Hp-ux安全配置规范综述
HP-UX 安全配置规范
2011年3月概述
适用范围
适用于中国电信使用HP-UX操作系统的设备。本规范明确了安全配置的基本要求,适用于所有的安全等级,可作为编制设备入网测试、安全验收、安全检查规范等文档的参考。
由于版本不同,配置操作有所不同,本规范以HP-UX11v2\11v3为例,给出参考配置操作。
安全配置要求
账号
编号: 1
要求内容 应按照不同的用户分配不同的账号,避免不同用户间共享账号,避免用户账号和设备间通信使用的账号共享。 操作指南 1、参考配置操作
为用户创建账号:
#useradd username #创建账号
#passwd username #设置密码
修改权限:
#chmod 750 directory #其中750为设置的权限,可根据实际情况设置相应的权限,directory是要更改权限的目录
使用该命令为不同的用户分配不同的账号,设置不同的口令及权限信息等。
2、补充操作说明
检测方法 1、判定条件
能够登录成功并且可以进行常用操作;
2、检测操作
使用不同的账号进行登录并进行一些常用操作;
3、补充说明
编号: 2
要求内容 应删除或锁定与设备运行、维护等工作无关的账号。 操作指南 1、参考配置操作
删除用户:#userdel username;
锁定用户:
1)修改/etc/shadow文件,用户名后加将/etc/passwd文件中的shell域设置成/bin/noshellpasswd -l username
只有具备超级用户权限的使用者方可使用passwd -l username锁定用户,用#passwd –d username解锁后原有密码失效,登录需输入新密码,修改/etc/shadow能保留原有密码。
2、补充操作说明
需要锁定的用户:需要锁定的用户: 操作指南 1、参考配置操作
创建帐户组:
#groupadd –g GID groupname #创建一个组,并为其设置GID号,若不设GID,系统会自动为该组分配一个GID号;
#usermod –g group username #将用户username分配到group组中。
查询被分配到的组的GID:#id username
可以根据实际需求使用如上命令进行设置。
2、补充操作说明
可以使用 -g 选项设定新组的 GID。0 到 499 之间的值留给 root、bin、mail 这样的系统账号,因此最好指定该值大于 499。如果新组名或者 GID 已经存在,则返回错误信息。 检测方法 1、判定条件
可以查看到用户账号分配到相应的帐户组中;
或都通过命令检查账号是否属于应有的组:
#id username
2、检测操作
查看组文件:cat /etc/group
3、补充说明
文件中的格式说明:
group_name::GID:user_list
口令
编号: 1
要求内容 对于采用静态口令认证技术的设备,口令长度至少8位,并包括数字、小写字母、大写字母和特殊符号4类中至少3类。 操作指南 1参考配置操作
ch_rc –a -p MIN_PASSWORD_LENGTH=8 /etc/default/security
ch_rc –a -p PASSWORD_HISTORY_DEPTH=10 \
/etc/default/security
ch_rc –a –p PASSWORD_MIN_UPPER_CASE_CHARS=1 \
/etc/default/security
ch_rc –a –p PASSWORD_MIN_DIGIT_CHARS=1 \
/etc/default/security
ch_rc –a –p PASSWORD_MIN_SPECIAL_CHARS=1 \
/etc/default/security
ch_rc –a –p PASSWORD_MIN_LOWER_CASE_CHARS=1 \
/etc/default/security
modprdef -m nullpw=NO
modprdef -m rstrpw=YES
MIN_PASSWORD_LENGTH=8 #设定最小用户密码长度为位PASSWORD_MIN_UPPER_CASE_CHARS=1 #表示至少包括1个大写字母
PASSWORD_MIN_DIGIT_CHARS=1 #表示至少包括1个数字
PASSWORD_MIN_SPECIAL_CHARS=1 #表示至少包括1个特殊字符(特殊字符可以包括控制符以及诸
您可能关注的文档
- HACCP模板综述.ppt
- 支付结算制度分解.pptx
- H7N9禽流感防治综述.ppt
- 支付清算试题分解.doc
- HACCP体系建立综述.ppt
- HbA1c和肌酐综述.ppt
- havesth.done用法综述.ppt
- H5集客方案-重庆站1107综述.pptx
- HDLCoder详细教程综述.docx
- 自己安装软件教程分解.ppt
- 2025-2026学年天津市和平区高三(上)期末数学试卷(含解析).pdf
- 2025-2026学年云南省楚雄州高三(上)期末数学试卷(含答案).pdf
- 2025-2026学年甘肃省天水市张家川实验中学高三(上)期末数学试卷(含答案).docx
- 2025-2026学年福建省厦门市松柏中学高二(上)期末数学试卷(含答案).docx
- 2025-2026学年广西钦州市高一(上)期末物理试卷(含答案).docx
- 2025-2026学年河北省邯郸市临漳县九年级(上)期末化学试卷(含答案).docx
- 2025-2026学年河北省石家庄二十三中七年级(上)期末历史试卷(含答案).docx
- 2025-2026学年海南省五指山市九年级(上)期末化学试卷(含答案).docx
- 2025-2026学年河北省唐山市玉田县九年级(上)期末化学试卷(含答案).docx
- 2025-2026学年河北省邢台市市区九年级(上)期末化学试卷(含答案).docx
最近下载
- 时速160公里动力集中动车组动力车(177页).pptx VIP
- 全国李氏家族字辈.pdf VIP
- 2025储能场站运营的价值定位、运营模式和收益示例-202508v3.pdf VIP
- 小学科学《斜面》优质课件.docx VIP
- 串联型感应加热电源的自动负载匹配技术.pdf VIP
- 2025年新课标《义务教育数学课程标准(2022年版)》测试题及答案.docx VIP
- 老年人谵妄中西医结合诊疗专家共识.pdf VIP
- 膨胀土基坑复合土钉墙试验研究.pdf VIP
- 2021年江苏省无锡市天一高级中学高二物理下学期期末试卷含解析.docx VIP
- 《贵州省公路工程施工监理电子招标文件示范文本(试行)》2025.docx VIP
原创力文档

文档评论(0)