AIX安全加固操作手册.pdf
《AIX安全加固操作手册.pdf》由会员分享,可在线阅读,更多相关《AIX安全加固操作手册.pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、AIX 安全加固操作手册 作为宽带智能网中的 Appserver,在完成 AIX 操作系统上智能网系统的安装和配置以后(除系统加固之外的所有安装和配置,包括双机),需要立即进行系统加固,以防止非法入侵,系统加固的具体步骤如下:一、系统推荐补丁升级加固 1检查是否打上了 AIX 操作系统要求补丁(433 要求 10 以上;5.1 要求 5 以上;5.2要求使用 IBM 最新发布的补丁)检查补丁版本命令:oslevel r 或 instfix i|grep ML (看返回结果中 OS 版本后带的小版本号)2如果未安装补丁,使用如下方式安装补丁 1)将补丁盘放入光驱、以 root 执行:mount/
2、cdrom 2)执行:smitty update_all(选择/dev/cd0 为安装介质)注意选择安装选项中:COMMIT software updates?no SAVE replaced files?yes 安装结束后使用以上方式检查是否已经安装成功,并使用:shutdown Fr 重起系统 二、AIX 系统配置安全加固 1.编辑/etc/inetd.conf 文件,关闭所有服务。将 inetd.conf 文件中的内容清空 /etc/inetd.conf refresh s inetd 2.编辑/etc/rc.tcpip 文件,关闭除以下服务外的所有服务:portmap syslog i
3、netd sendmail snmpd 如关闭 dpid2,则只要注销以下行:(前面加#号即可)#start/usr/sbin/dpid2$src_running 再使用:stopsrc s XXX 来停止这些已经启动的服务 3./etc/inittab 中关闭 用:注释服务,不是#piobe Printer IO BackEnd qdaemon Printer Queueing Daemon writesrv write server httpdlite docsearch Web Server imnss docsearch imnss Daemon imqss docsearch imq
4、ss daemon 4.删除一些无用的用户 rmuser-p uucp;rmuser-p nuucp 5.手工编辑/etc/security/user 控制用户登录限制、缺省文件创建权限限制 default 默认设置不允许 suloginrlogin,将三项设置依次设置为 false 即可,其余缺省;缺省 umask 设置为 027;设置各用户设置密码的最小长度为 8;放开 root、(sybase 或 oracle)、zxin10 用户的 su 权限;放开(sybase 或 oracle)、zxin10用户的 rlogin 权限;设置 root 的 umask 为 077 default:l
5、ogin=false su=false rlogin=false umask=027 minlen=8.root:su=true umask=077.zxin10:su=true rlogin=true.oracle:su=true rlogin=true pwdck-y ALL 修复同步口令文件 6.更改 login 默认策略(/etc/security/login.cfg)default:logindelay=2 logindisable=3 logininterval=60(logininterval 秒内产生 logindisable 次无效登录,即锁定 port)loginreena
6、ble=5(loginreenable 分钟后解除锁定)7.编辑/etc/profile,添加下列行:TMOUT=3600 TIMEOUT=3600 export TMOUT TIMEOUT 在安装 rpm 格式的安装包之前需要安装文件集 rpm.rte 和 perl.rte,rpm.rte文件集能够通过以下途径获得:Linux Toolbox CD 光盘或者 Linux Toolbox 站点:http:/ 这些文件集可以通过 smitty installp 命令来安装 2.下载 rpm 格式的安装包 rpm 格式的安装包能够从以下网址下载:http:/ 在这个网页上,prngd 程序(Psu
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- AIX 安全 加固 操作手册
限制150内