SuperCluster M7 軟體安裝時使用了許多預設的安全設定值。請儘可能使用以下這些預設的安全設定值:
密碼原則有基本的密碼複雜度要求。
失敗的登入嘗試到達一定次數後,就會導致帳號被鎖定。
作業系統中的所有預設系統帳號是鎖定狀態且無法登入。
系統設定了使用 su 指令的有限能力。
停用作業系統核心中非必要的協定和模組。
啟動載入器受密碼保護。
所有不必要的系統服務均停用,包括 inetd (網際網路服務常駐程式)。
儲存體單元上設定了軟體防火牆。
重要的安全相關組態檔案和可執行檔都設定了有限的檔案權限。
SSH 監聽連接埠只用於管理網路和專用網路。
SSH 只能使用 v2 協定。
已停用不安全的 SSH 認證機制。
已設定特定加密方法。
系統中的交換器和網路上的資料流量有所區隔。