


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、操作系统审计检查表AIX安全审核被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议1检查软件更新情况执行卜面命令:#lslpp-l列出已安装的软件清单*(依root,usr,share分)#lslpp-L列出已安装的软件清单*(不分类)#lslpp-h显示安装历史软件校验:#lppchk-c对列出的软件进何计算校验和操作#lppchk-v检验系统的/root,/usr,/share是否可法#lppchkl显示是否有符号的连接被改变查看补丁的版本号:#instfix-i|grep.ML2审核是否禁止无用的服务查看INTED.conf文件,查看是否存在卜面的服务,
2、卜面的服务是否都需要。ftp、telnet、shell、kshell、login、klogin、exec、echo、discard、chargen、daytime、time、ttdbserver、dtspc;被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议3查看是否配置TCPWRAPPERS的限制访问查看是否存在/etc/hosts.allow和/etc/hosts.deny文件4查看是否禁止coredumps查看/etc/security/limits文件中CORE®是否为CORE05查看SYSLOG信息用who命令查看日下日志信息:/var/a
3、dm/sulog/var/adm/wtmp/etc/utmp/etc/security/failedlogin6确认系统日志文件权限确认卜列日志义件的权限:/smit.log/var/adm/cron/log/var/tmp/dpid2.log/var/tmp/hostmibd.log被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议/var/tmp/snmpd.log/var/adm/ras/*/var/ct/RMstart.log7审核重要文件权限检查以下目录和文件的权限设置情况:/etc/etc/inittab/tmp/etc/inetd.conf或者/
4、etc/xinet.d/etc/passwd/etc/shadow/etc/securietty/etc/services/etc/rc.local8任何人都有写权限的文件和目录rootlinux#find/-typef(-perm-2-o-perm-20)pxeclsTg;rootlinux#find/-typed(-perm-2p予erm£0)pxeclsHdg;9查找未授权的#find/-perm-4000-user0-ls被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议SUID/SGID#find/-perm-2000-user0-ls10
5、查找没有属主的文件及目录执行命令find/-nouser-ls11查看是否设置默认的锁屏时间查看/usr/dt/config/*/sys.resources文件,是否有如下字符:dir='dirname$file|sed-es/usr/etc/'mkdir-p$direcho'dtsession*saverTimeout:10'>>$dir/sys.resourcesecho'dtsession*lockTimeout:10'>>$dir/sys.resourcesdone12查看是否严格限制ROOT帐户登录到系统控制台使
6、用ROO琳户,看是否能登录到系统控制台被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议13查看不用系统帐户是否能登录系统使用下面的用户daemonbinsysadmuucpnuucpprintqguestnobodyIpdsshd;看是否能登录系统14查看是否设置密码和帐户策略执行:more/etc/security/login.conf15审核空口令帐户pwdck-nALL16查看是否启动不必要的服务执行more/etc/inetd.conf,查看是否启动不必要的服务。17常规网络服务询问管理员或执行以下操作检查系统运行那些常规网络服务,并记录各类服务的服务系统软件类型和版本,对于运行的服务,提取相关配置文件信息:telnet080telnet025telnet0110telnet0143被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议telnet0443telnet02118确认passwd,和group文件没有'+'符合存在grepA+:/etc/passwd/etc/group19审核除ROOT帐户外,不存在UID0帐户Isuser-aidALL|grep"id=0"|awk'(print$1'20审核用户home目
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 基于“思维导图”可视化的教学策略-以苏教版小学数学单元整合复习课为例
- 车辆检测合同(标准版)
- 过户货车合同(标准版)
- 三年级语文下册S版教案
- 2025年高中定语从句题库及答案
- 2025年燃气经营企业从业人员专业考试仿真试题及答案
- 广西北海市2025年注册环保工程师考试(大气污染防治专业案例)全真模拟题库及答案
- 考点解析-人教版八年级物理上册第5章透镜及其应用-透镜专题训练练习题(解析版)
- 仓库安防、监控工程施工方案
- 2025年注册环保工程师考试(大气污染防治专业案例)全真模拟题库及答案(山东)
- 2025年育婴员(高级)理论考试题库附答案
- 四川省广安市前锋区高2026届上学期第一次全真模拟考试英语试卷(原卷)
- 2025江苏南京玄武区招聘社区工作者和“两新”组织专职党务工作人员70人考试参考试题及答案解析
- 干雾抑尘设备施工方案
- 2025年国家电投笔试考试及答案
- 南京大学工作人员招聘考试真题2022
- GA/T 452.1-2021居民身份证打印技术规范第1部分:打印质量要求
- 纪委书记政治画像
- 雅思词汇一本全(打印珍藏版)
- 2023统编版高中历史必修中外历史纲要上重点知识点归纳总结(复习必背)
- 高速磁浮大跨度桥梁设计关键技术介绍
评论
0/150
提交评论