




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、檢查主機:STS-IB1,11、賬號管理-檢測系統(tǒng)自帶的與設備運行、等工作無關的賬號是否被刪除或鎖定說明:(這項基線已包含,并且不能命令:):for i in deamon bin sys adm uucp nuucp prq guest nobody lpd;do cat /etc/security/passwd |grep -wp $i | grep password;done2、賬號管理-檢查 root 是否可以直接登錄命令:hostnamecat /etc/security/user | grep -wp root|grep -v *cat /etc/ssh/sshd_config |
2、grep PermitRootLogin no3、賬號管理-檢查是否設置帳戶定時自動登出說明:檢查是否設置帳戶定時自動登出(小于等于 300 秒)命令:hostnamecat /etc/profile | grep TMOUT4、口令管理-檢查用戶口令策略是否符合安全要求命令:hostnamecat /etc/security/passwdlsuser -a minlen minalpha mindiff minother maxage histsize loginretries account_locked ALL5、口令管理-限制說明: (/etc/passwd文件的/etc/group權
3、限/etc/security 的所有者必須是root 和security 組成 員,/etc/passwd 所有用戶都可讀,/etc/group 必須所有用戶都可讀)命令:hostnamels -ltr /etc/passwd ls -ltr /etc/groupls -ald /etc/securityls -ltr /etc/security/passwd6、口令管理檢查 SNMP 是否修改默認通訊字符串說明:SNMP 服務是否開啟,配置文件未設置 public private命令:lssrc a |grep snmpcat /etc/snmpdv3.conf |egrep “public
4、|private”7、系統(tǒng)服務-關閉了不必要的服務說明:除lpd 外,其它服務不能關閉。netsendlssrc -tnetlssrc -a |egrep lpd|syslogd|sendcat /etc/inetd.conf |egrep net|lpd|send8、系統(tǒng)服務-檢查 SSH 安全配置說明:/etc/ssh/sshd_config 存在 Protocol 2 的行,PermitEmptyPasswords 設置為 no,/.rhosts、/etc/hosts.equiv 不存在+、未配置具體 IP 地址或主機名命令:cat /etc/ssh/sshd_config|egrep
5、“Protocol|PermitEmptyPasswords|PermitRootLogin” cat /etc/hosts.equiv |grep -v #cat /.rhosts9、系統(tǒng)服務-ftp 安全配置檢查說明:命令:cat /etc/ftpuserscat /etc/ftpacs.ctl10、安全配置-系統(tǒng) banner 安全配置說明:修改系統(tǒng) banner,避免泄漏操作系統(tǒng)名稱,版本號,并且給出登陸告警信息命令:cat /etc/security/login.cfg |grep herald11、安全配置-文件與目錄權限#cat /etc/security/user 查看是否有
6、umask 027 內容命令:cat /etc/security/user | grep -ip umask = 2712、安全配置-管理地址安全要求/需要應用方提供是否對/usr/sbin/lsfilt -s -v 4 -O的 ip 源進行設定,目前使用的默認設定13、安全配置-不安全的管理方式說明:關閉不成功。命令:net 服務, /etc/inetd.conf,net 未被注釋。 net 或 rlogin 被禁用,登陸cat/etc/inetd.conf |egrep “net|rlogin”lssrc -tnetnet localhost14、日志審計-日志文件安全說明:設備應配置權限,控制對日志文件命令:cat /etc/syslog.confls -l /var/log
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度商業(yè)秘密合作轉讓合同協(xié)議
- 二零二五年度豬肉市場風險預警與應對合同
- 二零二五年度社區(qū)服務兼職志愿者服務協(xié)議
- 二零二五年度成人外語培訓機構報名服務協(xié)議
- 二零二五年度手貨車車輛轉讓與汽車金融服務及市場推廣合同
- 2025年度游學旅游線路研發(fā)與推廣協(xié)議
- 2025年度珠寶首飾返傭金代理合同
- 2025年度混凝土班組勞務合作施工進度合同
- 二零二五年度精裝修房屋買賣合同違約賠償標準
- 二零二五年度房產交易全程服務協(xié)議范本
- 尺寸鏈的計算表格
- 夏玉米套種辣椒技術
- 學術規(guī)范與寫作課件
- 絕緣電阻測試儀安全操作規(guī)程
- DB6101T 197-2022 藤蔓類尾菜堆肥技術規(guī)程
- 西藏房屋建筑工程竣工材料全套表格
- 量子力學英文課件格里菲斯Chapter4
- 鍋爐節(jié)能管理制度
- 2023年道路交通安全法實施條例
- 鹽城市殘疾人康復機構認定暫行辦法
- 護理不良事件管理、上報制度及流程
評論
0/150
提交評論