安全基线之中间件Weblogic

06-01 1651阅读

欢迎关注我的微信公众号,搜索ID:yanzhidao2023

目录

    • 一. 前言
    • 二. 管理控制台
    • 三. 启动账号及权限
    • 四. 用户账号及角色管理
    • 五. 口令策略
    • 六. 账号策略
    • 七. 日志与审计
    • 八. 安全防护
    • 九. 删除sample示例
    • 十. 检测错误返回页面
    • 十一. 连接数及超时时间策略
    • 十二. WebLogic运行模式

一. 前言

平日工作中,需要对WLS的特权账号进行接管,接管前需要对其进行安全基线检查,因此这里将一些常见的检查项目做一个总结。

二. 管理控制台

控制台console重命名,禁止默认访问,建议更换默认的console为其他名称。
安全基线之中间件Weblogic
安全基线之中间件Weblogic

三. 启动账号及权限

对于运行在linux系统下的weblogic,查看运行weblogic的用户权限,weblogic的用户权限应最小化,不建议使用root。
使用ps -ef | grep -i weblogic可以查看启动weblogic的进程用户。
如果使用了root运行,需要进行整改。
首先创建一个普通用户和用户组,比如weblogic:weblogic,对weblogic相关的安装及启动目录的所有者为该用户并拥有读写执行权限,可使用chown -R weblogic:weblogic ,chmod -R 750 重新赋权。
最后修改weblogic启动脚本或服务文件,使用weblogic账号启动weblogic。

四. 用户账号及角色管理

删除不需要的账号,创建不同的管理用户并分配不同的角色,避免共享口令和减少特权ID使用。

安全基线之中间件Weblogic
安全基线之中间件Weblogic

免责声明:我们致力于保护作者版权,注重分享,被刊用文章因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理! 部分文章是来自自研大数据AI进行生成,内容摘自(百度百科,百度知道,头条百科,中国民法典,刑法,牛津词典,新华词典,汉语词典,国家院校,科普平台)等数据,内容仅供学习参考,不准确地方联系删除处理! 图片声明:本站部分配图来自人工智能系统AI生成,觅知网授权图片,PxHere摄影无版权图库和百度,360,搜狗等多加搜索引擎自动关键词搜索配图,如有侵权的图片,请第一时间联系我们。

相关阅读

目录[+]

取消
微信二维码
微信二维码
支付宝二维码