- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络设备基线配置
网络设备基线配置
2009
2009-07-24发布
2009-07-24实施
中国联通公司发布
中国联通公司发布
目 录
\o 1-3 \h \z \u \l 519163305 1 范围 519163305 \h 1
\l 519163306 2 安全配置要求 519163306 \h 1
\l 519163307 2.1 的加密 519163307 \h 1
\l 519163308 2.2 密码的使用 519163308 \h 1
\l 519163309 2.3 用户口令设置 519163309 \h 1
\l 519163310 2.4 用户权限设置 519163310 \h 1
\l 519163311 2.5 的数量限制 519163311 \h 2
\l 519163312 2.6 的访问限制 519163312 \h 2
\l 519163313 2.7 禁用方式访问系统 519163313 \h 2
\l 519163314 2.8 的使用 519163314 \h 3
\l 519163315 2.9 服务设置 519163315 \h 3
\l 519163316 2.10 服务的共同体字符串设置 519163316 \h 3
\l 519163317 2.11 服务的访问控制设置 519163317 \h 3
\l 519163318 2.12 登录超时设置 519163318 \h 4
\l 519163319 2.13 禁用不使用的端口 519163319 \h 4
\l 519163320 2.14 禁用服务 519163320 \h 4
\l 519163321 2.15 日志审计 519163321 \h 4
范围
本文档规定了财务公司范围内安装的华为路由交换设备应当遵循的操作系统安全性设置标准,本文档旨在指导系统管理人员进行华为路由交换设备的安全配置。
安全配置要求
的加密
配置项名称
启用加密功能
操作步骤
查看是否进行了如下配置:
*******
安全建议
建议对进行加密,配置: *******
备 注
的加密(密文)
密码的使用
配置项名称
密码的使用
操作步骤
查看是否进行了如下配置:
******
安全建议
建议设置的密码
用户登录设备以后,为了获得设备设置的权限必须进入模式,如果未设置,则登录设备的用户直接就获得了配置设备的权限。
命令为: *******
备 注
加密密文
用户口令设置
配置项名称
用户口令设置
操作步骤
询问管理员是否存在如下类似的简单用户密码配置,比如:
、、1234
安全建议
检查用户口令的设置情况,检查是否存在简单密码。要求密码长度最少为8位,包含大小写字母、数字和特殊符号,密码变更周期。如果满足,则符合安全要求;如果不满足,则低于安全要求。
备 注
用户权限设置
配置项名称
用户权限设置
操作步骤
查看用户的权限设置。
1
安全建议
本着最小化的原则,应该只给用户赋予最小的权限,其他权限应该在需要时开启。
备 注
的数量限制
配置项名称
数量限制
操作步骤
查看是否作了如下的类似配置:
0 4
建议为 0 1
安全建议
建议对的数量进行合理的限制。设置为0 1即可。
备 注
的访问限制
配置项名称
的访问限制
操作步骤
查看是否作了如下的类似配置:
12 **** ****
0 1
12
安全建议
建议对的访问源地址进行合理的限制
备 注
禁用方式访问系统
配置项名称
禁用方式访问系统
操作步骤
查看配置文件中是否存在
()# 0 4
()#
()#
()#
如果存在,则低于安全要求;如果不存在,则符合安全要求。
安全建议
禁用方式远程访问系统。
备 注
的使用
配置项名称
检查是否采用登录方式
操作步骤
执行:
是否存在配置
如果存在,则符合安全要求;如果不存在,则低于安全要求。
安全建议
建议如下配置,使用 替代的访问方式:
备 注
服务设置
配置项名称
查看是否开启了服务
操作步骤
查看配置中关于服务的设置情况:
[]
安全建议
如果用户不采用方式管理网络设备,则应关闭服务。
命令为:[]
备 注
简单网络管理协议的使用
服务的共同体字符串设置
配置项名称
检查服务的共同体字符串设置
操作步骤
查看配置中关于服务的共同体字符串设置情况:
[] ******
[] ******
安全建议
设置复杂一些的字符串:
文档评论(0)