配置/上架服务器、对服务器进行开荒、优化服务 、安全策
略:所有密码每三个月改一次。账户/组安全:删除无用用户/组、锁定相
关配置文件 chattr +i。 创建系统的三员账户:程序运行账户/数据库管
理账户/普通用户。口令策略:密码复杂性、密码长度最小10个、账户口
令生存周期90天、密码不可重复5次、密码输入3次锁定(30分钟以上解
锁)。终端:字符终端(超时120s-300s自动退出)、图形界面(自动锁
屏10分钟)。 FTP账户:不可登陆/sbin/nologin。系统:停止/禁止所
有与业务无关的服务。限制访问。 服务器开荒完成后,搭建服务。