AIX系统安全加固手册.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全加固手册 AIX 系统 目 录 1 端口与服务 3 1.1 相关端口对应服务禁止 3 1.2 系统相关服务默认 BANNER 消息禁止 4 1.3 NFS 服务关闭 4 1.4 图形管理服务关闭 5 1.5 FTP 服务登入权限 5 1.6 禁止 RLOGIN 服务 6 1.7 CRON 服务内容以及服务日志审核批 6 1.8 SYSLOG 服务属性 7 2 系统网络参数类 8 UID SGID 2.1 S / 文件 8 2.2 U MASK 权限设置 8 2.3 系统核心网络参数安全性增强 9 3 用户管理、访问控制、审计功能类 9 3.1 防止 ROOT 从远程登录 9 3.2 减少登录会话时间 10 3.3 系统口令强壮度与策略 10 3.4 ROOT 用户历史操作记录 11 3.5 删除默认系统用户 12 4 文件权限 12 4.1 文件权限和文件类型设置 12 第 2 页 共 13 页 1 端口与服务 1.1 相关端口对应服务禁止 风险描述 21, 23 , 25, 111, 513 , 514 , 515, 540 , 80 ,6112, 161 , 7, 37 , 110 相关 rpc 等服务禁止 风险等级 风险高 加固建议 判断上述系统默认服务在本系统是否需要应用来决定关闭或者替换升级 有些业务服务可能需要以上某些系统服务,关闭服务将造成某些系统维护 方式或者业务服务不正常, 相关系统默认服务 (ftp, rsh, kshell, rlogin, krlogin, rexec, comsat, uucp, finger, tftp, talk,ntalk, echo, discard, chargen, daytime, time 及 rpc 小服务),具体说明如下: Rsh,rlogin,rexec - R 远程登录系列服务 , 容易被窃听 Finger - 允许远程查询登陆用户信息 Time - 网络时间服务,允许远程察

文档评论(0)

wei173 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档