aix安全加固培训内容.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
aix安全加固培训内容

aix安全加固培训内容 1 系统知识简介 1.1 AIX的版本号 AIX的版本号的格式通常为AIX x.x.x.x.例如: AIX .其代表意义分别为: 操作系统版本号(version).发行版号(release).改进版号(modification).修正版号(fix) 1.2 检查文件系统 df 1.3 检查用户登录状况 last 1.4 系统性能检查 vmstat iostat监控磁盘的利用率(tm_act字段) ps 1.5 查看操作系统中是否安装了某个补丁程序 lslpp -Bl Uxxxxxx Uxxxxxx 是补丁程序的ID. 1.6 安装补丁 2 系统用户管理 2.1 用户账号安全设置   为了保证整个操作系统的安全,每个用户账号必须满足如下安全设置要求: (1)每个系统管理员应该设置单独的账号,不允许多个管理员共用一个账号; (2)root用户不允许直接登录,必须通过其他用户登录后,通过su命令获得root用户权限; (3)禁用或者删除不使用的系统账号; (4)设置必要的密码规则。   AIX操作系统在安装成功后,默认就会创建一些用户,用户的基本信息保存在/etc/passwd文件中。其中root和bin用户是不可以删除的,其他用户都可以安全地删除或者屏蔽掉,以避免这些系统默认用户账号由于存在弱口令等问题,被黑客所攻击。   其中第二列中“!”表示该用户已经设置了密码,“*”表示该用户还没有设置密码。 # cat /etc/passwd root:!:0:0::/:/usr/bin/ksh daemon:!:1:1::/etc: bin:!:2:2::/bin: sys:!:3:3::/usr/sys: adm:!:4:4::/var/adm: uucp:!:5:5::/usr/lib/uucp: guest:!:100:100::/home/guest: nobody:!:4294967294:4294967294::/: lpd:!:9:4294967294::/: lp:*:11:11::/var/spool/lp:/bin/false invscout:*:6:12::/var/adm/invscout:/usr/bin/ksh snapp:*:200:13:snapp login user:/usr/sbin/snapp:/usr/sbin/snappd ipsec:*:201:1::/etc/ipsec:/usr/bin/ksh nuucp:*:7:5:uucp login user:/var/spool/uucppublic:/usr/sbin/uucp/uucico pconsole:*:8:0::/var/adm/pconsole:/usr/bin/ksh esaadmin:*:10:0::/var/esa:/usr/bin/ksh #   AIX操作系统在安装的时候,会默认建立一些用户组,用户组的基本信息保存在/etc/group文件中,其中system和bin组是不可以删除的。 # cat /etc/group system:!:0:root,pconsole,esaadmin staff:!:1:ipsec,esaadmin,sshd,user1,oracle bin:!:2:root,bin sys:!:3:root,bin,sys adm:!:4:bin,adm uucp:!:5:uucp,nuucp mail:!:6: security:!:7:root cron:!:8:root printq:!:9:lp audit:!:10:root ecs:!:28: nobody:!:4294967294:nobody,lpd usr:!:100:guest perf:!:20: shutdown:!:21: lp:!:11:root,lp invscout:!:12:invscout snapp:!:13:snapp ipsec:!:200: pconsole:!:14:pconsole # 2.2 删除一个用户账号 要删除或者禁用一个用户账号,可以使用三个办法: (1)使用rmuser命令删除用户,格式为 rmuser ?p [user_name]。 这会删除/etc/passwd和/etc/group文件中关于该用户的内容,同时删除 /etc/security/passwd文件中关于该用户的内容。 但是该用户的home目录并不会被删除,需要使用rmdir的命令去删除该用户的home目录。 (2)编辑/etc/passwd文件,在需要删除的用户名前加上“#”注释符。 建议使用第二种方法,因为第二种方法只是注释掉需要删除的用户,此后该用户将无法登录系统,但与该用户相关

文档评论(0)

htfyzc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档