1. 关键配置文件需定期核查,最长间隔不可超过一个月。
  2. 禁止网管直连互联网。建议设置专用设备,利用FTP或WWW工具下载所需资源和资料。
  3. 网络配置需遵循“用户权限最小化”原则,例如:停用不必要或不熟悉的网络服务,避免使用电子邮件发送密码。
  4. 将对用户开放的各主机日志文件统一汇集到一台syslogd服务器,实现集中管理。该服务器可由一台具备大容量存储设备的UNIX或NT主机担当。需定期检查和备份日志服务器上的数据。
  5. 定期检查系统日志文件,并及时备份至备份设备。制定完善的系统备份计划并严格执行。