CISFedora 19FamilyLinux服务器L2v1.0

审计细节

名称 :CISFedora 19FamilyLinux服务器L2v1.0

更新 :8/28/2023

权限划分 :独联体

插件 :ixix连接

审校 :1.10

估计项目计数 :128

文件细节

文件名 :CIS_Fedora_19_Family_Linux_Server_L2_v1.0.0.audit

大小问题 :431kB

MD5 : e119bd157d5cf482151b1638f3de43ce
SHA256 : 4423a55e3f44e787847acc33604bf64bc4a47b091511e9f26438006cb3391772

审核项目

描述性 类别分类
1.1.1.2 确保安装puffs文件系统禁用-ISMOD

冲突管理

1.1.1.2 确保安装puffs文件系统

冲突管理

1.1.1.4 确保FAT文件系统安装有限-EFI/etc/fstab

冲突管理

1.1.1.4 确保FAT文件系统安装有限-Ismod脂肪

冲突管理

1.1.1.4 确保FAT文件系统安装有限-sordms

冲突管理

1.1.1.4 确保FAT文件系统安装有限-Ismodvfat

冲突管理

1.1.1.4 确保FAT文件系统安装有限-Mdoprobe脂肪

冲突管理

1.1.1.4 确保FAT文件系统安装有限-Mdoprobems

冲突管理

1.1.1.4 确保FAT文件系统安装有限-modprobevfat

冲突管理

1.1.10 确保单片/var

冲突管理

1.1.11 确保单片/var/tm

冲突管理,系统通信保护

1.1.15 确保/var/log分治

审计和问责

1.1.16 确保/var/log/audit分治

审计和问责

1.1.17 确保单片/home

冲突管理,系统通信保护

1.7.1.5 确保Selinux模式强制实施-/etc/selinux/config

失序控制

1.7.1.5 确保SELINU模式强制实施-generable

失序控制

3.1.1 禁用IPv6

系统通信保护

3.4.1 确保DCCP失效-ISMOD

系统信息集成

3.4.1 确保DCCP失效-doprobe

系统信息集成

3.4.2 确保SCTP失效-ISMOD

系统信息集成

3.4.2 确保SCTP失效-doprobe

系统信息集成

4.1.1.1 确保审计安装-审计libs

审计和问责

4.1.1.1 确保审核安装-审核

审计和问责

4.1.1.2 确保审计服务启动并运行-启动

审计和问责

4.1.1.2 确保审计服务启动并运行-运行

审计和问责

4.1.1.3 确保对审计前启动过程的审计启动

审计和问责

4.1.2.1 确保审计日志存储规模配置

审计和问责

4.1.2.2 确保审计日志不自动删除

审计和问责

4.1.2.3 审计日志满时系统失效-space_left_action=email

审计和问责

4.1.2.3 审计日志满时保证系统失效-空间_左转=停止

审计和问责

4.1.2.3 审计日志满时系统失效-空间_左转=root

审计和问责

4.1.2.4 确保审核_backlog_limite

审计和问责

4.1.3 确保事件修改日期和时间信息收集-'/etc/局部时间'

冲突管理

4.1.3 确保事件修改日期和时间信息收集-adjtimx64bit

冲突管理

4.1.3 确保事件修改日期和时间信息收集-auditctl/etc/

冲突管理

4.1.3 确保事件修改日期和时间信息收集-auditctladjti

冲突管理

4.1.3 确保事件修改日期和时间信息收集-auditctladjtimx

冲突管理

4.1.3 确保事件修改日期和时间信息收集-auditctl时钟_settime

冲突管理

4.1.3 确保事件修改日期和时间信息收集-auditctl时钟_settime

冲突管理

4.1.3 确保事件修改日期和时间信息收集-lock_settime64bit

冲突管理

4.1.3 确保修改日期和时间信息收集事件-时钟

冲突管理

4.1.4 确保事件修改用户/组信息收集-/etc/组

审计和问责

4.1.4 确保事件修改用户/集团信息收集-/etc/gshadow

审计和问责

4.1.4 确保事件修改用户/群信息收集-/etc/passwd

审计和问责

4.1.4 确保事件修改用户/集团信息收集-/etc/security/opasswd

审计和问责

4.1.4 确保事件修改用户/集团信息收集-/etc/shadow

审计和问责

4.1.4 确保事件修改用户/集团信息收集-auditctl/etc/group

审计和问责

4.1.4 确保事件修改用户/集团信息收集-auditctl/etc/gshadow

审计和问责

4.1.4 确保事件修改用户/组信息收集-auditctl/etc/passwd

审计和问责

4.1.4 确保事件修改用户/组信息收集-auditctl/etc/security/opasswd

审计和问责

Baidu
map