欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    AIX安全加固操作手册.pdf

    • 资源ID:82111047       资源大小:144.33KB        全文页数:4页
    • 资源格式: PDF        下载积分:19.9金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要19.9金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    AIX安全加固操作手册.pdf

    AIX 安全加固操作手册 作为宽带智能网中的 Appserver,在完成 AIX 操作系统上智能网系统的安装和配置以后(除系统加固之外的所有安装和配置,包括双机),需要立即进行系统加固,以防止非法入侵,系统加固的具体步骤如下:一、系统推荐补丁升级加固 1检查是否打上了 AIX 操作系统要求补丁(433 要求 10 以上;5.1 要求 5 以上;5.2要求使用 IBM 最新发布的补丁)检查补丁版本命令:oslevel r 或 instfix i|grep ML (看返回结果中 OS 版本后带的小版本号)2如果未安装补丁,使用如下方式安装补丁 1)将补丁盘放入光驱、以 root 执行:mount/cdrom 2)执行:smitty update_all(选择/dev/cd0 为安装介质)注意选择安装选项中:COMMIT software updates?no SAVE replaced files?yes 安装结束后使用以上方式检查是否已经安装成功,并使用:shutdown Fr 重起系统 二、AIX 系统配置安全加固 1.编辑/etc/inetd.conf 文件,关闭所有服务。将 inetd.conf 文件中的内容清空 /etc/inetd.conf refresh s inetd 2.编辑/etc/rc.tcpip 文件,关闭除以下服务外的所有服务:portmap syslog inetd sendmail snmpd 如关闭 dpid2,则只要注销以下行:(前面加#号即可)#start/usr/sbin/dpid2$src_running 再使用:stopsrc s XXX 来停止这些已经启动的服务 3./etc/inittab 中关闭 用:注释服务,不是#piobe Printer IO BackEnd qdaemon Printer Queueing Daemon writesrv write server httpdlite docsearch Web Server imnss docsearch imnss Daemon imqss docsearch imqss daemon 4.删除一些无用的用户 rmuser-p uucp;rmuser-p nuucp 5.手工编辑/etc/security/user 控制用户登录限制、缺省文件创建权限限制 default 默认设置不允许 suloginrlogin,将三项设置依次设置为 false 即可,其余缺省;缺省 umask 设置为 027;设置各用户设置密码的最小长度为 8;放开 root、(sybase 或 oracle)、zxin10 用户的 su 权限;放开(sybase 或 oracle)、zxin10用户的 rlogin 权限;设置 root 的 umask 为 077 default:login=false su=false rlogin=false umask=027 minlen=8.root:su=true umask=077.zxin10:su=true rlogin=true.oracle:su=true rlogin=true pwdck-y ALL 修复同步口令文件 6.更改 login 默认策略(/etc/security/login.cfg)default:logindelay=2 logindisable=3 logininterval=60(logininterval 秒内产生 logindisable 次无效登录,即锁定 port)loginreenable=5(loginreenable 分钟后解除锁定)7.编辑/etc/profile,添加下列行:TMOUT=3600 TIMEOUT=3600 export TMOUT TIMEOUT 在安装 rpm 格式的安装包之前需要安装文件集 rpm.rte 和 perl.rte,rpm.rte文件集能够通过以下途径获得:Linux Toolbox CD 光盘或者 Linux Toolbox 站点:http:/ 这些文件集可以通过 smitty installp 命令来安装 2.下载 rpm 格式的安装包 rpm 格式的安装包能够从以下网址下载:http:/ 在这个网页上,prngd 程序(Psuedo Random Number Generator Daemon)和 zlib 压缩和解压缩库能被下载,它们是安装 openssl rpm 安装包所首要必需的,他们各自对应的文件集为:prngd-0.9.23-2.aix4.3.ppc.rpm 和 zlib-1.aix4.3.ppc.rpm。在分类内容下载区域的右上方点击 AIX TOOLbox Cryptographic Content,如果你不是一个已注册的用户,你应该先注册你自己。然后点击在面板底部出现的 Accept License 按钮并开始下载 openssl 和 openssh rpm 安装包:openssl-0.9e-2.aix4.3.ppc.rpm openssl-devel-0.9.6e-2.aix4.3.ppc.rpm openssl-doc-0.9.6e-2.aix4.3.ppc.rpm openssh-3.4p1-4.aix4.3.ppc.rpm openssh-server-3.4p1-4.aix4.3.ppc.rpm openssh-clients-3.4p1-4.aix4.3.ppc.rpm 3.安装 openSSH 必需的 rpm 安装包 把上一步下载的 rpm 文件包放到一个目录下面,并在此当前目录下运行如下命令进行安装:#rpm-i zlib-1.1.4-1.aix4.3.ppc.rpm#rpm-i prngd-0.9.23-2.aix4.3.ppc.rpm#rpm-i openssl-0.9e-2.aix4.3.ppc.rpm#rpm-i openssl-devel-0.9.6e-2.aix4.3.ppc.rpm#rpm-i openssl-doc-0.9.6e-2.aix4.3.ppc.rpm#rpm-i openssh-3.4p1-4.aix4.3.ppc.rpm#rpm-i openssh-server-3.4p1-4.aix4.3.ppc.rpm#rpm-i openssh-clients-3.4p1-4.aix4.3.ppc.rpm 有时在安装 openssl 文件包时会得到 error:failed dependencies 错误,如果出现这种错误请运行如下命令:#rpm-i-nodeps openssl-0.9.6e-2.aix4.3.ppc.rpm 下面的命令能用来更新 AIX-rpm:#/usr/sbin/updtvpkg prngd 必须在 openssl 和 openssh 安装之前安装,并且 openssl 又是安装 openssh rpm 文件包所首要必需的。文件集 openssl-devel-0.9.6e-2.aix4.3.ppc.rpm 和 openssl-doc-0.9.6e-2.aix4.3.ppc.rpm 不是安装 openSSH 所必需的。想验证一下这些文件包是否被安装,请运行如下命令:#rpm-qa|egrep(openssl|openssh|prng)-zlib-1.1.4-1 prngd-0.9.23-2 openssl-0.9.6e-2 openssl-devel-0.9.6e-2 openssl-doc-0.9.6e-2 openssh-3.4p1-4 openssh-server-3.4p1-4 openssh-clients-3.4p1-4 这些文件包被装在/opt/freeware 目录下,并且建立了一些连接在/usr/bin 或者/usr/sbin 目录里,如下所示:#ls-l/usr/bin/ssh lrwxrwxrwx-1 root-system-26 Oct 17 08:07/usr/bin/ssh-././opt/freeware/bin/ssh#ls-l/usr/sbin/sshd lrwxrwxrwx-1 root-system-28 Oct 17 08:06/usr/sbin/sshd-././opt/freeware/sbin/sshd(二)在 AIX 5.1 系统上安装 OpenSSH 在 5.1 系统里,openssh 本身的安装包是 installp 格式,但是所有的首要必备文件包(包括openssl)只能用 rpm-i 命令来安装(用与 4.3.3 一样的 rpm 文件包)。installp 格式的安装包能够从以下网址下载:http:/ 首先需要安装首要必备的文件包如下:

    注意事项

    本文(AIX安全加固操作手册.pdf)为本站会员(l***)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开