- 8
- 0
- 约2.94万字
- 约 19页
- 2020-07-22 发布于江苏
- 举报
AIX 安全配置程序
1 账号认证
编号:安全要求 -设备 -通用 -配置 -1
要求内容 应删除或锁定与设备运行、 维护等工作无关的账号。 系统内存在不
可删除的内置账号,包括 root,bin 等。
操作指南 1、参考配置操作
删除用户: #rmuser –p username;
锁定用户:
1)修改 /etc/shadow 文件,用户名后加 *LK*
2)将/etc/passwd 文件中的 shell 域设置成 /bin/false
3)#chuseraccount_locked=TRUE username
只有具备超级用户权限的使用者方可使用,
#chuseraccount_locked=TRUE username 锁定用户 ,用
#chuseraccount_locked=FALSEusername 解锁后原有密码失效, 登录
需输入新密码,修改 /etc/shadow 能保留原有密码。
2 、补充操作说明
需要锁定的用户:
deamon,bin,sys,adm,uucp,nuucp,printq,guest,nobody,lpd,sshd
检测方法 1、判定条件
被删除或锁定的账号无法登录成功;
2 、检测操作
使用删除或锁定的与工作无关的账号登录系统;
3 、补充说明
需要锁定的用户:
deamon,bin,sys,adm,uucp,nuucp,printq,guest,nobody,lpd,sshd
编号:安全要求 -设备 -通用 -配置 -2
要求内容 限制具备超级管理员权限的用户远程登录。 远程执行管理员权限操
作,应先以普通权限用户远程登录后, 再切换到超级管理员权限账
号后执行相应操作。
操作指南 1、 参考配置操作
编辑 /etc/security/user ,加上:
如果限制 root 从远程 ssh 登录,修改 /etc/ssh/sshd_config 文件,将
PermitRootLogin yes 改为 PermitRootLogin no ,重启 sshd 服务。
2 、补充操作说明
检测方法 1、判定条件
root 远程登录不成功,提示 ― Not on system console; ‖
普通用户可以登录成功,而且可以切换到 root 用户;
2 、检测操作
root 从远程使用 telnet 登录;
您可能关注的文档
最近下载
- 小学2026年学雷锋主题班会教学设计(5篇).docx VIP
- 特警理论考试题库及答案.doc VIP
- 新解读《GB_T 35644 - 2017地下管线数据获取规程》最新解读.docx VIP
- (PPT,3版)跨国公司经营与管理第一章 跨国公司总论.pptx VIP
- 学雷锋纪念日主题班会.pptx VIP
- 中心组“树立和践行正确政绩观”专题研讨发言提纲.docx VIP
- 沪科黔科版综合实践活动二下 天气预报 活动一《有用的天气预报》课件.ppt VIP
- 档案鉴定销毁审批表.docx VIP
- 电子烟危害教育主题班会.pptx VIP
- 2025年初级压缩机操作工(五级)技能认定理论考试题库资料(含答案).pdf
原创力文档

文档评论(0)