- 3
- 0
- 约1.25千字
- 约 2页
- 2023-10-10 发布于江苏
- 举报
AIX操作系统安全配置基线(缩略版)
1、设置需要锁定的用户帐号。
2、用户组设置,不要存在无用的用户组。
3、root用户远程登录限制,禁止root用户直接登录系统。
4、系统用户登录限制,系统帐号仅被守护进程和服务使用,不应直接由用户登录系统。
5、应按照不同的用户分配不同的帐号,避免不同用户间共享帐号,避免用户帐号和设备间通信使用的帐号共享。
6、应删除或锁定与设备运行、维护等工作无关的帐号。
7、限制具备超级管理员权限的用户远程登录。远程执行管理员权限操作,应先以普通权限用户远程登录后,再切换到超级管理员权限帐号后执行相应操作。
8、根据系统要求及用户的业务需求,建立多帐户组,将用户帐号分配到相应的帐户组。
9、对系统帐号进行登录限制,确保系统帐号仅被守护进程和服务使用,不应直接由该帐号登录系统。如果系统没有应用这些守护进程或服务,应删除这些帐号。
10、对于采用静态口令认证技术的设备,帐户口令的生存期不长于90天(13周)。
11、对于采用静态口令认证技术的设备,应配置设备,使用户不能重复使用最近5次内已使用的口令。
12、对于采用静态口令认证技术的设备,应配置当用户连续认证失败次数超过10次,锁定该用户使用的帐号。
13、控制用户缺省访问权限,当在创建新文件或目录时 应屏蔽掉新文件或目录不应有的访问允许权限。防止同属于该组的其它用户及别的组的用户修改该用户的文件或更高限
您可能关注的文档
- 信息系统代码安全审计报告模板.docx
- 漏洞扫描报告模版.doc
- 漏洞扫描工作规范.doc
- AIX操作系统安全配置基线检查指导文件.doc
- Cisco网络设备安全配置基线检查指导文件.docx
- DB2数据库安全基线检查指导文件.docx
- DB2数据库系统安全配置基线检查指导文件.doc
- DB2数据库系统安全配置基线检查指导文件.docx
- H3C网络设备安全配置基线检查指导文件.docx
- Linux操作系统安全配置基线检查指导文件.doc
- 蚂蚁密算词元革命与OVTP安全范式重塑:智能体时代的安全底层逻辑重建.pptx
- AI短剧发展研究报告.pptx
- 马来西亚 - Shopee虾皮 - 2026年 - 脸部防晒霜 - 4月市场动态报告.pptx
- 国家状况机器人学2021.pptx
- 破局与共生 广电系统性变革下的芒果技术答卷.pptx
- 腾讯发布了2025年ESG(环境、社会及管治).pptx
- 中国演出行业协会剧场专业委员会、灯塔专业版、保利票务_分化与共生 2025年剧场类演出市场洞察-26页.pptx
- Omdia科技趋势观察2026.pptx
- 卧兔网络海外网红营销白皮书.pptx
- 中国电信人工智能研究院智传网(AI Flow)- 生成式AI构建视听产业的智能流动新范式.pptx
原创力文档

文档评论(0)