- 1、本文档共9页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
AIX、Linux操作系统及应用系统的安全策略设置
安
全
知
识
普
及
读
物
目录
一、 AIX操作系统密码设置策略。 3
二、 LINUX操作系安全设置策略。 4
(一) 概述 4
(二) 用户管理 4
1. 删除系统特殊的的用户帐号和组帐号 4
2. 用户密码设置 5
3. 修改自动注销帐号时间: 5
4. 给系统的用户名密码存放文件加锁: 6
(三) 服务管理 6
1. 关闭系统不使用的服务 6
2. 给系统服务端口列表文件加锁 7
3. 修改ssh服务的root登录权限 8
(四) 系统文件权限 8
1. 修改init目录文件执行权限 8
2. 修改部分系统文件的SUID和SGID的权限 8
3. 修改系统引导文件 9
三、 应用系统密码策略设置建议 9
安全知识普及读物(一)
——AIX、Linux操作系统及应用系统的安全策略设置
AIX操作系统密码设置策略。
由于我们大量使用了以AIX为操作系统的服务器,所以本文首先结合实际介绍此类操作系统需要注意的一些设置,相应设置文件为/etc/security/user。
参数名称 建议值 系统锁定前允许连续登录失败的次数 小于等于3 不可重复使用旧密码的周期 按《成都市商业银行信息系统用户及密码管理办法》中的密码管理要求执行。 不可重复使用旧密码的数量 大于等于8 密码最长有效期 小于等于12周 密码中字母字符的最小数量和密码中非字母字符的最小数量的总合 大于等于6 密码的最短长度 大于等于8 新密码中未被旧密码使用的字符最小数量 大于等于3 同一密码中相同字符可以出现的最大次数 小于等于6 密码字典设置 在密码字典中定义常见或易被猜测获取的密码,同时限定用户设定密码时不得与密码字典中预定义的密码相同。 root用户的本地(login)和远程登陆(rlogin)设置 禁用root用户的login 和rlogin的功能,使得用户必须先执行 su (切换用户) 才有权限访问 root。 LINUX操作系安全设置策略。
概述
对于开放式的操作系统---Linux,系统的安全设定包括系统服务最小化、限制远程存取、隐藏重要资料、修补安全漏洞、采用安全工具以及经常性的安全检查等。这里我们主要介绍用户设置、如何开放服务、系统优化等方面的安全配置,以到达使Linux服务器更安全、稳定的目的。 ?
用户管理
在Linux系统中,用户帐号是用户的身份标志,它由用户名和用户口令组成。系统将输入的用户名存放在/etc/passwd文件中,而将输入的口令以加密的形式存放在/etc/shadow文件中。在正常情况下,这些口令和其他信息由操作系统保护,能够对其进行访问的只能是超级用户(root)和操作系统的一些应用程序。但是如果配置不当或在一些系统运行出错的情况下,这些信息就可以被普通用户得到。进而,不怀好意的用户就可以使用一类被称为“口令破解”的工具去得到加密前的口令。
删除系统特殊的的用户帐号和组帐号
userdel username
userdel adm
userdel lp
userdel sync
userdel shutdown
userdel halt
userdel news
userdel uucp
userdel operator
userdel games
userdel gopher
以上所删除的用户为系统默认创建,但是在常用服务器中基本不使用的一些帐号,这些帐号常被黑客利用。
groupdel username
groupdel adm
groupdel lp
groupdel news
groupdel uucp
groupdel games
groupdel dip
同样,以上删除的是系统安装时默认创建的一些组帐号,删除它们就减少了受攻击的机会。
用户密码设置
安装linux时默认的密码最小长度是5个字节,但这并不够,要把它设为8个字节。修改最短密码长度需要编辑login.defs文件(vi /etc/login.defs)
PASS_MAX_DAYS 99999 密码设置最长有效期(默认值)
PASS_MIN_DAYS 0 密码设置最短有效期
PASS_MIN_LEN 5 设置密码最小长度
PASS_WARN_AGE 7 提前多少天警告用户密码即将过期。
修改自动注销帐号时间:
在Linux系统中root账户是具有最高特权的,如果系统管理员在离开系统之前忘记注销root账户,那将会带来很大的安全隐患,应该让系统会自动注销。通过修改账户中“TMOUT”参数,可以实现此功能。TMOUT按秒计算。编辑你的profile文件(vi /etc/profile),在HISTSIZE=后面加入下面这行: T
您可能关注的文档
- '植康'在辣椒上应用效果试验总结.doc
- '法治交通'知识竞赛暨.doc
- '绿色学校'的内涵.doc
- A Blind Man Helped Me See the Beautiful World盲人帮.doc
- '鲁迅研究四题'教案.doc
- A 跨国公司战略联盟及对我国的启示 论文.doc
- AA市AA大厦.doc
- AA广场商业推广计划.doc
- ACS美国化学学会数据库.ppt
- ABC公司BI项目需求调研报告.doc
- 某县纪委监委开展“校园餐”突出问题专项整治工作汇报22.docx
- 中小学校园食品安全与膳食经费管理专项整治工作自查报告66.docx
- 某县委常委、宣传部部长年度民主生活会“四个带头”个人对照检查发言材料.docx
- XX县委领导班子年度述职述廉报告3.docx
- 某县纪委关于校园餐问题整治工作落实情况的报告.docx
- 中小学校园食品安全与膳食经费管理专项整治工作自查报告22.docx
- 某县税务局党委领导班子年度民主生活会“四个带头”对照检查材料.docx
- 某县委书记在县委常委班子年度民主生活会专题学习会上的讲话.docx
- 某县纪委校园餐问题整治工作落实情况的报告.docx
- 某区委副书记、区长年度民主生活会对照检查材料.docx
最近下载
- 心肺运动试验课件.ppt
- GBT19001-2022《质量管理体系 要求》.docx
- 病媒生物防制投标方案(完整版).docx
- 幼儿园小学美术PPT课件教案教程创意幼教手工《备年货》.pptx
- 普通高中政治课程标准测试题及答案.pdf
- 新教材2024届高考语文二轮专项分层特训卷第二部分组合循环练练习23语言文字运用 现代文阅读Ⅱ.doc VIP
- GB_T 37364.3-2024 陆生野生动物及其栖息地调查技术规程 第3部分:兽类.pdf
- 《介入性超声》课件.pptx VIP
- 《 企业突发环境事 件风险分级方法》(HJ 941-2018).pdf
- 074-万达广场范围内充电设备安全管控规范.docx VIP
文档评论(0)