更新时间:2024-08-14 GMT+08:00
基线检查风险项修复及验证
当基线检查功能检测到并提示您服务器上存在的风险项时,请参考如下风险项修复建议为您的服务器进行安全加固。
弱口令修复
- 为保障您的主机安全,请您及时修改登录主机系统时使用弱口令的账号,如SSH账号。
- 为保障您主机内部数据信息的安全,请您及时修改使用弱口令的软件账号,如MySQL账号和FTP账号等。
验证:完成弱口令修复后,建议您立即执行手动检测,查看弱口令修复结果。如果您未进行手动验证,HSS会在次日凌晨执行自动验证。
单服务器风险修复及验证
系统中的关键应用如果采用不安全配置,有可能被黑客利用作为入侵主机系统的手段。例如:SSH采用了不安全的加密算法;Tomcat服务采用root权限启动。
HSS可以检测系统中关键软件的配置风险并给出详细的加固方法。
全量服务器风险修复及验证
系统中的关键应用如果采用不安全配置,有可能被黑客利用作为入侵主机系统的手段。例如:SSH采用了不安全的加密算法;Tomcat服务采用root权限启动。
HSS可以检测系统中关键软件的配置风险并给出详细的加固方法。
- 登录管理控制台。
- 在页面左上角单击,选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。
- 在左侧导航树中,选择 ,进入基线检查页面。
- 选择“配置检查”页签,查看所有服务器的配置检查风险项,参数说明如表1所示。
- 单击列表中目标基线名称,查看目标基线描述、受影响服务器以及所有检查项详情。
- 处理风险项。
父主题: 基线检查