- 4
- 0
- 约1.17万字
- 约 24页
- 2023-08-04 发布于江苏
- 举报
操作系统安全基线技术规定
AIX系统安全基线
系统管理
通过配置操作系统运维管理安全方略,提高系统运维管理安全性,详见表1。
表1 AIX系统管理基线技术规定
序号
基线技术规定
基线原则点(参数)
阐明
限制超级管理员权限的顾客远程登录
PermitRootLogin no
限制root顾客远程使用telnet登录(可选)
使用动态口令令牌登录
安装动态口令
配置本机访问控制列表(可选)
配置/etc/hosts.allow,
/etc/hosts.deny
安装TCP Wrapper,提高对系统访问控制
顾客账号与口令
通过配置操作系统顾客账号与口令安全方略,提高系统账号与口令安全性,详见表2。
表2 AIX系统顾客账户与口令基线技术规定
序号
基线技术规定
基线原则点(参数)
阐明
限制系统无用默认账号登录
daemon(禁用)
bin(禁用)
sys(禁用)
adm(禁用)
uucp(禁用)
nuucp(禁用)
lpd(禁用)
guest(禁用)
pconsole(禁用)
esaadmin(禁用)
sshd(禁用)
清理多出顾客账号,限制系统默认账号登录,同步,针对需要使用的顾客,制定顾客列表,并妥善保留
控制顾客登录超时时间
10分钟
控制顾客登录会话,设置超时时间
口令最小长度
8位
口令安全方略(口令为超级顾客静态口令)
口令中至少非字母数字字符
1个
口令安全方略(
原创力文档

文档评论(0)