没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
AIX主机操作系统加固规范
Opsec.cn
2010 年 9 月
目 录
1 账号管理、认证授权 ...................................................................................................... 1
1.1 账号 ........................................................................................................................... 1
1.1.1 SHG-AIX-01-01-01 .............................................................................................. 1
1.1.2 SHG-AIX-01-01-02 .............................................................................................. 2
1.1.3 SHG-AIX-01-01-03 .............................................................................................. 3
1.1.4 SHG-AIX-01-01-04 .............................................................................................. 4
1.1.5 SHG-AIX-01-01-05 .............................................................................................. 5
1.2 口令 ........................................................................................................................... 6
1.2.1 SHG-AIX-01-02-01 .............................................................................................. 6
1.2.2 SHG-AIX-01-02-02 .............................................................................................. 7
1.2.3 SHG-AIX-01-02-03 .............................................................................................. 8
1.2.4 SHG-AIX-01-02-04 .............................................................................................. 8
1.2.5 SHG-AIX-01-02-05 .............................................................................................. 9
1.3 授权 ......................................................................................................................... 10
1.3.1 SHG-AIX-01-03-01 ............................................................................................ 10
1.3.2 SHG-AIX-01-03-02 ............................................................................................. 11
1.3.3 SHG-AIX-01-03-03 ............................................................................................ 12
1.3.4 SHG-AIX-01-03-04 ............................................................................................ 13
1.3.5 SHG-AIX-01-03-05 ............................................................................................ 14
2 日志配置 ......................................................................................................................... 15
2.1.1 SHG-AIX-02-01-01 ............................................................................................ 15
2.1.2 SHG-AIX-02-01-02 ............................................................................................ 16
2.1.3 SHG-AIX-02-01-03 ............................................................................................ 17
2.1.4 SHG-AIX-02-01-04 ............................................................................................ 18
3 通信协议 ......................................................................................................................... 19
3.1 IP 协议安全 ............................................................................................................ 19
3.1.1 SHG-AIX-03-01-01 ............................................................................................ 19
3.1.2 SHG-AIX-03-01-02 ............................................................................................ 20
3.2 路由协议安全 ........................................................................................................ 21
3.2.1 SHG-AIX-03-02-01 ............................................................................................ 21
4 补丁管理 ......................................................................................................................... 24
4.1.1 SHG-AIX-04-01-01 ............................................................................................ 24
5 服务进程和启动 ............................................................................................................ 25
5.1.1 SHG-AIX-05-01-01 ............................................................................................ 25
5.1.2 SHG-AIX-05-01-02 ............................................................................................ 27
6 设备其他安全要求 ........................................................................................................ 31
6.1 登陆超时策略 ........................................................................................................ 31
6.1.1 SHG-AIX-06-01-01 ............................................................................................ 31
6.2 系统 B
ANNER
设置 ................................................................................................. 32
6.2.1 SHG-AIX-06-02-01 ............................................................................................ 32
6.3 内核调整 ................................................................................................................. 33
6.3.1 SHG-AIX-06-03-01 ............................................................................................ 33
7 附录: AIX 可被利用的漏洞(截止 2009-3-8 ) ...................................................... 34
本文档是 AIX 操作系统的对于 AIX 系统设备账号认证、日志、协议、补丁升级、
文件系统管理等方面的安全配置要求,共 27 项。对系统的安全配置审计、加固操作
起到指导性作用。
1 账号管理、认证授权
1.1 账号
1. 1. 1 SHG- AI X- 01- 01- 01
编号 SHG-AIX-01-01-01
名称 为不同的管理员分配不同的账号
实施目的 根据不同类型用途设置不同的帐户账号,提高系统安全。
问题影响 账号混淆,权限不明确,存在用户越权使用的可能。
系统当前状态 查看 /etc/passwd 中记录的系统当前用户列表
实施步骤
参考配置操作:
为用户创建账号:
#mkuser username
#passwd username
列出用户属性:
#lsuser username
更改用户属性:
#chuser attribute=value username
回退方案 删除新增加的帐户: #rmuser username
判断依据 标记用户用途,定期建立用户列表,比较是否有非法用户
实施风险 高
重要等级 ★★★
备注
1. 1. 2 SHG- AI X- 01- 01- 02
编号 SHG-AIX-01-01-02
名称 配置帐户锁定策略
实施目的 锁定不必要的帐户,提高系统安全。
问题影响
系统中存在与业务应用无关的帐户会给系统带来潜在的安
全风险,容易被攻击者利用。
系统当前状态 查看 /etc/passwd 中记录的系统当前用户列表
实施步骤
参考配置操作:
系统管理员出示业务所需帐户列表,根据列表只保留系统与
业务所需帐户。结合实际情况锁定或删除其余帐户。
如要锁定 user1 用户,则采用的命令如下:
#chuser account_locked=true user1
回退方案
如对 user1 用户解除锁定,则采用的命令如下:
#chuser account_locked=false user1
判断依据
系统管理员出示业务所需帐户列表。
查看 /etc/passwd 中所记录的系统当前用户列表是否与业务
应用所需帐户相对应。除系统帐户和业务应用帐户外,其他
剩余36页未读,继续阅读
资源评论
dtd13961139571
- 粉丝: 1
- 资源: 6万+
下载权益
C知道特权
VIP文章
课程特权
开通VIP
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- html+css 圣诞树html网页代码 节日快乐!用 HTML 表单元素画一棵旋转的圣诞树
- 基于java+ssm+mysql+微信小程序的英语学习激励系统 源码+数据库+论文(高分毕业设计).zip
- 基于java+ssm+mysql+微信小程序的自助购药小程序 源码+数据库+论文(高分毕业设计).zip
- 基于java+ssm+mysql+微信小程序的最多跑一次小程序 源码+数据库+论文(高分毕业设计).zip
- 基于nodejs+mysql+微信小程序的学生宿舍管理系统 源码+数据库(高分毕业设计).zip
- 高通量药物筛选平台的Python实现:基于CNN-ResNet的肿瘤类器官动态变化追踪
- 百度飞桨项目PaddleOCR模型文件
- 9_开题报告 倪思奎+双有源桥.docx
- 2006-2022年各地级市工业三废数/城市工业三废数据(工业二氧化硫排放量、工业烟粉尘排放量、工业废水排放量)
- QT 客户端,服务端简易通信对话
- 基于stm32的水质检测源程序与Proteus仿真设计
- 施工进度计划甘特图模板
- A22模组 (超声波)RS485通讯
- 基于OpenPose的网球姿态检测微信小程序实现方法与代码
- 人力资源岗位变动处理程序.docx
- 人力资源经理业绩评估标准.docx
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功