信息安全-风险评估-检查流程-操作系统安全评估检查表-AIX_第1页
信息安全-风险评估-检查流程-操作系统安全评估检查表-AIX_第2页
信息安全-风险评估-检查流程-操作系统安全评估检查表-AIX_第3页
信息安全-风险评估-检查流程-操作系统安全评估检查表-AIX_第4页
信息安全-风险评估-检查流程-操作系统安全评估检查表-AIX_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

操作系统审计检查表AIX安全审计审计对象部门评委审计日期合作者序列号。审查项目确认步骤/方法审查结果补充说明改善提案1确认软件的更新情况执行以下命令:#lslpp-l已安装软件的列表root、usr、share部分)#lslpp-l已安装的软件清单* (未分类)#lslpp-h显示h安装历史记录软件验证:#lppchk-c计算所列软件的校验和#lppchk-v检查v系统上的/root、/usr和/share是否有效# lppchkl表示符号的连接是否已更改要显示修补程序的版本号,请:# instfixI|grep.ml2审查是否禁止无用的服务。查看INTED.conf文件,确认以下服务是否存在,是否需要以下服务。ftp、telnet、外壳、k壳、登录、klogin、执行、echo、discard、chargen、日期、时间、ttdbserver、dtspc;3确认是否设置了TCP WRAPPERS的访问限制检查/etc/hosts.allow和/etc/hosts.deny文件是否存在4确认core dumps是否被禁止检查/etc/security/limits文件中的CORE值是否为CORE 05显示系统日志信息使用who命令显示第二天的日志信息/var/adm/sulog/var/adm/wtmp/etc/utmp/etc /安全/故障登录6检查系统日志文件的权限检查以下日志文件的权限/smit.log /var/adm/cron/log/var/tmp/dpid2.log/var/tmp/hostmibd.log/var/tmp/snmpd.log/var/adm/ras/*/var/ct/rmserver.log7确认重要的文件权限检查以下目录和文件的权限设置/etc/etc /inittab/tmp/etc/inetd.conf或/etc/xinet.d/etc/passwd/etc/shadow/etc/securietty/etc /服务/etc/rc.local8每个人都有写入权限的文件和目录 root Linux # find/- typef(-perm-2-o-perm-20)-execls-LG ;查找/-类型 (-perm-2operm20)-execlsldg ;9搜索不正确的SUID/SGID# find/- perm-4000 -用户0-ls# find/- perm-2000 -用户0-ls10搜索没有所有者的文件和目录。执行命令find/-nouser -ls11确认是否设定默认的锁定时间。确认/usr/dt/config/*/sys.resources文件中是否包含以下字符dir= dirname $ file|sed-esas/usr/etc/mkdir -p $direcho dtsession * saver time out : $ dir/sys.resourcesecho dtsession * lock time out : $ dir/sys.resourcesdone12确定超级用户帐户是否被限制登录到系统控制台。或使用超级用户帐户,确定是否可以登录到系统控制台.13确定您是否可以不使用系统帐户登录到系统。使用以下用户daemonbinsysadmucpnucpprintqguestnobody lpd sshd; 看看你能否登录到系统上。14检查是否设置了密码和帐户策略。运行:摩尔/etc /安全/登录. conf15对空密码帐户的审计pwd CK-n全部16确认是否开始不必要的服务运行more /etc/inetd.conf以确定是否开始了不必要的服务。17一般的网络服务。请咨询管理员,或执行以下操作,确认系统正在运行正常的网络服务,记录服务系统的软件类型和版本,并提取正在运行的服务的相关配置文件信息telnet 0 80telnet 0 25telnet 0 110telnet 0 143telnet 0 443telnet 0 2118确认没有passwd和组文件符合存在grep :/etc/passwd/etc/group19除了审计根帐户外,UID 0帐户不存在lsuser-aidall|grep id=0|awk

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论