- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
主机加固操作手册(A的IX)
AIX加固操作手册
编号 加固项 备注 1.1 禁用以下服务:
kshell(kerbores协议的shell服务) klogin(kerbores协议的login服务) exec(提供rexec远程执行命令服务) echo(字符回显测试服务)
discard(丢弃字符测试服务) chargen(发送字符测试服务) daytime(时间同步服务)
time(时间同步服务)
ntalk(基于字符的聊天服务服务) rstatd(服务器内核信息查询) rusersd(用户信息查询服务) rwalld(用户信息通告服务) sprayd(系统性能信息查询服务) pcnfsd(非UNIX客户机打印缓冲服务) 加固步骤:
1. 编辑/etc/inetd.conf文件
2. 注释以下单词开头的行:
kshell
klogin
exec
echo
discard
chargen
daytime
time
ntalk
rstatd
rusersd
rwalld
sprayd
pcnfsd服务
3. 重启服务
refresh -s inetd
回退步骤:
1. 编辑/etc/inetd.conf文件
2. 取消注释以下单词开头的行:
kshell
klogin
exec
echo
discard
chargen
daytime
time
ntalk
rstatd
ruserd
rwalld
sprayd
pcnfsd
3. 重启服务
refresh -s inetd 1.2 禁用以下服务:
sendmail(邮件服务)
routed(基于rip的路由服务) gated(多种路由协议的路由服务) named(DNS服务)
timed(时间同步服务)
rwhod(用户信息服务)
lpd(打印服务)
ndpd-router(路由服务)
ndpd-host(路由服务)
piobe(打印服务)
httpdlite(man文档查询)
writesrv(用户聊天服务)服务 加固步骤:
禁用以下服务,以sendmail服务为例:sendmail
routed
gated
named
timed
rwhod
lpd,
ndpd-router
ndpd-host
1.检查服务开启情况
lssrc -a
2. 停止sendmail服务
stopsrc -s sendmail
3. 禁止sendmail自启动
chrctcp -d sendmail
禁用以下服务,以piobe为例
piobe
httplite
writesrv服务
1. 停止piobe服务
stopsrc -s piobe
2. 禁止piobe服务自启动
编辑/etc/inittab,在piobe开头的行前增加分号
回退步骤:
启用以下服务,以sendmail服务为例:sendmail
routed
gated
named
timed
rwhod
lpd,
ndpd-router
ndpd-host
1. 启动sendmail服务
startsrc -s sendmail
2. 设置sendmail服务自启动
chrctcp -a sendmail
启用以下服务,以piobe为例
piobe
httplite
writesrv
1. 启动piobe服务
startsrc -s piobe
2. 允许piobe服务自启动
编辑/etc/inittab,取消piobe行的注释(分号)s snmpd
回退步骤:
1. 编辑/etc/snmpd.conf
2. 修改cpic为public
3. 重启snmpd服务
refresh -s snmpd 1.4 禁止syslog接收网络日志 加固步骤:
1.设置syslogd参数
chssys -s syslogd –a “-r”
2. 重启syslogd服务
stopsrc -s syslogd
startsrc -s syslogd
回退步骤:
操作如下:
1.设置syslogd参数
chssys -s syslogd –a “”
2. 重启syslogd服务
stopsrc –s syslogd
startsrc -s syslogd 1.5 设置所有人可写目录的sticky位 加固步骤:
find / -type d \( -perm -0002 -a ! -perm -1000 \) -print -exec chmod +t {} \;
回退步骤:
如果某个用户test需要写test1拥有的文件file1,file1所在目录为dir1,修改如下:
chmod -t dir1 1.6 规范基于rhosts认证的信任关系 1. 查找/etc/hosts.equiv与~/.
您可能关注的文档
- 专业显卡评测的.doc
- 专业英语课文翻译的.doc
- 专升本_计算机基础鹊墨部知识点_.doc
- 专家与新手教师比较的.ppt
- 专家与新手在学习与的认知上的差别.ppt
- 专升本《计算机系统的结构》_试卷_答案.doc
- 专用名词搜集的.doc
- 专升本三维设计第十的章习题答案.doc
- 专用工具清单的.doc
- 专用网络投标的.doc
- 小学科学:ESP8266智能插座电路原理与动手实践研究教学研究课题报告.docx
- 《金融开放浪潮下我国多层次监管体系构建与创新研究》教学研究课题报告.docx
- 区域教育质量监测中人工智能应用的数据质量分析与优化策略教学研究课题报告.docx
- 《金融科技监管中的数据治理与合规性要求》教学研究课题报告.docx
- 《3D打印技术在航空航天领域中的多材料制造与复合材料应用》教学研究课题报告.docx
- 《绿色金融发展中的政府职能与市场机制研究》教学研究课题报告.docx
- 《植物工厂多层立体栽培光环境调控技术对植物生长发育节律的调控机制探讨》教学研究课题报告.docx
- 销售团队年度业绩总结.docx
- 银行风险管理与金融危机防范.docx
- 银行网络攻击预警与快速响应机制.docx
文档评论(0)