aix操作系统系统安全配置手册
UNIX系统安全加固实施细则:
1日志记录选择不合理或系统日志数据不完整
设置审计,在/etc/syslog.conf文件中增加下列四行内容:
f9b964d7996648d7c1c708a1284ac850ac02044d /var/adm/croerr.log
f9b964d7996648d7c1c708a1284ac850ac02044d /var/adm/auth.log
user. warning /var/adm/user.log
f9b964d7996648d7c1c708a1284ac850ac02044d /var/adm/kern.log
2日志记录备份
建议使用磁带机定期做系统差分备份。由系统管理员定期完成。#mksysb
3系统开启了与业务无关的服务
关闭不需要的服务:#vi /etc/inetd.conf
在文件中找到相关服务名称,将其注释即可。
更改后需要刷新:#refresh –s inetd。
4系统开启了与业务无关的端口
关闭服务即关闭了端口,故只需找到无关服务即可。
5账户策略配置不当
在/etc/security/user中修改maxrepeat=3、minlen=6;
在/etc/security/login.cfg中修改maxlogin=5;
6定时任务
在/etc/crontab文件中注释掉不需要的定时任务。
7系统未限制能够su为root的用户
在/etc/security/user中修改default中su=false;
在需要保留su功能的相应账户名下添加su=ture。
8系统未开启超时自动注销功能
在/etc/profile、/etc/enviroment、/etc/security/.profile文件中添加下列三行内容:TMOUT=600
TIMEOUT=600
export TMOUT TIMEOUT
9远程管理方式配置不当
关闭ftp 和telnet进程。#vi /etc/inetd.conf。安装SSH工具。
10操作系统存在弱口令账号
建议使用长密码,包含数字,字母和符号的密码。
11访问旗标泄漏系统信息
1
在/etc/security/login.cfg中修改head项旗标内容。
/etc/motd中添加旗标内容。
12系统R族文件配置不合理
13系统允许root用户远程登录
要禁止远程登录root用户,需要编辑/etc/security/user,在root项中选定false为rlogin的值。需要注意的是要防止非root用户主文件系统满,否则将无法登录。
2
相关推荐:
- [基础教育]2016-2022年中国钢芯铝绞线市场现状调
- [基础教育]语文部编版初一语文下册练习题 句式变
- [基础教育]南京继续教育参考答案--深入学习贯彻习
- [基础教育]国旗下讲话稿——珍惜时间好读书
- [基础教育]北师大版六年级数学下册圆锥的体积教学
- [基础教育]人教版-音乐-四年级下册-四年级下册音
- [基础教育]乔布斯2019年斯坦福大学毕业典礼致辞.d
- [基础教育]2015年加油站安全知识竞赛试题及答案
- [基础教育]2020年教师年度考核个人工作总结
- [基础教育]2019年中考历史试题-2019年大庆市初中
- [基础教育]初三仁爱英语第一轮总复习教案
- [基础教育]SG-A094电气配管安装工程隐蔽验收记录
- [基础教育]冀教版小学数学三年级下册第六单元教材
- [基础教育]青岛版(五制)小学科学二年级下册16《制
- [基础教育]2018-2019年初中科学初一中考真卷测试
- [基础教育]幼儿园大班期末简短评语精选
- [基础教育]2018云南临沧公务员考试申论技巧:这样
- [基础教育]学校食堂经营管理方案
- [基础教育]新中国砥砺奋进的七十年原文
- [基础教育]真空泵的选型及常用计算公式
- 高职田径课程教学现状与对策
- 全髋关节置换术在老年股骨颈骨折患者中
- 青人社厅函〔2016〕576号(附件)工资
- cp101-07砂子检验作业指导书 - secret
- 微观经济学 第八章 博弈论 习题
- 2014高考真题(词语运用)汇编及答案
- 2018年人教版七年级语文下册《第三单元
- 苏教版数学四年级上册第一单元试题 - M
- 四川大学新闻与传播考研2000-2010年真
- 浙江万里学院英语专业四年制本科教学计
- 最新2018马年事业祝福语-范文word版(2
- 最全模具行业术语英文翻译
- 皮亚杰的发展心理学理论
- 64篇高考情景式默写 练习题及答案
- 仿写(学生稿)
- 《SQL Server数据库技术》试卷A
- 第七章作业答案
- 江苏省赣榆县海头高级中学高中语文必修
- 浙江省2001年10月自考正常人体解剖学答
- 2012英语重点短语




