信息安全风险评估检查流程操作系统安全评估检查表AIX.doc
《信息安全风险评估检查流程操作系统安全评估检查表AIX.doc》由会员分享,可在线阅读,更多相关《信息安全风险评估检查流程操作系统安全评估检查表AIX.doc(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、操作系统审计检查表 AIX 安全审核被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议1检查软件更新情况执行下面命令:#lslpp l 列出已安装软件清单*(依root ,usr,share分) #lslpp L 列出已安装软件清单*(不分类) #lslpp h 显示安装历史 软件校验: #lppchk c 对列出软件进行计算校验和操作 #lppchk v 检验系统/root,/usr,/share 是否可法 #lppchk l 显示是否有符号连接被改变 查看补丁版本号: #instfix i |grep .ML 2审核是否禁止无用服务查看INTED.conf
2、文件,查看是否存在下面服务,下面服务是否都需要。ftp、 telnet 、shell、 kshell 、login 、klogin、 exec 、echo 、discard 、chargen、 daytime 、time、 ttdbserver、 dtspc;3查看是否配置TCP WRAPPERS限制访问查看是否存在/etc/hosts.allow 和/etc/hosts.deny文件4查看是否禁止core dumps查看/etc/security/limits文件中CORE值是否为CORE 05查看SYSLOG信息用who命令查看日下日志信息:/var/adm/sulog/var/adm/w
3、tmp/etc/utmp/etc/security/failedlogin6确认系统日志文件权限确认下列日志文件权限:/smit.log /var/adm/cron/log /var/tmp/dpid2.log /var/tmp/hostmibd.log/var/tmp/snmpd.log /var/adm/ras/*/var/ct/RMstart.log7审核重要文件权限检查以下目录和文件权限设置情况:/etc/etc /inittab/tmp/etc/inetd.conf或者 /etc/xinet.d/ /etc/passwd /etc/shadow /etc/securietty /et
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 风险 评估 检查 流程 操作 系统安全 检查表 AIX
限制150内