


版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、操作系統(tǒng)審計檢查表AIX安全審核被審核部門審核人員審核日期配合人員序 號審核項目審核步驟/方法審核結果補充說明改進建議1檢查軟件更新情況執(zhí)行下面命令:#lslpp - l列出已安裝的軟件清單 * (依root ,usr,share 分)#lslpp - L列出已安裝的軟件清單*(不分類)#lslpp - h顯示安裝歷史軟件校驗:#lp pchk - c對列出的軟件進行計算校驗和操作#lppchk - v檢驗系統(tǒng)的 /root , /usr,/share是否可法#lppchkl顯示是否有符號的連接被改變查看補丁的版本號:被審核部門審核人員審核日期配合人員序 號審核項目審核步驟/方法審核結果補充說
2、明改進建議#instfix- i |grep.ML2審核是否 禁止無用 的服務查看INTED.conf文件,查看是否存在下面的服務,下面的 服務是否都需要。ftp 、tel net、shell 、kshell、logi n 、klogi n、exec 、echo 、discard、chargen 、 daytime、time 、 ttdbserver、 dtspc;3查看是否配置TCPWRAPPERS的限制訪 問查看是否存在/etc/hosts.allow和/etc/hosts.de ny文件45查看是否禁止coredumps查看 /etc/security/limitsCORE 0文件中CO
3、RE直是否為67查看SYSLOG信息用who命令查看日下日志信息:/var/adm/sulog/var/adm/wtmp被審核部門審核人員審核日期配合人員序 號審核項目審核步驟/方法審核結果補充說明改進建議/etc/utmp/etc/security/failedlogin8確認系統(tǒng) 日志文件 權限確認下列日志文件的權限:/smit.log /var/adm/cr on/log /var/tmp/dpid2 .log /var/tmp/hostmibd.log /var/tmp/s nmpd .log /var/adm/ras/* /var/ct/RMstart.log9審核重要 文件權限檢查
4、以下目錄和文件的權限設置情況:/etc/etc /ini ttab/tmp/etc/inetd.conf 或者 /etc/xinet.d/ /etc/passwd/etc/shadow/etc/securietty/etc/services/etc/rc .lo cal被審核部門審核人員審核日期配合人員序 號審核項目審核步驟/方法審核結果補充說明改進建議10任何人都 有寫權限 的文件和 目錄rootlinux# find / -type f ( -perm -2 -o -perm -20 )-exec ls -g ;rootlinux# find / -type d ( -perm -2 -o
5、 -perm -20 ) -exec ls -dg ;11查找未授 權的SUID/SGID# find / -perm -4000 -user 0 -Is# find / -perm -2000 -user 0 -Is12查找沒有屬主的文件及目錄執(zhí)行命令 find / -nouser -ls13查看是否 設置默認 的鎖屏時 間查看 /usr/dt/c on fig/*/sys.resources文件,是否有如下字符:dir='dirname $file | sed -e s/usr/etc/'mkdir -p $direcho 'dtsessi on *saverTim
6、eout: 10' >>$dir/sys.resourcesecho 'dtsessi on *IockTimeout: 10' >>$dir/sys.resources被審核部門審核人員審核日期配合人員序 號審核項目審核步驟/方法審核結果補充說明改進建議done14查看是否 嚴格限制ROOT 帳戶登錄到 系統(tǒng)控制 臺使用ROOT帳戶,看是否能登錄到系統(tǒng)控制臺15查看不用 系統(tǒng)帳戶 是否能登 錄系統(tǒng)使用下面的用戶 daem on bin sys adm uucp nu ucp printq guestnobody Ipd sshd;看是否能登錄系
7、統(tǒng)16查看是否 設置密碼 和帳戶策 略執(zhí)行:more /etc/security/login.conf17審核空口令帳戶pwdck -n ALL18查看是否 啟動不必 要的服務執(zhí)行more /etc/inetd.conf,查看是否啟動不必要的服務。被審核部門審核人員審核日期配合人員序 號審核項目審核步驟/方法審核結果補充說明改進建議19常規(guī)網絡服務詢問管理員或執(zhí)行以下操作檢查系統(tǒng)運行那些常規(guī)網絡服 務,并記錄各類服務的服務系統(tǒng)軟件類型和版本,對于運 行的服務,提取相關配置文件信息:te In et 0 80te In et 0 25tel net 0 110tel net 0 143tel net 0 443te In et 0 2120確認 passwd, 禾口 group 文件沒有'+'符合存在grep A+: /etc/passwd /etc/group21審核除ROOT 帳戶外,不存在UID0帳戶Isuser-a id ALL | grep "id=0"| awk 'print$1'被審核部門審核人員審核日期配合人員序 號審核項
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025至2030年中國涼茶市場發(fā)展預測及投資策略分析報告
- 2025至2030年丙酮縮胺基硫脲項目投資價值分析報告
- 陰式子宮切除術的護理
- 2025年高性能混凝土復合劑項目可行性研究報告
- 2025年錐形雙孔機筒錐形螺桿項目可行性研究報告
- 水污染治理設施升級改造方案設計
- 2025年片狀二水氯化鈣項目可行性研究報告
- 社會福利養(yǎng)老院項目發(fā)展前景分析報告
- 2025年液化氣梭式窯項目可行性研究報告
- 2025年汽車用壓縮天然氣鋼瓶項目可行性研究報告
- 銀行防搶應急預案演練方案總結
- 三亞市崖州中心漁港停泊避風水域擴建項目 環(huán)評報告
- 巴林銀行倒閉案課件
- 2023年海洋運輸企業(yè)風險管理與內控
- 部編版道德與法治三年級下冊全冊單元知識點梳理期末復習
- 兒童孤獨癥的診斷與康復治療
- 發(fā)掘無限潛能成就最好的自己主題班會課件
- 中集集裝箱安全培訓
- 病毒感染導致的細胞周期調控異常
- 3D打印技術在航空航天領域的應用
- 油漆工施工安全技術詳細措施培訓
評論
0/150
提交評論