- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
LINUX操作系统评估检查表.
操作系统评估检查表
LINUX 安全审核 被审核部门 审核人员 审核日期 配合人员 序号 审核项目 审核步骤/方法 审核结果 补充说明 改进建议 操作系统安装过程 检查操作系统安装过程是否遵循安全策略。
操作系统口令安全策略 检查操作系统口令是否满足安全策略要求。
用户帐号设置 1、执行:more /etc/passwd
查看是否存在以下可能无用的帐号:
adm / lp / sync / shutdown / halt / news / uucp / operator / games / gopher
同时应该检查是否对所有用户授予了合理的shell。
2、检查 /etc/passwd文件属性设置是否为 644
3、检查 /etc/shadow文件属性设置是否为 600 用户组设置
1、执行:more /etc/group
检查用户组的设置情况,查看是否存在以下可能无用的用户组:
adm / lp / news / uucp / operator / games / gopher
2、查看/etc/gshadow的文件属性是否为700 用户口令设置
询问管理员是否存在如下类似的简单用户密码配置,比如:
root/root
test/test
root/root12342、执行:more /etc/login.defs ,检查是否存在PASS_MIN_LEN 5 或PASS_MIN_LEN 8配置行 Root用户的登陆控制台限制 执行:more /etc/securetty
检查所有没有被注释掉的tty,这些控制台root可以直接登陆。 重要目录和文件的权限设置
检查以下目录和文件的权限设置情况:
/etc/
/etc/rc.d/init.d/
/tmp
/etc/inetd.conf或者 /etc/xinet.d/
/etc/passwd
/etc/shadow
/etc/securietty
/etc/services
/etc/rc.local 文件系统的mount控制
执行:/etc/fstab查看文件系统的mount控制情况。 任何人都有写权限的文件和目录
在系统中定位任何人都有写权限的文件和目录用下面的命令:
[root@linux]# find / -type f \( -perm -2 –o –perm –20 \) –exec ls –lg {} \;
[root@linux]# find / -type d \( -perm -2 –o –perm –20 \ ) –exec ls –ldg {} \; 没有属主的文件
定位系统中没有属主的文件用下面的命令:
[root@linux]# find / -nouser -o -nogroup
注意:不用管“/dev”目录下的那些文件。 异常隐含文件
在系统的每个地方都要查看一下有没有异常隐含文件(点号是起始字符的,用“ls”命令看不到的文件),因为这些文件可能是隐藏的黑客工具或者其它一些信息(口令破解程序、其它系统的口令文件,等等)。在UNIX下,一个常用的技术就是用一些特殊的名,如:“…”、“.. ”(点点空格)或“..^G”(点点control-G),来隐含文件或目录。
用“find”程序可以查找到这些隐含文件。例如:
# find / -name “.. “ –print –xdev
# find / -name “…*” –print –xdev | cat –v
同时也要注意象“.xx”和“.mail”这样的文件名的。(这些文件名看起来都很象正常的文件名) inetd或xinetd中基本网络服务配置
检查/etc/inetd.conf文件中的基本的网络服务的开启或禁止情况
或者检查/etc/xinetd.d/目录下的相关服务配置文件。 TCP_WRAPPERS 访问列表设置
查看/etc/hosts.deny /etc/hosts.allow文件中的访问控制配置。 R系列服务命令控制
如果系统允许R系列服务命令的使用,则应该查看所有的.rhosts文件。
建议执行下面的命令定位系统中的“.rhosts”文件:
# find / -name .rhosts -print
并且需要查看这些.rhosts文件中是否存在 + + 配置。 NFS服务配置
执行:more /etc/export
检查文件中对于NFS共享的权限控制 常规网络服务
询问管理员或执行以下操作检查系统运行那些常规网络服务,并记录各类
您可能关注的文档
- Linuxdate命令-显示和设置系统日期与时间..doc
- linuxFTP匿名登录上传..docx
- LINK1单元描述..doc
- LinkProof产品介绍..doc
- linux_Shell编程入门..doc
- Linux_汇编语言开发指南..doc
- Linux_汇编语言(GNU_GAS汇编)开发指南..doc
- linux上机实验..doc
- linux_mips启动流程_存储相关..doc
- Linux下ODBC安装配置..docx
- 中考语文总复习语文知识及应用专题5仿写修辞含句子理解市赛课公开课一等奖省课获奖课件.pptx
- 湖南文艺版(2024)新教材一年级音乐下册第二课《藏猫猫》精品课件.pptx
- 湖南文艺版(2024)新教材一年级音乐下册第三课《我向国旗敬个礼》精品课件.pptx
- 高中生物第四章生物的变异本章知识体系构建全国公开课一等奖百校联赛微课赛课特等奖课件.pptx
- 整数指数幂市公开课一等奖省赛课微课金奖课件.pptx
- 一年级音乐上册第二单元你早全国公开课一等奖百校联赛微课赛课特等奖课件.pptx
- 八年级数学上册第二章实数27二次根式第四课时习题省公开课一等奖新课获奖课件.pptx
- 九年级物理全册11简单电路习题全国公开课一等奖百校联赛微课赛课特等奖课件.pptx
- 八年级语文下册第五单元19邹忌讽齐王纳谏省公开课一等奖新课获奖课件.pptx
- 2024年秋季新人教PEP版3年级上册英语全册教学课件 (2).pptx
最近下载
- 《智能驾驶系统设计与实践》 全套课件第1--8章 智能驾驶系统概述---自动泊车系统设计与实践.pdf
- 供热工程负荷计算.ppt VIP
- 阜阳幼儿师范高等专科学校辅导员考试试题(2023).docx VIP
- 心理健康与职业生涯全套课件.ppt
- 2025年湖南省高考数学模拟试卷(附答案解析).pdf VIP
- 2025年春南方新课堂金牌学案四年级数学下册人教版答案.pdf VIP
- 2023年苏州职业大学单招职业适应性测试题库及答案解析word版.pdf VIP
- 人工智能导论-全套PPT课件.pptx
- (高清版)DB37∕T 4401-2021 养老机构分级护理服务规范.pdf VIP
- XX小学一年级春季新学期开学家长会PPT.pptx
文档评论(0)