- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux类系统人工检查
系统补丁
检查目标:
操作系统安全补丁的安装状况
主要检查项
系统已经安装了最新的安全补丁
系统是否是厂商支持的版本
系统的内核系统是否存在本地缓冲区溢出漏洞
xinetd启动的网络服务
检查目标:
xinetd启动的网络服务的安全配置状况
主要检查项
cups-lpd
finger
rexec
rlogin
rsh
rsync
telnet
talk/ntalk
tftp
文件与目录权限(可选项)
检查目标:
文件与目录权限的安全配置状况
主要检查项
是否存在未授权的root用户的suid或sgid程序
移动介质的nosuid挂载
/tmp和/var/tmp目录的粘滞位
系统访问控制
检查目标:
系统访问、认证、授权的安全配置状况
主要检查项
是否存在root权限用户远程登录(须使用一般用户用户名登录之后转换成root用户登录)
是否存在不合理的信任关系
检查是否有非法的cron任务
建议使用ssh2方式登录
是否设置登陆超时策略
账户策略
检查目标:
系统账户和密码的安全配置状况
主要检查项
定义密码策略(minlen、maxage、minage、pwdwarntime)
是否存在其他root权限账户
不必要服务
检查目标:
检查相关的服务是否存在或为off状态
主要检查项
sendmail
xfs
apmd
canna
freewnn
gpm
innd
irda
Oracle数据库人工检查
安全补丁
检查目标:
数据库系统安全补丁的安装状况
主要检查项
系统是否已经安装了最新的安全补丁 (注:在保证业务及网络安全的前提下,经过实验室测试后)
SQLselect * from v$version;
数据库参数
检查目标:
数据库系统环境和基础参数的安全配置状况
主要检查项
检查采用外部操作系统认证的前缀名
禁止远程使用sysdba与sysoper连接数据库
SQLShow parameter REMOTE_LOGIN_PASSWORDFILE;
检查是否允许客户端认证
检查是否采用远程listener
检查是否允许客户端系统分配角色
是否允许操作系统管理角色
是否禁止默认的XDB
查看$ORACLE_HOME/dbs/init$ORACLE_SID.ora文件
是否启用数据库字典保护
SQLShow parameter O7_DICTIONARY_ACCESSIBILITY
数据库用户
检查目标:
数据库系统用户的安全策略的配置状况
主要检查项
检查Oracle默认账号是否过期并锁定
SQLselect username from dba_users where
account_status=’OPEN’;
检查启用的默认账号是否存在默认口令
SQLselect username,password from dba_users where
account_status=’OPEN’;
检查操作系统DBA组的用户是否合法
检查拥有sysdba或sysoper用户是否合法
检查数据库用户的密码策略
SQLselect username,profile from dba_users where account_status=OPEN;
SQLselect profile,resource_name,limit from dba_profiles;
角色和权限
检查目标:
数据库系统角色和权限控制的安全配置状况
主要检查项
检查数据库角色授予是否遵循最小化原则
检查数据库对象权限授予是否遵循最小化原则
检查数据库系统权限授予是否遵循最小化原则
检查public用户组是否存在不合理的执行权限
检查角色包含的权限是否合适
Listener安全
检查目标:
数据库系统Listener的安全配置状况
主要检查项
是否设置listener口令
检查$ORACLE_HOME/network/admin/listener.ora文件
是否启用ADMIN_RESTRICTIONS_LISTENER
是否使用防火墙限制对oracle 1521端口访问
不必要服务和组件
检查目标:
数据库系统是否开启了不安全的服务和组件
主要检查项
是否关闭isqlplus与dbconsole
是否安装样例模式
审计
检查目标:
数据库系统安全审计的配置状况
主要检查项
是否对主要的操作进行安全审计(综合考虑对业务主机服务器的性能影响)
SQL select name,value from v$parameter where name like audit%;
您可能关注的文档
- KPA基础手册选读.doc
- 2017版高考化学一轮复习课时跟踪训练第六章化学反应与能量变化基础课时3电解池、金属的腐蚀与防护选读.doc
- 安徽省安庆市2016届高三第二次模拟考试理综化学卷(WORD版)选读.doc
- 安徽省蚌埠市2016届高三第三次教学质量检查选读.doc
- KP2012014丁家煤矿选读.doc
- 2017版高考地理一轮总复习创新模拟题分类试题第3单元地球上的大气专题1冷热不均引起大气运动选读.doc
- KTV包房音响系统规划设计方案书选读.doc
- 安徽省保障性住房建设标准选读.doc
- 2017版高考化学一轮复习专题四金属元素及其化合物课时19铁及其化合物选读.doc
- 2017版高考英语一轮总复习高考AB卷分类试题专题14语法填空选读.doc
- 2024年十堰经济技术开发区招聘城市社区工作者笔试真题.docx
- 2024年湖州银行招聘笔试真题.docx
- 2024年西藏银行招聘笔试真题.docx
- 2024年鸡西市教育局选调教师笔试真题.docx
- 新疆发展和改革委员会直属事业单位笔试真题2024.docx
- 2024年吉木乃县高校毕业生“三支一扶”计划招募笔试真题.docx
- 人教版数学四年级上册期末测试卷及完整答案(全优).docx
- 人教版小学数学四年级上册期末测试卷精品【必刷】.docx
- 六年级下册道德与法治第四单元《让世界更美好》测试卷精品【全优】.docx
- 1.2 地球与地球仪 教学课件 初中地理人教版(2024)七年级上册 第一章 地球.pptx
最近下载
- 2025湖北武汉市汉阳区招聘社区干事40人备考试题及答案解析.docx VIP
- 新能源汽车试题库(附答案).docx VIP
- 《碳纤维片材加固混凝土结构技术规程》(2022年版).pdf VIP
- 2023年地面及屋面分布式光伏发电工程HSE作业指导书(最终版).docx VIP
- 常用塑料特性及塑料成型工艺.pdf VIP
- 甲烷安全技术说明书MSDS.pdf VIP
- 统编版语文四年级上册第五单元素养评估(含答案).docx VIP
- 入党志愿书电子版模板(空白) .doc VIP
- 五年级下册生字练字帖硬笔书法.pdf VIP
- 《国有企业管理人员处分条例》考试题库200题(含答案).docx VIP
文档评论(0)