等保3.0

阅读: 评论:0

等保3.0

等保3.0

【背景】
等保3.0要求,需要针对系统做好三权分立。下面用对三权分立的理解:配置、授权、审计。这3个方面,做一下服务器用户的三权分立控制,供大家参考。

一【用户】
1.系统管理员
功能:操作系统安装、配置,应用安装等
2.审计管理员
功能:日志审计,上网行为管理等
3.安全管理员
功能:入侵检测、防病毒、势态感知、漏洞扫描等

二【配置操作】

1.系统管理员:
用户:user1
统一系统管理员账号: user1
根据自己的应用路径配置权限。
例如:应用路径配置:/opt/app/
#添加用户:
useradd -d /opt/app user1
passwd user1
usermod -G user1 user1

#将目录/opt/app/ 及其下面的所有文件、子目录的文件主 改成user1 和user1组
chown -R user1:user1 /opt/app/

#给目录 设置权限
chmod 770 /opt/app/

2.审计管理员
useradd shenji
passwd shenji

#修改审计账号权限只具备查看功能
vi /etc/sudoers

shenji ALL = (root) NOPASSWD: /usr/bin/cat , /usr/bin/less , /usr/bin/more , /usr/bin/tail , /usr/bin/head

#限制审计管理员只允许访问/var/log
chown -R shenji:shenji /var/log
chmod 700 /var/log

3.安全管理员
useradd -d /etc anquan
passwd anquan

##强烈注意,不要随意调整/etc 的权限,容易产生系统问题

##注意事项
/etc/sudoers 必须为root,且chmod 为0440,若随意调整,会导致用户无法正常使用sudo命令

-r–r----- 1 root root 755 Feb 3 2020 sudoers
dr–r----- 2 root root 4096 Apr 25 06:40 sudoers.d/
-r–r----- 1 root root 755 Feb 3 p

本文发布于:2024-02-05 02:16:07,感谢您对本站的认可!

本文链接:https://www.4u4v.net/it/170721756762103.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:
留言与评论(共有 0 条评论)
   
验证码:

Copyright ©2019-2022 Comsenz Inc.Powered by ©

网站地图1 网站地图2 网站地图3 网站地图4 网站地图5 网站地图6 网站地图7 网站地图8 网站地图9 网站地图10 网站地图11 网站地图12 网站地图13 网站地图14 网站地图15 网站地图16 网站地图17 网站地图18 网站地图19 网站地图20 网站地图21 网站地图22/a> 网站地图23