- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Huawei网络设备加固规范
TIME \@ yyyy年M月 2009年5月
目录
TOC \o 1-3 \h \z 1 帐号管理、认证授权 2
1.1 账号管理 2
1.1.1 SHG-Huawei-01-01-01 2
1.2 登录要求 3
1.2.1 SHG-Huawei-01-02-01 3
1.2.2 SHG-Huawei-01-02-02 4
1.2.3 SHG-Huawei-01-02-03 4
1.3 认证和授权 5
1.3.1 SHG-Huawei-01-03-01 5
2 日志配置 6
2.1.1 SHG-Huawei-02-01-01 6
3 通信协议 7
3.1.1 SHG-Huawei-03-01-01 7
3.1.2 SHG-Huawei-03-01-02 8
3.1.3 SHG-Huawei-03-01-03 9
3.1.4 SHG-Huawei-03-01-04 9
3.1.5 SHG-Huawei-03-01-05 10
3.1.6 SHG-Huawei-03-01-06 11
4 设备其它安全要求 11
4.1.1 SHG-Huawei-04-01-01 11
4.1.2 SHG-Huawei-04-01-02 12
帐号管理、认证授权
账号管理
SHG-Huawei-01-01-0
编号:
SHG-Huawei-01-01
名称:
无效帐户清理
实施目的:
删除与设备运行、维护等工作无关的账号
问题影响:
账号混淆,权限不明确,存在用户越权使用的可能。
系统当前状态:
查看备份的系统配置文件中帐号信息。
实施方案:
参考配置操作
aaa
undo local-user test
回退方案:
还原系统配置文件。
判断依据:
标记用户用途,定期建立用户列表,比较是否有非法用户
实施风险:
低
重要等级:
★★★
实施风险:
低
重要等级:
★★★
登录要求
SHG-Huawei-01-02-0
编号:
Huawie-01-02
名称:
远程登录加密传输
实施目的:
远程登陆采用加密传输
问题影响:
泄露密码
系统当前状态:
查看备份的系统配置文件中远程登陆的配置状态。
实施方案:
1、参考配置操作
全局模式下配置如下命令:
(1)R36xxE系列、R2631E系列
#protocol inbound ssh x [acl xxxx];
#ssh user xxxx assign rsa-key xxxxxx;
#ssh user xxxx authentication-type [ password | RSA | all ]
(2)NE系列
#local-user username password [simple | cipher] password
#aaa enable
#ssh user username authentication-type password
#user-interface vty x
#authentication-mode scheme default
#protocol inbound ssh
回退方案:
还原系统配置文件。
判断依据:
查看备份的系统配置文件中远程登陆的配置状态。
实施风险:
高
重要等级:
★
SHG-Huawei-01-02-0
编号:
SHG-Huawei-01-02
名称:
加固AUX端口的管理
实施目的:
除非使用拨号接入时使用AUX端口,否则禁止这个端口。
问题影响:
用户非法登陆
系统当前状态:
查看备份的系统配置文件中关于CON配置状态。
实施方案:
1、参考配置操作
# undo modem
设置完成后无法通过AUX拨号接入路由器
回退方案:
还原系统配置文件。
判断依据:
查看备份的系统配置文件中关于CON配置状态。
实施风险:
中
重要等级:
★
SHG-Huawei-01-02-0
编号:
SHG-Huawei-01-02
名称:
远程登陆源地址限制
实施目的:
对登录用户的源IP地址进行过滤,防止某些获得登录密码的用户从非法的地址登录到设备上。
问题影响:
非法登陆。
系统当前状态:
查看备份的系统配置文件中关于登录配置状态。
实施方案:
参考配置操作
全局模式下配置如下命令:
acl acl-number [match [config | auto]];
rule {normal |special} {permit | deny} [source xxx xxx] [destination xxx xxx] ….
回退方案:
还原系统配置文件。
判断依据:
查看备份的系
您可能关注的文档
- 三一重工公司员工培训.doc
- 中介服务事项规范表.doc
- 029产品质量回顾分析标准管理操作规程.doc
- 15吨锅炉方案书.doc
- 220kv变电站工程安全文明施工实施细则图文精.doc
- 2008年青岛海尔股份有限公司财务分析.doc
- 2015112519防腐内衬技术规范书分解.doc
- pcb检验规范分解.doc
- 关于薄板坯连铸连轧产品开发问题的探讨.doc
- 20000吨年酚醛模项目申请报告.doc
- 2025年大学《神经科学》专业题库—— 大脑发育与学习机制.docx
- 2025年大学《茨瓦纳语》专业题库—— 茨瓦纳语言语法权威研究.docx
- 2025年大学《地球物理学》专业题库—— 地球动力学力学与物理现象.docx
- 2025年大学《生物信息学》专业题库——生物信息学在微生物学研究中的应用.docx
- 2025年大学《地球物理学》专业题库—— 地震活动对地热场的影响机理.docx
- 2025年大学《神经科学》专业题库—— 神经系统与营养调节.docx
- 2025年大学《文物保护技术》专业题库—— 文物保护技术英寸.docx
- 2025年大学《化学测量学与技术》专业题库—— 石油中挥发性有机物分析技术.docx
- 2025年大学《空间科学与技术》专业题库—— 卫星遥感技术与地球监测.docx
- 2025年大学《达里语》专业题库—— 达里语方言的口头传承方法.docx
原创力文档


文档评论(0)