


下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、Informix數(shù)據(jù)庫(kù)安全基線檢查5-5-1應(yīng)按照用戶分配賬號(hào)。避免不同用戶間共享賬號(hào)。避免用戶賬號(hào)和設(shè)備間通信使用的賬號(hào)共享檢查方法1、符合性判定依據(jù)不同用戶具有不同的賬號(hào),且與其他用戶、設(shè)備沒有賬號(hào)共享情況。2、 參考檢測(cè)方法通過(guò)root 賬號(hào)登錄系統(tǒng)后查看/etc/passwd、/etc/group 文件并詢問(wèn)管理員,確認(rèn)是否按照用戶分配賬號(hào);驗(yàn)證分配的用戶是否正常使用,使用分配賬號(hào)登錄,驗(yàn)證是否能成功登錄和正常操作。5-5-2應(yīng)刪除與數(shù)據(jù)庫(kù)運(yùn)行、維護(hù)等工作無(wú)關(guān)的賬號(hào),刪除過(guò)期賬號(hào)檢查方法:AIX查看 /etc/passwd ,/etc/group 中的informix 組賬戶和成員賬號(hào)
2、Solaris Cat /etc/shadow cat /etc/passwd檢查目的是:無(wú)關(guān)賬號(hào)被鎖定或者是不存在密碼相關(guān)的問(wèn)題5-5-3對(duì)于采用靜態(tài)口令進(jìn)行認(rèn)證的數(shù)據(jù)庫(kù),口令長(zhǎng)度至少8位,并包括數(shù)字、小寫字母、大寫字母和特殊符號(hào)4類中至少3類對(duì)于采用靜態(tài)口令認(rèn)證技術(shù)的數(shù)據(jù)庫(kù),賬戶口令的生存期不長(zhǎng)于90 天。對(duì)于采用靜態(tài)口令認(rèn)證技術(shù)的數(shù)據(jù)庫(kù),應(yīng)配置數(shù)據(jù)庫(kù),使用戶不能重復(fù)使用最近5 次(含5 次)內(nèi)已使用的口令。檢查方法:Aix 系統(tǒng)查看 /etc/security/user,minlen=8 口令最短為8 個(gè)字符minalpha=3 口令中最少包含3 個(gè)字母字符minother=1 口令中最
3、少包含一個(gè)非字母數(shù)字字符編輯/etc/security/user,設(shè)置如下:maxage=12 口令最長(zhǎng)有效期為12 周1 / 3histsize=5 同一口令與前5 個(gè)口令不能重復(fù)solaris系統(tǒng)檢查/etc/default/passwd 是否設(shè)置如下參數(shù):PASSLENGTH = 8 #設(shè)定最小用戶密碼長(zhǎng)度為8 位MINALPHA=2;MINNONALPHA=1 #表示至少包括兩個(gè)字母和一個(gè)非字母;對(duì)于Solaris 8 以前的版本,PWMIN 對(duì)應(yīng)MINWEEKS,PWMAX 對(duì)應(yīng)MAXWEEKS 等,需根據(jù)/etc/default/passwd 文件說(shuō)明確定。HISTORY5 同一口
4、令與前5 個(gè)口令不能重復(fù)在數(shù)據(jù)庫(kù)權(quán)限配置能力內(nèi),根據(jù)用戶的業(yè)務(wù)需要,配置其所需的最小權(quán)限目前數(shù)據(jù)庫(kù)的權(quán)限已經(jīng)根據(jù)業(yè)務(wù)需求是最小的了風(fēng)險(xiǎn) ,如果進(jìn)行收回權(quán)限的時(shí)候 , 可能造成一些業(yè)務(wù)的權(quán)限不足, 因此不建議進(jìn)行變動(dòng)權(quán)限。 對(duì)于采用靜態(tài)口令認(rèn)證技術(shù)的數(shù)據(jù)庫(kù),應(yīng)配置當(dāng)用戶連續(xù)認(rèn)證失敗次數(shù)超過(guò)6 次(不含6 次),鎖定該用戶使用的賬號(hào)。檢查方式:AIXvi /etc/security/userloginretries=6 連續(xù)6 次登錄失敗后鎖定用戶solarisSOLARIS:vi /etc/user_attrvi /etc/security/policy.conf設(shè)置LOCK_AFTER_RET
5、RIES=YES設(shè)置重試的次數(shù):vi /etc/default/login在文件中將RETRIES 行前的#去掉,并將其值修改為RETRIES7。保存文件退出影響: 不建議進(jìn)行更改數(shù)據(jù)庫(kù)應(yīng)配置日志功能,記錄與數(shù)據(jù)庫(kù)相關(guān)的安全事件。Vi $INFORMIXDIR/aaodir/adtcfgADTMODE 7設(shè)備應(yīng)配置權(quán)限,控制對(duì)日志文件讀取、修改和刪除等操作Vi $INFORMIXDIR/aaodir/adtcfg ADTPATH = /opt/informix/aaodir -查看路徑2. 檢查日志文件權(quán)限是否為660(日志文件名的形式通常是主機(jī)名.數(shù)字)ls al /opt/informix/aaodir/*.*限制拒絕服務(wù)攻擊。檢查$INFORMIXDIR/etc/onconfig 文件中LISTEN_TIMEOUT 和MAX_INCOMPLETE_CONNECTIONS 參數(shù)值設(shè)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 護(hù)理病房管理
- 盜血綜合征的護(hù)理措施
- 珠寶店管理層培訓(xùn)心得
- 巧設(shè)問(wèn)題情境 點(diǎn)燃思維火花
- 人員培訓(xùn)定人定崗分層管理
- 員工基礎(chǔ)技能培訓(xùn)
- 呼吸內(nèi)科體格檢查
- 水利設(shè)施測(cè)繪成果保密與工程管理合同
- 創(chuàng)新型餐飲企業(yè)勞動(dòng)合同規(guī)范模板
- 非洲勞務(wù)派遣與醫(yī)療援助合同
- 2025年電信智能云服務(wù)交付工程師(網(wǎng)大版)備考試題庫(kù)大全-上(單選題)
- 穩(wěn)定幣技術(shù)挑戰(zhàn)-洞察分析
- 校園食堂升級(jí)服務(wù)方案
- 沐足行業(yè)嚴(yán)禁黃賭毒承諾書
- 2024年初級(jí)招標(biāo)采購(gòu)從業(yè)人員《招標(biāo)采購(gòu)法律法規(guī)》考前通關(guān)必練題庫(kù)(含答案)
- 2.10豐巢智能柜合作協(xié)議
- 15.1兩種電荷 - 2024-2025學(xué)年人教版初中物理九年級(jí)全一冊(cè)
- 分布式光伏發(fā)電項(xiàng)目EPC總承包投標(biāo)方案(技術(shù)方案)
- 2024-2030年中國(guó)伊利石行業(yè)經(jīng)銷模式及競(jìng)爭(zhēng)策略展望分析報(bào)告版
- 2024年安順市普定縣引進(jìn)高層次人才招考易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
- 【課件】動(dòng)詞的時(shí)態(tài)、語(yǔ)態(tài)和主謂一致 課件-2025屆高三英語(yǔ)上學(xué)期一輪復(fù)習(xí)專項(xiàng)
評(píng)論
0/150
提交評(píng)論