网站大量收购闲置独家精品文档,联系QQ:2885784924

HP-UX安全手册.doc

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
HP-UX安全手册

HP-UX安全手册 一、 基本系统管理 1、常用命令 1. # ioscan -fn 列出各I/O卡及设备的所有相关信息:如逻辑单元号,硬件地址及设备文件名等。 2. # ps -ef 列出正在运行的所有进程的各种信息:如进程号及进程名等。 3. # netstat -rn 列出网卡状态及路由信息等。 4. # lanscan 列出网卡状态及网络配置信息。 5. # bdf 列出已加载的逻辑卷及其大小信息。 6. # mount 列出已加载的逻辑卷及其加载位置。 7. # uname -a 列出系统ID 号,OS版本及用户权限等信息。 8. # hostname 列出系统网络名称。 9. # pvdisplay -v /dev/dsk/c*t*d* 显示磁盘各种信息,如磁盘大小,包含的逻辑卷,设备名称等。 10. # vgdisplay -v /dev/vg00 显示逻辑卷组信息,如包含哪些物理盘及逻辑卷等。 11. # lvdisplay -v /dev/vg00/lvol1 显示逻辑卷各种信息,如包含哪些盘,是否有镜像等。 2、网络故障诊断 1. 如需修改网络地址、主机名等,一定要用set_parms 命令 # set_parms hostname # set_parms ip_address 2. 查看网卡状态: lanscan Hardware Station Crd Hardware Net-Interface Path Address In# state nameunit state 8/20/5/1 0x0800097843FB 0 up lan0 up 3. 确认网络地址: # ifconfig lan0 4. 启动网卡: # ifconfig lan0 up 5. 网络不通的诊断过程: lanscan 查看网卡是否启动(up) ping 自己网卡地址(ip 地址) ping其它机器地址,如不通,在其机器上用lanscan 命令得知station address,然后linkloop station_address 来确认网线及集成器是否有问题。 在同一网中, subnetmask 应一致。 6. 配置网关 手动加网关: /usr/sbin/route add default 20.08.28.98 1 把网关自动加入系统中 vi /etc/rc.config.d / netconf : ROUTE_DESTINATION [0]=default ROUTE_GATEWAY [0]=20.08.28.98 ROUTE_COUNT [0]=1 : /sbin/init.d/net 将执行: /usr/sbin/route add default 20.08.28.98 1 命令netstat -rn 查看路由表 另外也可用set_parms addl_netwrk 来设缺省路由。 二、安全安装HP-UX 1、 建议在安装配置过程中,不要连接到任何不信任的网络中。 2、 尽可能选择最小安装 3、 尽可能不要安装NFS, X window, SNMP等组件(视具体需求而定) 4、 安装完毕,则使用系统命令查看状态。 # uname –a (版本信息) # bdf (逻辑卷状态) # ps –ef (进程状态) # netstat -anf inet (端口状态) 5、 安装各种驱动等 6、 安装最新的补丁。 安装补丁时要注意HP的补丁与硬件类型和系统版本都相关,检查并安装所有需要的补丁。确认需要swlist -l fileset. 三、系统基本配置 操作系统安装并打上补丁后,需要做一些措施来对系统进行一些配置。 删除保存的补丁(可选) 缺省情况下,补丁安装完会在/var/adm/sw/save/下备份所有的补丁。可以选择删除这些补丁文件,但一旦删除就没法使用swremove卸载补丁了。 # swmodify -x patch_commit=true *.* 转换为一个可信系统: # /usr/lbin/tsconvert Creating secure password database... Directories created. Making default files. System default file created... Termi

文档评论(0)

haihang2017 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档