教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 基础教育 >

aix操作系统系统安全配置手册

来源:网络收集 时间:2025-11-14
导读: UNIX系统安全加固实施细则: 1日志记录选择不合理或系统日志数据不完整 设置审计,在/etc/syslog.conf文件中增加下列四行内容: f9b964d7996648d7c1c708a1284ac850ac02044d /var/adm/croerr.log f9b964d7996648d7c1c708a1284ac850ac02044d /var/adm/auth.log

UNIX系统安全加固实施细则:

1日志记录选择不合理或系统日志数据不完整

设置审计,在/etc/syslog.conf文件中增加下列四行内容:

f9b964d7996648d7c1c708a1284ac850ac02044d /var/adm/croerr.log

f9b964d7996648d7c1c708a1284ac850ac02044d /var/adm/auth.log

user. warning /var/adm/user.log

f9b964d7996648d7c1c708a1284ac850ac02044d /var/adm/kern.log

2日志记录备份

建议使用磁带机定期做系统差分备份。由系统管理员定期完成。#mksysb

3系统开启了与业务无关的服务

关闭不需要的服务:#vi /etc/inetd.conf

在文件中找到相关服务名称,将其注释即可。

更改后需要刷新:#refresh –s inetd。

4系统开启了与业务无关的端口

关闭服务即关闭了端口,故只需找到无关服务即可。

5账户策略配置不当

在/etc/security/user中修改maxrepeat=3、minlen=6;

在/etc/security/login.cfg中修改maxlogin=5;

6定时任务

在/etc/crontab文件中注释掉不需要的定时任务。

7系统未限制能够su为root的用户

在/etc/security/user中修改default中su=false;

在需要保留su功能的相应账户名下添加su=ture。

8系统未开启超时自动注销功能

在/etc/profile、/etc/enviroment、/etc/security/.profile文件中添加下列三行内容:TMOUT=600

TIMEOUT=600

export TMOUT TIMEOUT

9远程管理方式配置不当

关闭ftp 和telnet进程。#vi /etc/inetd.conf。安装SSH工具。

10操作系统存在弱口令账号

建议使用长密码,包含数字,字母和符号的密码。

11访问旗标泄漏系统信息

1

在/etc/security/login.cfg中修改head项旗标内容。

/etc/motd中添加旗标内容。

12系统R族文件配置不合理

13系统允许root用户远程登录

要禁止远程登录root用户,需要编辑/etc/security/user,在root项中选定false为rlogin的值。需要注意的是要防止非root用户主文件系统满,否则将无法登录。

2

aix操作系统系统安全配置手册.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/335207.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)