




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、检查主机:JMS-CBE2,1、账号管理-检测系统自带的与设备运行、等工作无关的账号是否被删除或锁定说明:(这项基线已包含,并且不能命令:):for i in deamon bin sys adm uucp nuucp prq guest nobody lpd;do cat /etc/security/passwd |grep -wp $i | grep password;done2、账号管理-检查 root 是否可以直接登录命令:hostnamecat /etc/security/user | grep -wp root|grep -v *cat /etc/ssh/sshd_config |
2、grep PermitRootLogin no3、账号管理-检查是否设置帐户定时自动登出说明:检查是否设置帐户定时自动登出(小于等于 300 秒)命令:hostnamecat /etc/profile | grep TMOUT4、口令管理-检查用户口令策略是否符合安全要求命令:hostnamecat /etc/security/passwdlsuser -a minlen minalpha mindiff minother maxage histsize loginretries account_locked ALL5、口令管理-限制说明: (/etc/passwd文件的/etc/group权
3、限/etc/security 的所有者必须是 root 和 security 组成 员,/etc/passwd 所有用户都可读,/etc/group 必须所有用户都可读)命令:hostnamels -ltr /etc/passwd ls -ltr /etc/groupls -ald /etc/securityls -ltr /etc/security/passwd6、口令管理检查 SNMP 是否修改默认通讯字符串说明:SNMP 服务是否开启,配置文件未设置 public private命令:lssrc-a|grep snmpcat/etc/snmpdv3.conf |egrep“public|
4、private”7、系统服务-关闭了不必要的服务说明:除lpd 外,其它服务不能关闭。netsendlssrc -tnetlssrc -a |egrep lpd|syslogd|sendcat /etc/inetd.conf |egrep net|lpd|send8、系统服务-检查 SSH 安全配置说明:/etc/ssh/sshd_config 存在 Protocol 2 的行,PermitEmptyPasswords 设置为 no,/.rhosts、/etc/hosts.equiv 不存在+、未配置具体 IP 地址或主机名命令:cat /etc/ssh/sshd_config|egrep“P
5、rotocol|PermitEmptyPasswords|PermitRootLogin” cat /etc/hosts.equiv |grep -v #cat /.rhosts9、系统服务-ftp 安全配置检查说明:命令:cat /etc/ftpuserscat /etc/ftpacs.ctl10、安全配置-系统 banner 安全配置说明:修改系统 banner,避免泄漏操作系统名称,版本号,并且给出登陆告警信息命令:cat /etc/security/login.cfg |grep herald11、安全配置-文件与目录权限#cat /etc/security/user 查看是否有 um
6、ask 027 内容命令:cat /etc/security/user | grep -ip umask = 2712、安全配置-管理地址安全要求/需要应用方提供是否对/usr/sbin/lsfilt -s -v 4 -O的 ip 源进行设定,目前使用的默认设定13、安全配置-不安全的管理方式说明:关闭不成功。命令:net 服务, /etc/inetd.conf, net 未被注释。 net 或 rlogin 被禁用,登陆cat/etc/inetd.conf |egrep “net|rlogin”lssrc -tnetnet localhost14、日志审计-日志文件安全说明:设备应配置权限,控制对日志文件命令:cat /etc/syslog.confls -l /var/log
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 劳动合同范本及审查
- 七年级人教版上册教学设计第三课 IT新城班加罗尔教学设计
- 个人租房合同范本样书
- 公墓购销协议合同范本
- 内装箱合同范本
- 万科电缆合同范本
- 事故二手车买卖合同范本
- 2024年广州市天河区体育西幼儿园聘用制专任教师招聘考试真题
- 买地皮出售合同范本
- 保洁公司加盟合同范本
- DeepSeek1天开发快速入门
- 2025书记员招聘考试题库及参考答案
- 2024-2025年第二学期数学教研组工作计划
- 2025辅警招聘公安基础知识题库附含参考答案
- GB/T 44927-2024知识管理体系要求
- 2025年环卫工作计划
- 2024年07月山东省泰山财产保险股份有限公司2024年夏季校园招考29名工作人员笔试历年参考题库附带答案详解
- 品质巡检培训课件
- 医疗器械生产企业并购合同
- 2025版新能源汽车充电站建设合同含政府补贴及税收优惠条款
- 初验整改报告格式范文
评论
0/150
提交评论