- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
某世界500强企业的主机系统安全配置标准-UNIX.
某世界500强企业的主机系统安全配置标准-UNIX
中国××公司
2006年03 月30 日
文档控制
拟 制:
审 核:
标准化:
读 者:
版本控制
版本 提交日期 相关组织和人员 版本描述
V1.0 2005-12-08
V1.1 2006.03.30
目 录
1 概述 1
1.1 适用范围 1
1.2 实施 1
1.3 例外条款 1
1.4 检查和维护 1
2 适用版本 2
3 业务使用警告 2
4 用户帐户设置 2
4.1 UID-用户ID基本要求 2
4.2 UNIX中Root安全标准 3
4.3 默认系统帐户安全标准 3
4.4 密码要求 5
4.5 密码保护 7
4.6 限制登陆失败次数 7
4.7 GID-组ID的基本要求 7
5 网络设置 8
5.1 IP协议栈的安全设置 8
5.1.1 套接字队列长度定义用来防护SYN攻击 8
5.1.2 重定向 8
5.1.3 源站路由 9
5.1.4 TIME_WAIT设置 9
5.1.5 ECHO回应广播 9
5.1.6 地址掩码查询和时间戳广播 10
5.2 /etc/hosts.equiv, .rhosts和.netrc配置文件 10
5.3 X Window系统 11
5.4 其他网络服务安全设置标准: 11
5.5 /etc/hosts.deny和/etc/hosts.allow的配置规范 12
6 权限控制 13
6.1 用户文件和HOME目录属性 13
6.2 操作系统资源 13
7 操作系统补丁管理 14
8 审计策略 14
8.1 系统访问日志 14
8.2 日志记录保存期限 14
8.3 Sudo日志记录 14
9 附则 15
9.1 文档信息 15
9.2 其他信息 15
1 概述
安全配置标准提供中国××公司(下简称“中国××公司”)UNIX操作系统应当遵循的安全性设置的标准,本文档旨在帮助系统管理人员,利用UNIX操作系统内建的安全配置,以建立一个更为安全的环境。
1.1 适用范围
本规范的使用者包括:
主机系统管理员、应用管理员、网络安全管理员。
本规范适用的范围包括:
支持中国××公司运行的AIX,Solaris和Linux(Redhat Linux)主机系统。
1.2 实施
本规范的解释权和修改权属于中国××公司,在本标准的执行过程中若有任何疑问或建议,应及时反馈。
本标准一经颁布,即为生效。
1.3 例外条款
欲申请本标准的例外条款,申请人必须准备书面申请文件,说明业务需求和原因,送交中国××公司信息系统管理部门进行审批备案。
1.4 检查和维护
根据中国××公司经营活动的需要,每年检查和评估本标准,并做出适当更新。如果在突发事件处理过程中,发现需对本标准进行变更,也需要进行本标准的维护。
任何变更草案将由中国××公司IT管理部门进行审核批准。各相关部门经理有责任与其下属的组织和员工沟通变更的内容。
2 适用版本
AIX 版本5.1, 5.2, 5.3;
Solaris 7,8,9
Redhat Linux 7.2, 7.3
3 业务使用警告
要求设置业务使用提示警告:
系统值/参数 内容
/etc/motd 中国××公司内部生产系统只能因中国××公司业务需要而使用,经由管理层授权。中国××公司管理层将随时监测此系统的使用。
或
SinoPEC production server can only be used for business purpose, with appropriate manager team’s authorization. SinoPEC manager team will monitor the usage of this system.
4 用户帐户设置
4.1 UID-用户ID基本要求
系统值/参数 描述 设置要求
UID 适用于所有的UID 每个UID必须只能用一次,并唯一对应一个操作系统用户帐号。
4.2 UNIX中Root安全标准
对于系统Root帐户必须满足以下要求:
Root帐户的UID必须是唯一的0;
Root帐户是root组的唯一用户;
Root帐户必须在每个系统本地有相关定义;
Root帐户和目录下不能存在/root/.rhosts或/root/.netrc文件,如果存在也必须为空,而且文件所有者和所有组必须为root和root组。其相关权限为r-------;
Root的登录脚本中不能使用到非root帐户拥有的文件或拥有全局读写权限的文件。
Root的cron jobs中不能使用到非root帐户拥有的文件或拥有全局读写权限的文件。
对于root所运行的命令必须使用全路径. (例如. /bin/su),或对于root的$PATH环境
您可能关注的文档
- 材料员试题1..doc
- 材料力学答案1..docx
- 材料员题库(带答案)..doc
- 材料力学复习提纲..docx
- 材料学基础试题2013..doc
- 材料 填空题)..doc
- 材料学系开放实验指导书..doc
- 材料成型工艺..docx
- 材料成型技术基础复习重点..doc
- 材料成形原理(B)卷试题..doc
- 联合资信评估-有色金属行业深度研究-求“铜”存异,负加工费时代的铜冶炼企业.pdf
- 珠海金智維人工智能股份有限公司港股招股书.pdf
- 华安证券-2026年医药行业投资策略报告-创新、商业化和国际化.pdf
- 中信期货-2026年中国货币政策展望-如何理解适度宽松.pdf
- 中信建投-医药生物-医药行业-In Vivo CARTBD热门赛道早期技术具备广阔前景.pdf
- 方正证券-2026年宏观经济展望-更上层阶.pdf
- 申万宏源-“制造强国”实干系列周报(12、14期).pdf
- 华西证券-轻工-美护行业ECM-医美新势力,大有可为.pdf
- 东吴证券-英维克-002837-温控系统龙头,AI算力服务器液冷构筑新增长极.pdf
- 中山证券-2026年汽车行业年度展望-蓝海拓局,落地可期.pdf
原创力文档


文档评论(0)