国移动企业的重要典型 务提出了规范的配置安全加固建议。 第 2 章. 范围本文针对通用的 务器的主机平台安全配置、务安全配置提出了规范加固的要求。 并且对典型的 务应用提出了具体的安全配置建议,如 务、务。 务器的加固方法包括了两个层面的工作,这就是平台安全配置和务安全配置。 首先,作为接受广泛用户网络访问的 用服务器,必须设置成为安全的堡垒主机,按照主机平台加固规范对 务器平台的操作系统进行安全设置,关闭所有非必要的网络服务、应用程序和系统组件等;其次,对于 务进行安全设置,包括服务资源权限设置、用户帐号设置、远程管理安全设置、日志设置等。 中国移动 务器安全配置手册第 7 页 共 40 页第 3 章. 主机安全标准加固规范必须对 务器主机平台进行规范的安全加固,参照中国移动操作系统安全配置手册建立安全可靠的 用服务的主机运行环境。 此外,必须针对 用服务的特点进行安全设置。 用户权限设置清晰的区分并定义主机管理员、用服务管理员以及 用开发人员的帐号,并明确的定义其访问 用服务器的方式。 禁止普通用户通过网络登陆到主机系统。 事件日志设置主机系统日志应记录 用服务的启动、关闭等操作,以及主机管理员、用服务管理员、和应用开发人员的行为等。 事件日志应保存在安全保护的目录或者其它的安全主机系统中。中国移动WEB服务器安全配置手册
相关推荐
第 1 页 共 32 页密 级:内部文档编号:项目代号:中国移动通信集团网络设备安全配置规范总则版本:草稿二零零三年十一月中国移动通信公司福建移动通信公司第 2 页 共 32 页版本控制版本号 日期 参与人员 更新说明初稿 2003顺安 文档建立,初始化第 3 页 共 32 页目录第一部分 概述和介绍 .述 . 项目背景 . 项目目标 . 参考资料 .备的安全机制 .问控制 .据加密 .志问题
11. 如图,在平面直角坐标系中, M为 y轴正半轴上一点,过点 M的直线 轴, l分别与反比例函数 和 的图象交于 A、 B两点,若 ,则 k的值为______ . 12. 若反比例函数的图象过点 ,则其函数关系式为 ______ . 13. 若函数 是反比例函数,则 m的值等于 ______ . 第 4 页,共 9 页 14. 已知函数 的图象经过 点,如果点 也在这个函数图象上
标志着社会主义制度在我国 基本建立 1978 年以后 家庭联产承包责任制 农业生产得到大发展 ,农村开始富裕起来 三、填空题 2建国初期,我国人民艰苦创业,涌现出一大批先进代表,比如被誉为 “铁人 ”的石油战线上的 ,国防科技战线上的 “两弹元勋 ”。 “县委书记的榜样 ”。 2 “文化大革命 ”是由 毛泽东 错误发动,被 江青 、 林彪 两个反革命集团所利用和操纵, 使中国陷于 “ 全面内乱
1、 据库安全配置手册密 级:文档编号:项目代号:中国移动 据库安全配置手册据库安全配置手册拟 制:审 核:批 准:会 签:标准化: 据库安全配置手册版本控制版本号 日期 参与人员 更新说明分发控制编号 读者 文档权限 与文档的主要关系1 创建、修改、读取负责编制、修改、审核2 批准 负责本文档的批准程序3 标准化审核 作为本项目的标准化负责人,负责对本文档进行标准化审核4 读取5 读取
意通风 , 2020年以来陕西省某些地方的煤矿接连发生“瓦斯”爆炸事故,造成重大人员伤亡。 这里所说的“瓦斯”的主要成分是( ) ,烟头在火灾发生中所引起的作用是( ) ,将一条燃着的木条置于容器口上 方,观察到的现象是( ) 题号 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 答案 二 .填空题(本题包括 2小题,共 20分) 21.(
1、- 1 范员工绩效考核的操作规程,确保绩效考核工作顺利开展,特制定本办法。 一、适用范围本办法适用于新乡新奥公司所有部门。 二、考核周期员工绩效考核执行情况考核周期为每月一次。 三、考核内容1、每月 1 日 18:00 之前,未上报员工月度绩效计划电子文档的,扣部门考核。 2、每月 6 日 18:00 前,未上报各部门需要在工资中进行奖励或扣减费用的领导批文的,扣部门考核。