2016年基礎安全_主機安全檢查表-a類資產0626截圖21stboss ib_第1頁
2016年基礎安全_主機安全檢查表-a類資產0626截圖21stboss ib_第2頁
2016年基礎安全_主機安全檢查表-a類資產0626截圖21stboss ib_第3頁
2016年基礎安全_主機安全檢查表-a類資產0626截圖21stboss ib_第4頁
2016年基礎安全_主機安全檢查表-a類資產0626截圖21stboss ib_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、檢查主機:STS-IB1,11、賬號管理-檢測系統(tǒng)自帶的與設備運行、等工作無關的賬號是否被刪除或鎖定說明:(這項基線已包含,并且不能命令:):for i in deamon bin sys adm uucp nuucp prq guest nobody lpd;do cat /etc/security/passwd |grep -wp $i | grep password;done2、賬號管理-檢查 root 是否可以直接登錄命令:hostnamecat /etc/security/user | grep -wp root|grep -v *cat /etc/ssh/sshd_config |

2、grep PermitRootLogin no3、賬號管理-檢查是否設置帳戶定時自動登出說明:檢查是否設置帳戶定時自動登出(小于等于 300 秒)命令:hostnamecat /etc/profile | grep TMOUT4、口令管理-檢查用戶口令策略是否符合安全要求命令:hostnamecat /etc/security/passwdlsuser -a minlen minalpha mindiff minother maxage histsize loginretries account_locked ALL5、口令管理-限制說明: (/etc/passwd文件的/etc/group權

3、限/etc/security 的所有者必須是root 和security 組成 員,/etc/passwd 所有用戶都可讀,/etc/group 必須所有用戶都可讀)命令:hostnamels -ltr /etc/passwd ls -ltr /etc/groupls -ald /etc/securityls -ltr /etc/security/passwd6、口令管理檢查 SNMP 是否修改默認通訊字符串說明:SNMP 服務是否開啟,配置文件未設置 public private命令:lssrc a |grep snmpcat /etc/snmpdv3.conf |egrep “public

4、|private”7、系統(tǒng)服務-關閉了不必要的服務說明:除lpd 外,其它服務不能關閉。netsendlssrc -tnetlssrc -a |egrep lpd|syslogd|sendcat /etc/inetd.conf |egrep net|lpd|send8、系統(tǒng)服務-檢查 SSH 安全配置說明:/etc/ssh/sshd_config 存在 Protocol 2 的行,PermitEmptyPasswords 設置為 no,/.rhosts、/etc/hosts.equiv 不存在+、未配置具體 IP 地址或主機名命令:cat /etc/ssh/sshd_config|egrep

5、“Protocol|PermitEmptyPasswords|PermitRootLogin” cat /etc/hosts.equiv |grep -v #cat /.rhosts9、系統(tǒng)服務-ftp 安全配置檢查說明:命令:cat /etc/ftpuserscat /etc/ftpacs.ctl10、安全配置-系統(tǒng) banner 安全配置說明:修改系統(tǒng) banner,避免泄漏操作系統(tǒng)名稱,版本號,并且給出登陸告警信息命令:cat /etc/security/login.cfg |grep herald11、安全配置-文件與目錄權限#cat /etc/security/user 查看是否有

6、umask 027 內容命令:cat /etc/security/user | grep -ip umask = 2712、安全配置-管理地址安全要求/需要應用方提供是否對/usr/sbin/lsfilt -s -v 4 -O的 ip 源進行設定,目前使用的默認設定13、安全配置-不安全的管理方式說明:關閉不成功。命令:net 服務, /etc/inetd.conf,net 未被注釋。 net 或 rlogin 被禁用,登陸cat/etc/inetd.conf |egrep “net|rlogin”lssrc -tnetnet localhost14、日志審計-日志文件安全說明:設備應配置權限,控制對日志文件命令:cat /etc/syslog.confls -l /var/log

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論