- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全加固手册
AIX 系统
目 录
1 端口与服务 3
1.1 相关端口对应服务禁止 3
1.2 系统相关服务默认 BANNER 消息禁止 4
1.3 NFS 服务关闭 4
1.4 图形管理服务关闭 5
1.5 FTP 服务登入权限 5
1.6 禁止 RLOGIN 服务 6
1.7 CRON 服务内容以及服务日志审核批 6
1.8 SYSLOG 服务属性 7
2 系统网络参数类 8
UID SGID
2.1 S / 文件 8
2.2 U MASK 权限设置 8
2.3 系统核心网络参数安全性增强 9
3 用户管理、访问控制、审计功能类 9
3.1 防止 ROOT 从远程登录 9
3.2 减少登录会话时间 10
3.3 系统口令强壮度与策略 10
3.4 ROOT 用户历史操作记录 11
3.5 删除默认系统用户 12
4 文件权限 12
4.1 文件权限和文件类型设置 12
第 2 页 共 13 页
1 端口与服务
1.1 相关端口对应服务禁止
风险描述 21, 23 , 25, 111, 513 , 514 , 515, 540 , 80 ,6112, 161 , 7,
37 , 110 相关 rpc 等服务禁止
风险等级 风险高
加固建议 判断上述系统默认服务在本系统是否需要应用来决定关闭或者替换升级
有些业务服务可能需要以上某些系统服务,关闭服务将造成某些系统维护
方式或者业务服务不正常, 相关系统默认服务 (ftp, rsh, kshell, rlogin,
krlogin, rexec, comsat, uucp, finger, tftp, talk,ntalk, echo,
discard, chargen, daytime, time 及 rpc 小服务),具体说明如下:
Rsh,rlogin,rexec - R 远程登录系列服务 , 容易被窃听
Finger - 允许远程查询登陆用户信息
Time - 网络时间服务,允许远程察
您可能关注的文档
最近下载
- 2026天津市及各区卫健委招聘参考题库信息汇总最新.docx VIP
- 2026天津市及各区卫健委招聘备考题库信息汇总带答案解析.docx VIP
- 内蒙古自治区呼和浩特市2023-2024学年七上期末数学试题(原卷版).docx VIP
- 海南大学《线性代数A1》2021-2022学年第二学期期末试卷A卷及答案.pdf VIP
- 2026天津市及各区卫健委招聘参考题库信息汇总带答案解析.docx VIP
- 部队战术训练教案.doc VIP
- cfpc0509规格东莞弼盈实业.pdf VIP
- 痛风性关节炎课件.pptx VIP
- 国家开放大学电大《企业战略管理》期末题库及答案.docx VIP
- 2026天津市及各区卫健委招聘参考题库信息汇总及答案解析(夺冠).docx VIP
原创力文档


文档评论(0)