


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、操作系统审计检查表AIX安全审核被审核部门审核人员审核日期配合人员序 号审核项目审核步骤/方法审核结果补充说明改进建议1检查软件更新情况执行下面命令:#lslpp - l列出已安装的软件清单 * (依root ,usr,share 分)#lslpp - L列出已安装的软件清单*(不分类)#lslpp - h显示安装历史软件校验:#lp pchk - c对列出的软件进行计算校验和操作#lppchk - v检验系统的 /root , /usr,/share是否可法#lppchkl显示是否有符号的连接被改变查看补丁的版本号:被审核部门审核人员审核日期配合人员序 号审核项目审核步骤/方法审核结果补充说
2、明改进建议#instfix- i |grep.ML2审核是否 禁止无用 的服务查看INTED.conf文件,查看是否存在下面的服务,下面的 服务是否都需要。ftp 、tel net、shell 、kshell、logi n 、klogi n、exec 、echo 、discard、chargen 、 daytime、time 、 ttdbserver、 dtspc;3查看是否配置TCPWRAPPERS的限制访 问查看是否存在/etc/hosts.allow和/etc/hosts.de ny文件45查看是否禁止coredumps查看 /etc/security/limitsCORE 0文件中CO
3、RE直是否为67查看SYSLOG信息用who命令查看日下日志信息:/var/adm/sulog/var/adm/wtmp被审核部门审核人员审核日期配合人员序 号审核项目审核步骤/方法审核结果补充说明改进建议/etc/utmp/etc/security/failedlogin8确认系统 日志文件 权限确认下列日志文件的权限:/smit.log /var/adm/cr on/log /var/tmp/dpid2 .log /var/tmp/hostmibd.log /var/tmp/s nmpd .log /var/adm/ras/* /var/ct/RMstart.log9审核重要 文件权限检查
4、以下目录和文件的权限设置情况:/etc/etc /ini ttab/tmp/etc/inetd.conf 或者 /etc/xinet.d/ /etc/passwd/etc/shadow/etc/securietty/etc/services/etc/rc .lo cal被审核部门审核人员审核日期配合人员序 号审核项目审核步骤/方法审核结果补充说明改进建议10任何人都 有写权限 的文件和 目录rootlinux# find / -type f ( -perm -2 -o -perm -20 )-exec ls -g ;rootlinux# find / -type d ( -perm -2 -o
5、 -perm -20 ) -exec ls -dg ;11查找未授 权的SUID/SGID# find / -perm -4000 -user 0 -Is# find / -perm -2000 -user 0 -Is12查找没有属主的文件及目录执行命令 find / -nouser -ls13查看是否 设置默认 的锁屏时 间查看 /usr/dt/c on fig/*/sys.resources文件,是否有如下字符:dir='dirname $file | sed -e s/usr/etc/'mkdir -p $direcho 'dtsessi on *saverTim
6、eout: 10' >>$dir/sys.resourcesecho 'dtsessi on *IockTimeout: 10' >>$dir/sys.resources被审核部门审核人员审核日期配合人员序 号审核项目审核步骤/方法审核结果补充说明改进建议done14查看是否 严格限制ROOT 帐户登录到 系统控制 台使用ROOT帐户,看是否能登录到系统控制台15查看不用 系统帐户 是否能登 录系统使用下面的用户 daem on bin sys adm uucp nu ucp printq guestnobody Ipd sshd;看是否能登录系
7、统16查看是否 设置密码 和帐户策 略执行:more /etc/security/login.conf17审核空口令帐户pwdck -n ALL18查看是否 启动不必 要的服务执行more /etc/inetd.conf,查看是否启动不必要的服务。被审核部门审核人员审核日期配合人员序 号审核项目审核步骤/方法审核结果补充说明改进建议19常规网络服务询问管理员或执行以下操作检查系统运行那些常规网络服 务,并记录各类服务的服务系统软件类型和版本,对于运 行的服务,提取相关配置文件信息:te In et 0 80te In et 0 25tel net 0 110tel net 0 143tel net 0 443te In et 0 2120确认 passwd, 禾口 group 文件没有'+'符合存在grep A+: /etc/passwd /etc/group21审核除ROOT 帐户外,不存在UID0帐户Isuser-a id ALL | grep "id=0"| awk 'print$1'被审核部门审核人员审核日期配合人员序 号审核项
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025企业高端商务车辆租赁违约责任及安全保障协议
- 2025年度LED显示屏材料采购与销售合同范本
- 2025年度高端钢结构项目施工进度监管与优化服务协议
- 2025年度新能源发电项目居间代理与建设管理服务合同样本
- 2025年度金融资产证券化项目合作协议范本
- 2025年创新型知识产权电子交易系统开发与维护服务合同
- 注册公用设备工程师全真模拟模拟题及答案详解【网校专用】
- 2025年茗茶会所整体绿化景观及室内装修合作协议
- 金砖银行课件
- 银行行为测试题及答案
- (2025年标准)货拉拉签协议书
- 学堂在线 中国传统艺术-篆刻、书法、水墨画体验与欣赏 章节测试答案
- 外贸销售政策知识培训课件
- 2025房屋租赁托管合同示范文本
- 2025江苏连云港赣榆区招聘社区工作者88人考试参考题库附答案解析
- 2025个人政治素质自查自评报告
- 2025 SMETA员工公平职业发展管理程序和确保员工合法工作权的核查程序-SEDEX验厂专用文件(可编辑)
- 摄影课件拍摄角度
- 师说一等奖优秀课件师说优质课一等奖
- 学习罗阳青年队故事PPT在急难险重任务中携手拼搏奉献PPT课件(带内容)
- 小学生打扫卫生值日表word模板
评论
0/150
提交评论