网站大量收购独家精品文档,联系QQ:2885784924

2025年智能站一体化UNIX监控系统加固方案.doc

2025年智能站一体化UNIX监控系统加固方案.doc

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

Unix监控系统安全加固

技术方案

7月13曰

监控系统信息概述

变電站设备配置概述

列出經典变電站的後台软件型号、後台操作系统、遠動机、前置机、互换机、正反向隔离装置、防火墙、PMU装置等装置型号。

後台软件型号:PRS-7000

後台操作系统:Unix

遠動机:PRS-7910G

前置机:PRS-7911G

互换机:PRS-7961B

正反向隔离装置:SysKeeper-

防火墙:DPtech-FW1000-MA-D

PMU装置:PRS-7746

变電站二次系统經典拓扑图

监控系统设备加固项目

监控主机

监控主机包括操作员站、工程師站、数据服务器、综合应用服务器、图形网关机等。

硬件加固

對于计算机的光驱,空余USB接口、以太网端口,均采用封条方式封闭。

操作系统

UNIX系统

加固方案如下:

系统帐户优化

备份/etc/passwd:

cp/etc/passwd/etc/passwd_back

加固

假如系统默认账户、测试账户不需要的话,提议删除。使用命令gedit/etc/passwd,打開/etc/passwd文献,删除非必须账户,如:lp、uucp、nuucp、unknow、nobody4、aiuser。

若出現异常,回退

将文献名/etc/passwd_back改為/etc/passwd:

mv/etc/passwd_back/etc/passwd

增强口令方略

备份/etc/default/passwd:

cp/etc/default/passwd/etc/default/passwd_bak

加固

使用命令gedit/etc/default/passwd,打開/etc/default/passwd文献進行修改,设置参数:

#MINDIFF=3#最小的差异数,新密码和旧密码的差异数。

MAXWEEKS=8密码最長有效時间

PASSLENGTH=8最短密码長度

MINWEEKS=最短变化時间

WARNWEEKS=5密码失效前几天告知顾客

MINALPHA=1#至少字母要多少

MINNONALPHA=1#至少的非字母,包括了数字和特殊字符。

#MINUPPER=0#至少大写

#MINLOWER=0#至少小写

#MAXREPEATS=0#最大的反复数目

#MINSPECIAL=0#最小的特殊字符

#MINDIGIT=0#至少的数字

#WHITESPACE=YES#能使用空格吗?

若出現异常,回退

将文献名/etc/default/passwd_bak改為/etc/default/passwd:

mv/etc/default/passwd_bak/etc/default/passwd

消除系统弱口令

设置密码最短長度為8,规定大小字母与数字混排。

终端裏面输入sudopasswdroot回車,按规定修改root的密码,修改後注销顾客重新登录,检查密码已生效;终端裏面输入sudopasswdoracle回車,按规定修改oracle密码,修改後注销顾客重新登录,检查密码已生效

禁用root遠程登录

备份/etc/default/login:

cp/etc/default/login/etc/default/login_bak

加固

使用命令gedit/etc/default/login,打開/etc/default/login文献進行修改,增長或修改/etc/default/login文献中如下行:

CONSOLE=/dev/console

若出現异常,回退

将文献名/etc/default/login_bak改為/etc/default/login:

mv/etc/default/login_bak/etc/default/login

登录超時设置

备份/etc/default/login:

cp/etc/default/login/etc/default/login_bak

加固

使用命令gedit/etc/default/login,打開/etc/default/login文献進行修改,增長或修改/etc/default/login文献中如下行:

TIMEOUT=600

若出現异常,回退

将文献名/etc/default/login_bak改為/etc/default/login:

mv/etc/default/login_bak/etc/default/login

非必需系统服务关闭

备份

查看加固服务与否启動(以加固sendmail為例)

打開终端输入:svcssendmail,回車,显示如下

STATESTIMEFMRI

disabled

您可能关注的文档

文档评论(0)

181****8523 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档