AIX访问控制安全策略.docxVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

AIX访问控制安全策略

参考配置操作:

1)在官网下载Openssl和OPenSSH软件。

2)上传文件

将openssh_5.2p1_aix61.tar.Z用ftp传到/tmp/openssh目录下

将openssl.103.tar.Z用ftp传到/tmp/openssl目录下

3)解压文件

#cd/tmp/openssh/

#uncompressopenssh_5.2p1_aix61.tar.Z

#tar-xvfopenssh_5.2p1_aix61.tar

#cd/tmp/openssl/

#uncompressopenssl.103.tar.Z

#tar-xvfopenssl.103.tar

4)安装openssl

进入openssl目录

#cd/tmp/openssl

开始安装

#smittyinstall

顺序选择InstallandUpdateSoftware-InstallSoftware

INPUTdevice/directoryforsoftware[/tmp/openssl]输入openssl目录.

选中SOFTWAREtoinstall[_all_latest]行,按F4,选择openssl.license,回车

选中ACCEPTnewlicenseagreements?行,按Teb键,选择[yes]

回车,执行安装

Command:OK表示安装完成。

5)安装openssh

进入openssh目录

#cd/tmp/openssh

删除目录下openssh_5.2p1_aix61.tar包

#rm-rfopenssh_5.2p1_aix61.tar

开始安装

#smittyinstall

顺序选择InstallandUpdateSoftware-InstallSoftware

INPUTdevice/directoryforsoftware[/tmp/openssh]输入openssl目录.

选中SOFTWAREtoinstall[_all_latest]行,按F4,选择查看可安装的选项,F3返回

选中ACCEPTnewlicenseagreements?行,按Teb键,选择[yes]

回车,执行安装

Command:OK表示安装完成。

6)安装完成后SSH服务会自动启动,确认:

#lssrc-ssshd

7)禁用telnet服务

#stopsrc-ttelnet

8)查看telnet服务状态

#lssrc-ttelnet

9)禁止telnet开机启动

#vi/etc/inetd.conf

在telnetstreamtcp6nowaitroot/usr/sbin/telnetdtelnetd-a前加“#”

注:开启telnet服务命令为startsrc-ttelnet

openssh官方网站:/

openssl官方网站:/

访问控制

修改UMASK值

参考配置操作:

1)编辑/etc/security/user文件,设置umask值:

#vi/etc/security/user

umask=027#缺省文件权限为750

资源控制

设定管理登陆地址

参考配置操作:

1)检查系统中是否安装了IPSec的软件包

#lslpp-l|grepipsec

.ipsec.keymgt

.ipsec.rte

.ipsec.websm

.ipsec.keymgt

.ipsec.rte

.ipsec.websm

2)检查Ipsec策略

#lsfilt-s-v4-O检查ipsec策略

有三条默认策略,若无多余策略可进行下一步。若存在多余策略,按以下方式删除多余策略。

#smittytcpip

ConfigureIPSecurity(IPv4)-AdvancedIPSecurityConfiguration-

ConfigureIPSecurityFilterRules-DeleteIPSecurityFilterRules

选中某一策略,回车策略将被删除。

3)启动IPsec

#smittytcpip

ConfigureIPSecurity(IPv4)-Start/StopIPSecurity-StartIPSecurity-StartIPSecurit[NowandAfterReboot]

4)配置策略

对于IP地址是52的AIX服务器,我们希望只有来自于12的终端才可以通过SSH访问它,拒绝来自其他网段的SSH请求。

在aix操作系统中SS

文档评论(0)

158****9567 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档