CRM加固操作步骤.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CRM加固操作步骤

声明 以下操作均需要在系统做好备份的情况下(包括操作系统、业务数据、应用软件及配置文件等),确认备份结果的可恢复性并应在测试环境中进行测试确认加固步骤的正确性和操作结果对系统的影响,针对下述加固操作中的技术问题,可以咨询电信集成技术支持专家 赵士刚 电话针对修改配置的加固操作,采用恢复配置文件的回退方案 针对安装升级补丁的加固操作,采用卸载补丁、恢复原有应用软件版本和配置的回退方案 1、Openssh漏洞修复步骤 以下为Openssh进行升级加固时的步骤,适用于linux和Unix平台,要求在配置过程中准备console,以备出现故障时无法登陆到主机系统。 下载openssh 5.5(/pub/OpenBSD/OpenSSH/portable/openssh-5.5p1.tar.gz),使用如下命令进行编译: tar –xpvf openssh-5.5p1.tar.gz ./configure –prefix=/opt/ssh5.5 make make install 安装后,修改sshd.init文件,将相应的目录修改到/opt/ssh5.5目录中。 以下步骤建议要准备好Console后进行操作 运行使用: killall sshd ; /etc/init.d/sshd start 重启后,使用telnet 0 22 命令测试当前ssh版本,如果版本为5.5,证明升级成功。 2、弱口令问题 2.1 telnet弱口令: 主机: 计费系统中发现的telnet弱口令问题经过手工验证为误报,检测出的账号并不能登陆相关主机。在系统中检查是否存在test账号,如果存在,首先确认是否有程序使用这个帐号自动登陆调用程序,如果没有则考虑删除此账号或通过passwd命令设置高安全性密码。 网络设备: Switchen Password: Switch# Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#line vty 0 4 Switch(config-line)#password xxxxxxxxx(强壮的密码) Switch(config-line)#exit Switch(config)#wr 2.2 Oracle弱口令/默认账户: ALTER USER username IDENTIFIED BY newpassword; 如果账号被锁定使用以下命令解锁: ALTER USER username ACCOUNT UNLOCK; 不使用的账号,建议锁定帐号: ALTER USER username ACCOUNT LOCK; 或删除不使用的账号,命令: DROP USER username CASCADE; 2.3 Oracle tnslsnr空口令: 切换到oracle的管理员,执行下列命令 $ORACLE_HOME/bin/lsnrctl LSNRCTL change_password Old password: 原来的口令 -- 如果原来没有设置口令就直接回车,否则输入原来的口令 New password: 新口令 Reenter new password: 新口令 Connecting to (ADDRESS=(PROTOCOL=ipc)(KEY=XXX)) Password changed for LISTENER The command completed successfully LSNRCTL set password Password: 输入新口令 LSNRCTL save_config (此步重要,保存当前设置) 2.4 FTP弱口令: 使用管理员身份登陆 使用passwd username命令进行修改 2.5 SNMP弱口令 主机: 修改/etc/snmp/snmpd.conf,找到行: com2sec notConfigUser default public public就是只读口令另外还可能有一行 com2sec ConfigUser default private 这个private也是弱口令,这个更危险,因为第一行是只读的,这个是可写的 把这两个字符串按要求修改后根据下边的重启snmpd 服务 aix:refresh -s snmpd solaris: /etc/init.d/snmpd reload hp: /sbin/rc.d/snmpd reload 网络设备: Routerenable Password: Router# Router#show running-config Building config

文档评论(0)

xjj2017 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档