- 10
- 0
- 约9.45万字
- 约 10页
- 2017-05-30 发布于河南
- 举报
Solaris系统安全加固列表
Solaris系统安全加固列表
ps:由于现在不少Solaris安全加固列表都比较老了,在下根据资料和自己的实践总结的Solaris系统加固列表,难免会有不合适(影响服务)和错误以及不足之处,望各位不惜赐教(本来是word文档,发上来以后格式都乱了)
多谢lgx和ghoststone对此文的帮助
Solaris系统安全加固列表
一、安全理念
1、安全的隐患更多来自于企业内部
2、对于管理员的要求:不要信任任何人
3、分层保护策略:假设某些安全保护层完全失效
4、服务最小化
5、为最坏的情况做打算
二、物理安全
1、记录进出机房的人员名单,考虑安装摄像机
2、审查PROM是否被更换,可以通过记录hostid进行比较
3、每个系统的OpenBoot口令应该不一样,口令方案不可预测
4、系统安装完毕移除CD-ROM
5、将版本介质放入不在本场地的介质储藏室中
三、账号与口令策略
1、超级用户的PATH(在/.profile中定义的)设置为:
PATH = /usr/bin:/sbin:/usr/sbin
任何用户的PATH或者LD_LIBRARY_PATH中都不应该包含“.”
2、口令文件、影像文件、组文件
/etc/passwd 必须所有用户都可读,root用户可写 –rw-r—r—
/etc/
您可能关注的文档
最近下载
- 精品解析:2025年浙江省杭州市临安区中考一模数学试卷(原卷版).docx VIP
- 浙江省杭州市临安区2025年中考一模数学试卷(含答案).docx VIP
- 高频精选:宁德时代各岗位面试题及答案.doc VIP
- 2026江盐集团盐品事业部招聘24人考试参考试题及答案解析.docx VIP
- Q345B钢表面多层多道激光填丝熔覆层的组织和性能研究.pdf VIP
- 行政事业单位内部控制风险评估报告.docx VIP
- 2026江盐集团盐品事业部招聘24人笔试模拟试题及答案解析.docx VIP
- 柴油发电机组介绍【毕业设计论文】.doc VIP
- 地理学基本问题(前沿课).ppt VIP
- 《建筑施工组织设计规范》GB+T50502.pptx VIP
原创力文档

文档评论(0)