2016年基础安全-主机安全检查表-a类资产0626截图7jmboss cbe_第1页
2016年基础安全-主机安全检查表-a类资产0626截图7jmboss cbe_第2页
2016年基础安全-主机安全检查表-a类资产0626截图7jmboss cbe_第3页
2016年基础安全-主机安全检查表-a类资产0626截图7jmboss cbe_第4页
2016年基础安全-主机安全检查表-a类资产0626截图7jmboss cbe_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、检查主机:JMS-CBE2,1、账号管理-检测系统自带的与设备运行、等工作无关的账号是否被删除或锁定说明:(这项基线已包含,并且不能命令:):for i in deamon bin sys adm uucp nuucp prq guest nobody lpd;do cat /etc/security/passwd |grep -wp $i | grep password;done2、账号管理-检查 root 是否可以直接登录命令:hostnamecat /etc/security/user | grep -wp root|grep -v *cat /etc/ssh/sshd_config |

2、grep PermitRootLogin no3、账号管理-检查是否设置帐户定时自动登出说明:检查是否设置帐户定时自动登出(小于等于 300 秒)命令:hostnamecat /etc/profile | grep TMOUT4、口令管理-检查用户口令策略是否符合安全要求命令:hostnamecat /etc/security/passwdlsuser -a minlen minalpha mindiff minother maxage histsize loginretries account_locked ALL5、口令管理-限制说明: (/etc/passwd文件的/etc/group权

3、限/etc/security 的所有者必须是 root 和 security 组成 员,/etc/passwd 所有用户都可读,/etc/group 必须所有用户都可读)命令:hostnamels -ltr /etc/passwd ls -ltr /etc/groupls -ald /etc/securityls -ltr /etc/security/passwd6、口令管理检查 SNMP 是否修改默认通讯字符串说明:SNMP 服务是否开启,配置文件未设置 public private命令:lssrc-a|grep snmpcat/etc/snmpdv3.conf |egrep“public|

4、private”7、系统服务-关闭了不必要的服务说明:除lpd 外,其它服务不能关闭。netsendlssrc -tnetlssrc -a |egrep lpd|syslogd|sendcat /etc/inetd.conf |egrep net|lpd|send8、系统服务-检查 SSH 安全配置说明:/etc/ssh/sshd_config 存在 Protocol 2 的行,PermitEmptyPasswords 设置为 no,/.rhosts、/etc/hosts.equiv 不存在+、未配置具体 IP 地址或主机名命令:cat /etc/ssh/sshd_config|egrep“P

5、rotocol|PermitEmptyPasswords|PermitRootLogin” cat /etc/hosts.equiv |grep -v #cat /.rhosts9、系统服务-ftp 安全配置检查说明:命令:cat /etc/ftpuserscat /etc/ftpacs.ctl10、安全配置-系统 banner 安全配置说明:修改系统 banner,避免泄漏操作系统名称,版本号,并且给出登陆告警信息命令:cat /etc/security/login.cfg |grep herald11、安全配置-文件与目录权限#cat /etc/security/user 查看是否有 um

6、ask 027 内容命令:cat /etc/security/user | grep -ip umask = 2712、安全配置-管理地址安全要求/需要应用方提供是否对/usr/sbin/lsfilt -s -v 4 -O的 ip 源进行设定,目前使用的默认设定13、安全配置-不安全的管理方式说明:关闭不成功。命令:net 服务, /etc/inetd.conf, net 未被注释。 net 或 rlogin 被禁用,登陆cat/etc/inetd.conf |egrep “net|rlogin”lssrc -tnetnet localhost14、日志审计-日志文件安全说明:设备应配置权限,控制对日志文件命令:cat /etc/syslog.confls -l /var/log

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论