3 | | W celu zapewnienia bezpieczeństwa i ciągłości działania systemu eDokumenty jest proponowane jest wprowadzenie polityk bezpieczeństwa:[BR] |
4 | | * polityki bezpieczeństwa serwera[BR] |
5 | | * polityki zarządzania kopiami bezpieczeństwa [BR] |
6 | | * polityki haseł[BR] |
7 | | * polityki zabezpieczenia sieci [BR] |
| 3 | W celu zapewnienia bezpieczeństwa i ciągłości działania systemu eDokumenty jest proponowane jest wprowadzenie polityk bezpieczeństwa: |
| 4 | * polityki bezpieczeństwa serwera |
| 5 | * polityki zarządzania kopiami bezpieczeństwa |
| 6 | * polityki haseł |
| 7 | * polityki zabezpieczenia sieci |
| 14 | * Niepotrzebne usługi powinny być wyłączone, a oprogramowanie odinstalowane (np. xserver, udostępnianie systemów plików NFS/SMB, narzędzia do kompilacji gcc/g++ itp.). |
| 15 | * Dla punktów montowań takich jak: /, /var, /var/log, /usr, /tmp, /home powinny być stworzone osobne systemy plików. |
| 16 | * Systemy plików powinny być montowane z odpowiednimi opcjami (np. dla /tmp nodev,nosuid,noexec). |
| 17 | * System operacyjny powinien być na bieżąco aktualizowany (szczególnie dotyczy to aktualizacji bezpieczeństwa). |
| 18 | * Dostęp do Cron'a dla nieuprzywilejowanych użytkowników powinien być ograniczony (/etc/cron.allow, cron.deny). |
| 19 | * Wiadomość powitalna wyświetlana przy próbie logowania powinna jednoznacznie informować, że dostęp od serwera jest dozwolony tylko dla autoryzowanych osób. |
| 20 | |