- 1、本文档共36页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
HP-Unix主机操作系统加固规范
2014年8月
目 录
1 账号管理、认证授权 1
1.1 账号 1
1.1.1 SHG-HP-UX-01-01-01 1
1.1.2 SHG-HP-UX-01-01-02 2
1.1.3 SHG-HP-UX-01-01-03 3
1.1.4 SHG-HP-UX-01-01-04 4
1.1.5 SHG-HP-UX-01-01-05 4
1.2 口令 6
1.2.1 SHG-HP-UX-01-02-01 6
1.2.2 SHG-HP-UX-01-02-02 6
1.2.3 SHG-HP-UX-01-02-03 8
1.2.4 SHG-HP-UX-01-02-04 9
1.2.5 SHG-HP-UX-01-02-05 9
1.3 授权 10
1.3.1 SHG-HP-UX-01-03-01 10
1.3.2 SHG-HP-UX-01-03-02 11
1.3.3 SHG-HP-UX-01-03-03 13
1.3.4 SHG-HP-UX-01-03-04 14
2 日志配置 15
2.1.1 SHG-HP-UX-02-01-01 15
2.1.2 SHG-HP-UX-02-01-02 16
2.1.3 SHG-HP-UX-02-01-03 17
3 通信协议 18
3.1 IP协议安全 18
3.1.1 SHG-HP-UX-03-01-01 18
3.1.2 SHG-HP-UX-03-01-02 19
3.2 路由协议安全 21
3.2.1 SHG-HP-UX-03-02-01 21
4 设备其他安全要求 22
4.1 补丁管理 22
4.1.1 SHG-HP-UX-04-01-01 22
4.2 服务进程和启动 24
4.2.1 SHG-HP-UX-04-02-01 24
4.2.2 SHG-HP-UX-04-02-02 25
4.2.3 SHG-HP-UX-04-02-03 25
4.2.4 SHG-HP-UX-04-02-04 26
4.2.5 SHG-HP-UX-04-02-05 27
4.2.6 SHG-HP-UX-04-02-06 28
4.3 屏幕保护 30
4.3.1 SHG-HP-UX-04-03-01 30
4.4 内核调整 31
4.4.1 SHG-HP-UX-04-04-01 31
4.4.2 SHG-HP-UX-04-04-02 31
4.5 其他调整 32
4.5.1 SHG-HP-UX-04-05-01 32
本文档是HP-UX 操作系统的对于HP-UX操作系统设备账号认证、日志、协议、补丁升级、文件系统管理等方面的安全配置要求,共29项,对系统的安全配置审计、加固操作起到指导性作用。
账号管理、认证授权
账号
SHG-HP-UX-01-01-01
编号 SHG-HP-UX-01-01-01 名称 为不同的管理员分配不同的账号 实施目的 根据不同类型用途设置不同的帐户账号,提高系统安全。 问题影响 账号混淆,权限不明确,存在用户越权使用的可能。 系统当前状态 cat /etc/passwd 记录当前用户列表 实施步骤 1、参考配置操作
为用户创建账号:
#useradd username #创建账号
#passwd username #设置密码
修改权限:
#chmod 750 directory #其中755为设置的权限,可根据实际情况设置相应的权限,directory是要更改权限的目录)
使用该命令为不同的用户分配不同的账号,设置不同的口令及权限信息等。 回退方案 删除新增加的帐户 判断依据 标记用户用途,定期建立用户列表,比较是否有非法用户 实施风险 高 重要等级 ★★★ 备注 SHG-HP-UX-01-01-02
编号 SHG-HP-UX-01-01-02 名称 删除或锁定无效账号 实施目的 删除或锁定无效的账号,减少系统安全隐患。 问题影响 允许非法利用系统默认账号 系统当前状态 cat /etc/passwd 记录当前用户列表, cat /etc/shadow 记录当前密码配置 实施步骤 参考配置操作
删除用户:#userdel username;
锁定用户:
1) 修改/etc/shadow文件,用户名后加*LK*
2) 将/etc/passwd文件中的shell域设置成/bin/false
3) #passwd -l username
只有具备超级用户权限的使用者方可使用,#passwd -l username锁定用户,用#passwd –d username解锁后原有密码失效,登录需输入新密码,修改/etc/shadow能保留原有密码。
回退方案 新建删除用户 判断依据 如上述用户不需要,
您可能关注的文档
- 2015(zt)Linux系统命令分类详解(指令大全加详解).doc
- 2015“金农”工程一期项目(四川省建设部分)应用系统性能测.doc
- 2015《UnixShell实例精解》-学习笔记.doc
- 2015《国产DCS系统》.doc
- 2015《计算机应用基础》习题册加答案.doc
- 2015《实用UNIX教程》中的例题.doc
- 2015+模拟UNIX文件系统的设计及实现.doc
- 2015AIX+5L操作系统维护手册.doc
- 2015Android企业面试题(详细答案).doc
- 2015CentOs63-jdk-tomcat-oracle安装配置说明.doc
- 2025华为认证预测复习及答案详解(网校专用).docx
- 2025年华为认证考试历年机考真题集附参考答案详解【实用】.docx
- 2025年华为认证全真模拟模拟题含答案详解【轻巧夺冠】.docx
- 2025年华为认证测试卷含答案详解AB卷.docx
- 2025华为认证测试卷附参考答案详解(突破训练).docx
- 2025华为认证能力检测试卷及完整答案详解(必刷).docx
- 2025年广播影视职业技能鉴定真题及完整答案详解【精选题】.docx
- 2025华为认证复习提分资料往年题考附答案详解.docx
- 大学生心理健康教育(第3版)-教案 4第四章-学习-路漫漫其修远兮-大学生心理健康教育(第3版)-教案.pdf
- 大学生心理健康教育课程实施大纲 (二).pdf
最近下载
- 2022年技术能手选拔赛试题调幅广播(含答案).docx VIP
- SL 489-2010_水利建设项目后评价报告编制规程.pdf VIP
- 2025甘孜州委统一战线工作部选调事业单位工作人员8人笔试备考试题及答案解析.docx VIP
- GB51251-2017 建筑防烟排烟系统技术标准 (正式版).docx VIP
- 2025广西公需科目考试答案(3套涵盖95-试题)一区两地一园一通道建设人工智能时代的机遇与挑战.docx VIP
- 机械电子工程系本科毕业设计指南.docx VIP
- 信息化系统安全运维服务方案设计.docx VIP
- 妇产科会阴按摩术.pptx VIP
- 中信大厦(中国尊)全生命周期管理路径探索及实践.pdf VIP
- 年春季高考数学真题.doc VIP
文档评论(0)