




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、检查主机:STS-IB1,11、账号管理-检测系统自带的与设备运行、等工作无关的账号是否被删除或锁定说明:(这项基线已包含,并且不能命令:):for i in deamon bin sys adm uucp nuucp prq guest nobody lpd;do cat /etc/security/passwd |grep -wp $i | grep password;done2、账号管理-检查 root 是否可以直接登录命令:hostnamecat /etc/security/user | grep -wp root|grep -v *cat /etc/ssh/sshd_config |
2、grep PermitRootLogin no3、账号管理-检查是否设置帐户定时自动登出说明:检查是否设置帐户定时自动登出(小于等于 300 秒)命令:hostnamecat /etc/profile | grep TMOUT4、口令管理-检查用户口令策略是否符合安全要求命令:hostnamecat /etc/security/passwdlsuser -a minlen minalpha mindiff minother maxage histsize loginretries account_locked ALL5、口令管理-限制说明: (/etc/passwd文件的/etc/group权
3、限/etc/security 的所有者必须是root 和security 组成 员,/etc/passwd 所有用户都可读,/etc/group 必须所有用户都可读)命令:hostnamels -ltr /etc/passwd ls -ltr /etc/groupls -ald /etc/securityls -ltr /etc/security/passwd6、口令管理检查 SNMP 是否修改默认通讯字符串说明:SNMP 服务是否开启,配置文件未设置 public private命令:lssrc a |grep snmpcat /etc/snmpdv3.conf |egrep “public
4、|private”7、系统服务-关闭了不必要的服务说明:除lpd 外,其它服务不能关闭。netsendlssrc -tnetlssrc -a |egrep lpd|syslogd|sendcat /etc/inetd.conf |egrep net|lpd|send8、系统服务-检查 SSH 安全配置说明:/etc/ssh/sshd_config 存在 Protocol 2 的行,PermitEmptyPasswords 设置为 no,/.rhosts、/etc/hosts.equiv 不存在+、未配置具体 IP 地址或主机名命令:cat /etc/ssh/sshd_config|egrep
5、“Protocol|PermitEmptyPasswords|PermitRootLogin” cat /etc/hosts.equiv |grep -v #cat /.rhosts9、系统服务-ftp 安全配置检查说明:命令:cat /etc/ftpuserscat /etc/ftpacs.ctl10、安全配置-系统 banner 安全配置说明:修改系统 banner,避免泄漏操作系统名称,版本号,并且给出登陆告警信息命令:cat /etc/security/login.cfg |grep herald11、安全配置-文件与目录权限#cat /etc/security/user 查看是否有
6、umask 027 内容命令:cat /etc/security/user | grep -ip umask = 2712、安全配置-管理地址安全要求/需要应用方提供是否对/usr/sbin/lsfilt -s -v 4 -O的 ip 源进行设定,目前使用的默认设定13、安全配置-不安全的管理方式说明:关闭不成功。命令:net 服务, /etc/inetd.conf,net 未被注释。 net 或 rlogin 被禁用,登陆cat/etc/inetd.conf |egrep “net|rlogin”lssrc -tnetnet localhost14、日志审计-日志文件安全说明:设备应配置权限,控制对日志文件命令:cat /etc/syslog.confls -l /var/log
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 污水处理厂水力计算与优化方案
- 食品安全的意见和建议
- 2024税务师《涉税服务实务》考试试题及参考答案(考生回忆版)
- 二零二五年度公共图书馆装饰装修施工协议
- 二零二五版机关彩印中心印刷品质量保障合同
- 二零二五年度专业工程车辆租赁合同
- 二零二五年度水利工程监理外包服务合同
- 二零二五年度地产公司工程合同施工项目合同纠纷解决机制
- 2025版电子政务系统维护与信息安全保障合同
- 2025车位租赁合同模板:旅游景区停车场租赁服务协议
- NB-T20024-2010核电厂工程建设预算编制方法
- OpenStack私有云基础架构与运维(openEuler版)全套教学课件
- HYT 0302-2021 沸石离子筛法海水提钾工程设计规范(正式版)
- DL∕T 2473.7-2022 可调节负荷并网运行与控制技术规范 第7部分:继电保护
- 眼鼻美容造型艺术设计
- 安徽省旅游服务合同44629
- 起诉闲鱼起诉书
- 道德与法治新课标解读
- 《光伏发电工程工程量清单计价规范》
- 工会劳动保护监督检查员理论培训课件
- 《甲状腺危象》课件
评论
0/150
提交评论