信息系统安全系统基线.pdfVIP

  • 1
  • 0
  • 约3.49万字
  • 约 24页
  • 2026-02-04 发布于河北
  • 举报

1.操作系统安全基线技术规定

1.1.AIX系统安全基线

1.1.1.系统管理

通过配置操作系统运维管理安全方略,提高系统运维管理安全

性,详见表1。

表1AIX系统管理基线技术规定

基线原则点(参数)

序号基线技术规定

阐明

限超级管理员

限root顾客远程使用telnet登录

1权限的顾客远程PermitRootLoginno

(可选)

登录

使用动态口令令

2安装动态口令

牌登录

配置本机访问控酉己置/etc/hosts.allow,安装TCPWraer,提高对系统访

3

列表(可选)/etc/hosts.deny问控

1.1.2.顾客账号与口令

通过配置操作系统顾客账号与口令安全方略,提高系统账号与

口令安全性,详见表2。

表2AIX系统顾客账户与口令基线技术规定

基线原则点(参数)

序号基线技术规定

阐明

daemon(禁用)

bin(禁用)

sys(禁用)

adm(禁用)

uuc(禁用)

限系统无用默认清理多出顾客账号,限系统默认

4nuuc(禁用)

账号登录账号登录,同步,针对需要使用的

Id(禁用)

顾客,定顾客列表,并妥善保留

guest(禁用)

console(禁用)

esaadmin(禁用)

sshd(禁用)

控顾客登录超时

510分钟控顾客登录会话,设置超时时间

时间

口令安全方略(口令为超级顾客静

6口令最小长度8位

态口令)

口令中至少丰字母口令安全方

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档