WebSphere Web 服务器 安全配置基线 中国移动通信有限公司 管理信息系统部 2012 年 04 月 版本 版本控制信息 更新日期 更新人 审批人 V1.0 创建 2009 年 1 月 V2.0 更新 2012 年 4 月 备注: 1. 若此文档需要日后更新,请创建人填写版本控制表格,否则删除版本控制表格。 目 录 第 1 章 概述 .4 1.1 目的 .4 1.2 适用范围 .4 1.3 适用版本 .4 1.4 实施 .4 1.5 例外条款 .4 第 2 章 帐号管理、认证授权 .5 2.1 帐号 .5 2.1.1 应用程序角色 .5 2.1.2 控制台帐号安全 .5 2.1.3 口令管理 .6 2.1.4 密码复杂度 .6 2.2 认证授权 .7 2.2.1 控制台安全 .7 2.2.2 全局安全性与 Java2 安全 .7 第 3 章 日志配置操作 .9 3.1 日志配置 .9 3.1.1 日志与记录 .9 第 4 章 备份容错 .10 4.1 备份容错 .10 第 5 章 设备其他配置操作 .11 5.1 安全管理 .11 5.1.1 控制台超时设置 .11 5.1.