Linux作业指导书.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux作业指导书

Linux 审计作业指导书 Linux检查列表 Linux 审计作业指导书 1 1. 检查系统帐号密码策略 4 2. 弱口令检查 4 3. 检查系统帐号锁定策略 5 4. 远程管理方式 9 5. 重要配置文件或重要文件目录的访问控制 9 6. 检查系统是否存在多余帐号 11 7. 日志功能开启 13 8. 安全审计策略 13 9. 日志文件的权限及访问控制 16 10. 操作系统版本与补丁升级情况 17 11. 检查并记录系统开启的服务 19 12. 检查并记录系统开启的网络端口 20 13. 超时自动注销 21 14. 网络访问控制策略 22 15. 系统时钟 23 16. 硬件冗余 24 17. 检查并记录操作系统的分区情况和文件系统利用率 24 18. 登录旗标 25 19. 日志文件的存储备份情况 26 20. FTP配置文件 26 21. R族文件 30 22. root帐号远程登录 31 23. 系统异常日志记录 33 24. 文件创建初始权限检查 35 25. 用户权限分配 35 26. uid=0帐号检查 36 27. 系统加载模块信息检查 37 28. 使用组合键关机 39 29. 查看系统中设定的定时任务 40 30. su命令使用限制 42 31. NFS文件系统配置情况检查 42 检查系统帐号密码策略 审计项编号 ADT-OS-LNX-13 审计项名称 检查系统帐号密码策略 审计项描述 审计步骤 执行: 适用版本: Red Hat Linux AS4 审计项结果 关联脆弱性 脆弱性名称 帐号策略配置不当 脆弱性编号 OS-LNX-13 脆弱性说明 系统口令策略配置文件未进行必要的安全配置,不能通过系统口令策略配置文件的口令强壮性要求确保系统中的账号口令长度达到安全要求。 严重程度 中 加固方法 密码长度最小值“PASS_MIN _LEN”应设置为8位,“密码最长存留期” “PASS_MAX_DAYS”应设置为30天 用vi修改/etc/login.defs里面的PASS_MIN_LEN的值。比如限制用户最小密码长度是8:  PASS_MIN_LEN 8 这样用户设置密码的时候如果输入的密码长度小于8将不能设置。 实施风险 备注 ADT-OS-LNX-14 审计项名称 检查系统是否存在弱口令 审计项描述 审计步骤 适用版本: Red Hat Linux AS4 审计项结果 查看系统中和用户帐号相关的几个文件,执行:awk -F: length($2)==0 {print $1} /etc/shadow (4)检查口令文件的完整性,执行: pwck 关联脆弱性 脆弱性名称 系统中存在空密码或弱密码账户 脆弱性编号 OS-LNX-14 脆弱性说明 猜测密码是系统最常遇到的攻击方法之一,口令最短长度越短,用暴力破解成功的可能性越大 严重程度 很高 加固方法 完善帐号管理制度,设置位数大于8位,数字、字母混合,区分大小写的口令。 检查和用户帐号和口令相关的文件,确保不存在空口令和弱口令情况,并确保/etc/passwd /etc/shadow /etc/group这3个文件属性安全。例如对空口令和弱口令的帐户,可删除该帐户或修改帐户密码,确保密码有一定的复杂度要求。 实施风险 备注 ADT-OS-LNX-28 主机安全:身份鉴别 c应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施 审计项名称 检查系统帐号锁定策略 审计项描述 审计步骤 执行: 适用版本: Red Hat Linux AS4 审计项结果 [root@localhost ~]# cat /etc/ssh/sshd_config # $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $ # This is the sshd server system-wide configuration file. See # sshd_config(5) for more information. # This sshd was compiled with PATH=/usr/local/bin:/bin:/usr/bin # The strategy used for options in the default sshd_config shipped with # OpenSSH is to specify options with their default value where # possible, but leave them commented.

文档评论(0)

ctuorn0371 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档