免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一、 AIX服务器1 1.1 配置密码策略参考配置操作:当前系统管理员密码为弱密码,建议其更换强密码,编辑/etc/security/user设置以下参考数值设定:#vi /etc/security/userminalpha = 1 口令必须包含1个字母minother = 2 口令必须包含2个非字母字符minlen = 8 口令不得少于8个字符maxage = 4 口令可使用周期(4周)maxexpired = 1 达到使用周期后1周内必须更改口令pwdwarntime = 7 在达到使用周期前7天提示修改口令histsize = 5 不能使用上5次用过的口令1.2 启用登录失败处理功能参考配置操作:编辑 /etc/security/user文件,并修改以下内容:loginretries = 3 口令重试3次后锁定解锁方法:以user用户为例,执行命令:#lsuser user 检查unsuccessful_login_count参数(登录失败次数)#chuser unsuccessful_login_count=0 user 重置user用户登录失败次数1.3 远程访问加密措施参考配置操作:1)在官网下载Openssl和OPenSSH软件。2)上传文件将openssh_5.2p1_aix61.tar.Z用ftp传到/tmp/openssh目录下将openssl.103.tar.Z用ftp传到/tmp/openssl目录下3)解压文件# cd /tmp/openssh/# uncompress openssh_5.2p1_aix61.tar.Z# tar -xvf openssh_5.2p1_aix61.tar# cd /tmp/openssl/# uncompress openssl.103.tar.Z# tar -xvf openssl.103.tar4)安装openssl进入openssl目录# cd /tmp/openssl开始安装# smitty install顺序选择Install and Update Software-Install SoftwareINPUT device / directory for software /tmp/openssl 输入openssl目录.选中SOFTWARE to install _all_latest行,按F4,选择openssl.license,回车选中ACCEPT new license agreements? 行,按Teb键,选择yes回车,执行安装Command:OK 表示安装完成。5)安装openssh进入openssh目录# cd /tmp/openssh删除目录下openssh_5.2p1_aix61.tar包#rm -rf openssh_5.2p1_aix61.tar开始安装# smitty install顺序选择Install and Update Software-Install SoftwareINPUT device / directory for software /tmp/openssh 输入openssl目录.选中SOFTWARE to install _all_latest行,按F4,选择查看可安装的选项,F3返回选中ACCEPT new license agreements? 行,按Teb键,选择yes回车,执行安装Command:OK 表示安装完成。6)安装完成后SSH服务会自动启动,确认:# lssrc -s sshd7)禁用telnet服务#stopsrc -t telnet8)查看telnet服务状态#lssrc -t telnet9)禁止telnet开机启动#vi /etc/inetd.conf在telnet stream tcp6 nowait root /usr/sbin/telnetd telnetd -a前加“#”注:开启telnet服务命令为startsrc -t telnetopenssh官方网站:/openssl官方网站:/2 2.1 修改UMASK值参考配置操作:1)编辑/etc/security/user文件,设置umask值:#vi /etc/security/userumask = 027 #缺省文件权限为7503 3.1 设定管理登陆地址参考配置操作:1)检查系统中是否安装了 IPSec 的软件包# lslpp -l | grep .ipsec.rte .ipsec.websm2)检查Ipsec策略#lsfilt -s -v4 -O检查ipsec策略有三条默认策略,若无多余策略可进行下一步。若存在多余策略,按以下方式删除多余策略。#smitty tcpipConfigure IP Security (IPv4)- Advanced IP Security Configuration-Configure IP Security Filter Rules-Delete IP Security Filter Rules选中某一策略,回车策略将被删除。3)启动IPsec#smitty tcpipConfigure IP Security (IPv4)-Start/Stop IP Security-Start IP Security- Start IP Securit Now and After Reboot 4)配置策略对于 IP 地址是52的 AIX 服务器,我们希望只有来自于 12的终端才可以通过 SSH访问它, 拒绝来自其他网段的SSH请求。在aix操作系统中SSH缺省使用的端口号是 22,所以在 12服务器上需要设置以下 2 条过滤规则,一条是 permit 规则,一条是 deny 规则。注意 :permit 规则要在 deny 规则之前。genfilt -v 4 -a P -s 12 -m 55 -d 52 -M -g y -c all -o any -p 0 -O eq -P 22 -r B -w B -l N -t 0 -i allgenfilt -v 4 -a D -s -m -d 52 -M 55 -g y -c all -o any -p 0 -O eq -P 22 -r B -w B -l N -t 0 -i all执行命令#lsfilt -s -v4 -O验证ipsec策略,若无冲突,则进行下一步骤。5)使 IP 过滤规则生效#mkfilt -v4 -u3.2 设置登录超时策略参考配置操作:1)检查/etc/profile读写权限ls -l /etc/profile #检查是否有修改权限2)修改/etc/pro
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026兴业银行乌鲁木齐分行校园招聘备考题库含答案详解(模拟题)
- 2026中国工商银行长春金融研修院校园招聘备考题库含答案详解(黄金题型)
- 2025辽宁沈阳市沈抚示范区工会招聘工会社会工作者20人备考题库附答案详解(预热题)
- 2026杭州银行合肥分行秋季校园招聘备考题库及一套答案详解
- 2025广东深圳光明区群团工作部招聘社会化工会工作者5人备考题库(含答案详解)
- 2025宁波慈溪浒山街道办事处公开招聘编外工作人员5人备考题库含答案详解ab卷
- 2026中国建设银行辽宁省分行校园招聘280人备考题库含答案详解(考试直接用)
- 2026中国农业银行山东省分行校园招聘1209人备考题库完整参考答案详解
- 2025中国邮政储蓄银行芜湖市分行社会招聘备考题库附答案详解(巩固)
- 2025河北石家庄深泽县公安局招聘警务辅助人员30人备考题库及答案详解(名师系列)
- 2025年《新闻传播》知识考试题库及答案解析
- 2025年中职航空服务(民航客运服务)试题及答案
- 2025年河北邯郸市复兴区公开招录联合治超站岗位人员20人考试笔试备考题库及答案解析
- 外来物种入侵事件应急预案
- Unit6知识点默写-2025-2026学年译林版七年级英语上册
- 洗井安全协议书模板
- 2026年武汉警官职业学院单招职业适应性测试题库及答案解析(夺冠系列)
- 仓库管理制度
- 老年人社工培训
- 暖冬无恙健康同行 - 冬季流感预防主题班会课件
- 大学生美学论文范文2500字
评论
0/150
提交评论