小编Bre*_*nan的帖子

任何接近于保护 RHEL 6 的 NSA 指南

我们基础设施小组中的一些人想要升级以开始利用 RHEL 6 中的新功能。过去,我依赖于 NSA 指南 (www.nsa.gov/ia/_files/os/redhat/rhel5-guide- i731.pdf) 以保护 RHEL 5 和 CentOS 5 安装。我觉得这个指南非常宝贵。

有没有人有以类似方式保护 RHEL/CentOS 6 的经验?如果是这样,您利用了哪些资源(书面或咨询)?

我从一些同事那里听说第 6 版与第 5 版在很多方面有很大的不同,所以我不想在我们的安全中留下巨大的漏洞,因为我没有充分考虑这些差异。

Red Hat 自己的 RHEL 6 指南(http://docs.redhat.com/docs/en-US/Red_Hat_Enterprise_Linux/6/html/Security_Guide/index.html)真的足够了吗?

是否有人会说,除非您有令人信服的功能原因,否则您应该推迟从 5 升级到 6,直到像 NSA 这样的组织能够制作出针对您要保护的版本的特定指南?

我感谢您提供的任何反馈,即使它会将我引导至更合适的论坛。

问候,

麦克风

security documentation rhel6

12
推荐指数
1
解决办法
1万
查看次数

保持私有 SSH 密钥的安全

我有一个中央服务器,我将所有私有 ssh 密钥存储到我想要 ssh 到的不同机器上。目前,只有系统管理员可以访问这个“中央”服务器。

鉴于上述情况,我想提出以下问题:

  1. 您如何保护您的私人 ssh 密钥?我阅读了有关 ssh-agent 的信息,但我不确定如何使用它或在这种情况下是否可以使用它。
  2. 如果系统管理员离开并复制所有私有 ssh 密钥,则他可以访问所有服务器。你如何处理这种情况?

ssh two-factor

7
推荐指数
1
解决办法
7020
查看次数

标签 统计

documentation ×1

rhel6 ×1

security ×1

ssh ×1

two-factor ×1