二级等保查出来的服务器问题
1.服务器定时更换密码
2.登录失败,限制登录
3.超时退出
4.日志审计
5.禁用远程root登录
6. SSH版本信息可被获取
7.ICMP timestamp请求响应漏洞
在您的防火墙上过滤外来的ICMP timestamp(类型 13)报文以及外出的ICMP timestamp回复报文。
8.允许Traceroute探测
在防火墙出站规则中禁用echo–reply(type 0)、time–exceeded(type 11)、destination-unreachable(type 3)类型的ICMP包。
9. OpenSSH CBC模式信息泄露漏洞(CVE-2008-5161)
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。