




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
操作系统审计检查表AIX安全审计审计对象部门评委审计日期合作者序列号。审查项目确认步骤/方法审查结果补充说明改善提案1确认软件的更新情况执行以下命令:#lslpp-l已安装软件的列表root、usr、share部分)#lslpp-l已安装的软件清单* (未分类)#lslpp-h显示h安装历史记录软件验证:#lppchk-c计算所列软件的校验和#lppchk-v检查v系统上的/root、/usr和/share是否有效# lppchkl表示符号的连接是否已更改要显示修补程序的版本号,请:# instfixI|grep.ml2审查是否禁止无用的服务。查看INTED.conf文件,确认以下服务是否存在,是否需要以下服务。ftp、telnet、外壳、k壳、登录、klogin、执行、echo、discard、chargen、日期、时间、ttdbserver、dtspc;3确认是否设置了TCP WRAPPERS的访问限制检查/etc/hosts.allow和/etc/hosts.deny文件是否存在4确认core dumps是否被禁止检查/etc/security/limits文件中的CORE值是否为CORE 05显示系统日志信息使用who命令显示第二天的日志信息/var/adm/sulog/var/adm/wtmp/etc/utmp/etc /安全/故障登录6检查系统日志文件的权限检查以下日志文件的权限/smit.log /var/adm/cron/log/var/tmp/dpid2.log/var/tmp/hostmibd.log/var/tmp/snmpd.log/var/adm/ras/*/var/ct/rmserver.log7确认重要的文件权限检查以下目录和文件的权限设置/etc/etc /inittab/tmp/etc/inetd.conf或/etc/xinet.d/etc/passwd/etc/shadow/etc/securietty/etc /服务/etc/rc.local8每个人都有写入权限的文件和目录 root Linux # find/- typef(-perm-2-o-perm-20)-execls-LG ;查找/-类型 (-perm-2operm20)-execlsldg ;9搜索不正确的SUID/SGID# find/- perm-4000 -用户0-ls# find/- perm-2000 -用户0-ls10搜索没有所有者的文件和目录。执行命令find/-nouser -ls11确认是否设定默认的锁定时间。确认/usr/dt/config/*/sys.resources文件中是否包含以下字符dir= dirname $ file|sed-esas/usr/etc/mkdir -p $direcho dtsession * saver time out : $ dir/sys.resourcesecho dtsession * lock time out : $ dir/sys.resourcesdone12确定超级用户帐户是否被限制登录到系统控制台。或使用超级用户帐户,确定是否可以登录到系统控制台.13确定您是否可以不使用系统帐户登录到系统。使用以下用户daemonbinsysadmucpnucpprintqguestnobody lpd sshd; 看看你能否登录到系统上。14检查是否设置了密码和帐户策略。运行:摩尔/etc /安全/登录. conf15对空密码帐户的审计pwd CK-n全部16确认是否开始不必要的服务运行more /etc/inetd.conf以确定是否开始了不必要的服务。17一般的网络服务。请咨询管理员,或执行以下操作,确认系统正在运行正常的网络服务,记录服务系统的软件类型和版本,并提取正在运行的服务的相关配置文件信息telnet 0 80telnet 0 25telnet 0 110telnet 0 143telnet 0 443telnet 0 2118确认没有passwd和组文件符合存在grep :/etc/passwd/etc/group19除了审计根帐户外,UID 0帐户不存在lsuser-aidall|grep id=0|awk
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 工业窑炉设备培训课件
- 年度安全生产培训计划课件
- 年底安全防范培训课件
- 工业水处理安全培训课件
- 年后开工安全培训心得课件
- 年后安全培训课件教学
- 威海摩托车安全培训课件
- 年后上岗安全培训课件
- 设备委托购买合同范本7篇
- 年中安全培训文案短句课件
- 2025年江西省高考物理试卷真题(含答案及解析)
- 华为年度业务规划
- 男生青春期健康教育(我)
- 重载铁路知识及我国重载铁路发展情况PPT通用课件
- 内蒙古宇腾纳光伏材料有限公司年产12万吨金属硅粉颗粒项目报告书
- 五年级上册英语课文翻译外研版
- 五星级酒店前厅部岗位职责
- 部编版《道德与法治》四年级下册第1课《我们的好朋友》优秀课件(视频可直接播放)
- 大钢模模板施工方案
- 九年级历史上册教材分析
- 配料间管理制度
评论
0/150
提交评论