


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、操作系统审计检查表AIX安全审核被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议1检查软件更新情况执行卜面命令:#lslpp-l列出已安装的软件清单*(依root,usr,share分)#lslpp-L列出已安装的软件清单*(不分类)#lslpp-h显示安装历史软件校验:#lppchk-c对列出的软件进何计算校验和操作#lppchk-v检验系统的/root,/usr,/share是否可法#lppchkl显示是否有符号的连接被改变查看补丁的版本号:#instfix-i|grep.ML2审核是否禁止无用的服务查看INTED.conf文件,查看是否存在卜面的服务,
2、卜面的服务是否都需要。ftp、telnet、shell、kshell、login、klogin、exec、echo、discard、chargen、daytime、time、ttdbserver、dtspc;被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议3查看是否配置TCPWRAPPERS的限制访问查看是否存在/etc/hosts.allow和/etc/hosts.deny文件4查看是否禁止coredumps查看/etc/security/limits文件中CORE®是否为CORE05查看SYSLOG信息用who命令查看日下日志信息:/var/a
3、dm/sulog/var/adm/wtmp/etc/utmp/etc/security/failedlogin6确认系统日志文件权限确认卜列日志义件的权限:/smit.log/var/adm/cron/log/var/tmp/dpid2.log/var/tmp/hostmibd.log被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议/var/tmp/snmpd.log/var/adm/ras/*/var/ct/RMstart.log7审核重要文件权限检查以下目录和文件的权限设置情况:/etc/etc/inittab/tmp/etc/inetd.conf或者/
4、etc/xinet.d/etc/passwd/etc/shadow/etc/securietty/etc/services/etc/rc.local8任何人都有写权限的文件和目录rootlinux#find/-typef(-perm-2-o-perm-20)pxeclsTg;rootlinux#find/-typed(-perm-2p予erm£0)pxeclsHdg;9查找未授权的#find/-perm-4000-user0-ls被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议SUID/SGID#find/-perm-2000-user0-ls10
5、查找没有属主的文件及目录执行命令find/-nouser-ls11查看是否设置默认的锁屏时间查看/usr/dt/config/*/sys.resources文件,是否有如下字符:dir='dirname$file|sed-es/usr/etc/'mkdir-p$direcho'dtsession*saverTimeout:10'>>$dir/sys.resourcesecho'dtsession*lockTimeout:10'>>$dir/sys.resourcesdone12查看是否严格限制ROOT帐户登录到系统控制台使
6、用ROO琳户,看是否能登录到系统控制台被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议13查看不用系统帐户是否能登录系统使用下面的用户daemonbinsysadmuucpnuucpprintqguestnobodyIpdsshd;看是否能登录系统14查看是否设置密码和帐户策略执行:more/etc/security/login.conf15审核空口令帐户pwdck-nALL16查看是否启动不必要的服务执行more/etc/inetd.conf,查看是否启动不必要的服务。17常规网络服务询问管理员或执行以下操作检查系统运行那些常规网络服务,并记录各类服务的服务系统软件类型和版本,对于运行的服务,提取相关配置文件信息:telnet080telnet025telnet0110telnet0143被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议telnet0443telnet02118确认passwd,和group文件没有'+'符合存在grepA+:/etc/passwd/etc/group19审核除ROOT帐户外,不存在UID0帐户Isuser-aidALL|grep"id=0"|awk'(print$1'20审核用户home目
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 巨人集团面试题及答案
- 唐代楷书试题及答案
- 违法停车面试题及答案
- 2025年杭州市余杭招聘幼儿园教师考试笔试试题(含答案)
- 2025年赣县区城区学校选调教师考试笔试试题(含答案)
- 2025年防城港市金湾小学教师招聘考试笔试试题(含答案)
- 树洞里秘密课件教学
- 消防安全知识考试题附答案
- 2025年资产评估师全真模拟测试带答案
- 2025全国《行政单位会计制度》知识题库与答案
- 2025至2030聚乙烯醇缩丁醛(PVB)树脂行业发展趋势分析与未来投资战略咨询研究报告
- 2025年小学语文教师考试题库含答案
- 船舶安全教育培训内容
- 人工动静脉瘘闭塞查房
- 2025年贵州省中考数学试卷及答案
- 学堂在线 积极心理学(上)厚德载物篇 章节测试答案
- 胖东来运营经理培训课件
- 供电公司信访管理制度
- 木工入场安全教育试卷(含答案)
- 工厂厂规厂纪管理制度
- 2025全球翻译行业发展报告
评论
0/150
提交评论