- 1、本文档共14页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Solaris安全加固实施
目 录
1.内容说明 3
2.系统补丁 3
2.1下载系统补丁 3
2.2安装系统补丁 4
2.2.1打单个补丁 4
2.2.2安装推荐补丁包 4
2.3注意事项 4
3.网络服务加固 5
3.1禁止不必要的服务 5
3.2更改服务提示和警告, 6
3.3修改服务选项和权限设置 6
4.调整内核参数 7
4.1调整TCP/IP内核参数 7
4.2防止堆栈中执行代码 8
4.3调整TCP序列号的产生算法 8
5本地安全加固 8
5.1禁止数据包转发使用默认路由 8
5.2使尝试登录失败记录有效 8
5.3检查系统中安全配置文件 8
5.4设定系统日志和审计行为 9
5.5禁止root用户远程登录 9
5.6将EEPROM设于安全的模式 9
5.7检查系统中重要文件的属性值 9
5.8审查root属主的setgid和setuid程序 10
5.9审查root的环境变量 13
5.10审查crontab策略 13
5.11删除不需要的crons 13
5.12使X更加安全 13
5.13激活SUN-DES-1鉴别 13
安全加固实施反馈表
实施措施 是否实施 备注 系统补丁 下载系统补丁 安装系统补丁 网络服务加固 禁止不必要的服务 更改服务提示和警告 修改服务选项和权限设置 调整内核参数 调整TCP/IP内核参数 防止堆栈中执行代码 调整TCP序列号的产生算法 本地安全加固 禁止数据包转发使用默认路由 使尝试登录失败记录有效 检查系统中安全配置文件 设定系统日志和审计行为 禁止root用户远程登录 将EEPROM设于安全的模式 检查系统中重要文件的属性值 审查root属主的setgid和setuid程序 审查root的环境变量 审查crontab策略 删除不需要的crons 使X更加安全 激活SUN-DES-1鉴别 Solaris安全加固实施方案
1.内容说明
在本文档中,将Solaris系统的安全加固分为四大步骤进行实施,包括系统补丁、网络服务加固、内核参数调整和本地安全加固。系统补丁将描述如何得到系统的必威体育精装版补丁、如何为系统打单个补丁等方法,网络服务加固主要描述如何加固存在安全漏洞的网络服务、封闭不必要的网络服务等,内核参数调整描述如何用Solaris系统灵活的内核参数调整方法加固系统安全,最后,本地安全加固描述如何在本地设定系统自身的安全配置,以达到加固系统安全性能的目的。对于开展具体应用业务中涉及安全安的其它问题,本文没有给予描述,应视具体情况灵活应用。
2.系统补丁
2.1下载系统补丁
访问sun公司的站点,可以得到必威体育精装版的系统补丁。在sun公司的站点中,通过以下URL可以得到任何系统补丁:
/pub/patches
该目录下,重要的系统补丁都可以找到,其中文件的组织形式是:
xxxxxx-xx.zip:x代表一个0-9的数字,这是sun发布的单个系统补丁,当目标系统中已经有较多的补丁,缺少个别系统补丁时,就可以下载单个补丁文件,为系统打单个补丁。对于单个补丁的说明信息,可以参见如下网址:/pub-cgi/findPatch.pl?patchId=xxxxxxrev=xx其中x代表一个0-9的数字,分别与补丁文件名中的数字相对应。
X_Recommended.tar.Z或X_Recommended.zip:X是系统代号,如2.3代表Solaris 2.3系统,该包中包括对相应系统Sprace版本的推荐安装的补丁包,而X_x86_Recommended.tar.Z或X_x86_Recommended.zip是相应系统X86版本的推荐补丁包。如果是新装的操作系统或系统内尚未安装任何系统补丁,可以安装该推补丁荐包,该包解压缩后有详细的安装方法说明。
2.2安装系统补丁
在安装系统补丁之前,可用showrev –p命令查看系统当前已经装的补丁,以决定是打单个的补丁包,还是使用推荐的整个补丁包。
2.2.1打单个补丁
下载相应的补丁文件,如108869-18.zip
解压缩相应的文件,如 unzip 108869-18.zip,生成解压缩目录108869-18
以root身份执行如下的命令patchadd 目录 ,如patchadd 108869-18
使用patchadd –p现实补丁的使用情况。
2.2.2安装推荐补丁包
下载相应的补丁包文件,如8_Recommended.zip
解压缩相应的文件,如 ungzip 8_Recommended.zip,生成解压缩目录8_Recommended
进入相应的目录,以root身份执行如下的
您可能关注的文档
- openstack接口标准.docx
- PEP六年级上册Unit5unit5whatdoeshedo教案.doc
- OracleRAC修改IP地址.doc
- Photoshopcs2用户名组织或序列号丢失或无效的解决方法.doc
- pep六年级上册英语第四单元教学设计.docx
- Photoshop—文字工具教案.docx
- photoshop的工具使用教案.doc
- Photoshop完稿注意事项-简-改.doc
- PHP_SQLSERVER.doc
- PCB层叠.doc
- 5.3.1函数的单调性(教学课件)--高中数学人教A版(2019)选择性必修第二册.pptx
- 部编版道德与法治2024三年级上册 《科技提升国力》PPT课件.pptx
- 2.7.2 抛物线的几何性质(教学课件)-高中数学人教B版(2019)选择性必修第一册.pptx
- 人教部编统编版小学六年级上册道德与法治9 知法守法 依法维权(第一课时)课件.pptx
- 三年级上册品德道德与法治《学习伴我成长》.pptx
- 部编版小学道德与法治六年级上册6 人大代表为人民 课件.pptx
- 部编版小学道德与法治六年级上册1感受生活中的法律第一课时课件.pptx
- 2.5.2圆与圆的位置关系(教学课件)-高中数学人教A版(2019)选择性必修第一册.pptx
- 2.5.1直线与圆的位置关系-(教学课件)--高中数学人教A版(2019)选择性必修第一册.pptx
- 14.1.1 同底数幂的乘法(教学课件)-初中数学人教版八年级上册.pptx
文档评论(0)