版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、信息安全 _風(fēng)險(xiǎn)評(píng)估 _檢查流程 _ 操作系統(tǒng)安全評(píng)估檢查表 _Linux 操作系統(tǒng)評(píng)估檢查表 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 1 操作系 統(tǒng)安裝 過程 檢否查遵操循作安系全 統(tǒng)策略安裝。過程是 2 操作系 檢足查安操全作策略系要統(tǒng)求口。令是否滿 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 統(tǒng)口令 安全策 略 3 用戶帳 號(hào)設(shè)置 1、執(zhí)行: more /etc/passwd 查看是否存在以
2、下可能無 用的帳號(hào): LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 adm / lp / sync / shutdown / halt / news / uucp / operator / games / gopher 同時(shí)應(yīng)該檢查是否對(duì)所有 用戶授予了合理的 shell。 2、檢查 /etc/passwd 文件屬 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 性設(shè)置是否為 644 3、檢查 /etc/s
3、hadow 文件屬 性設(shè)置是否為 600 4 用戶組 設(shè)置 1、執(zhí)行: more /etc/group 檢查用戶組的設(shè)置情況,查 看是否存在以下可能無用 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 的用戶組: adm / lp / news / uucp / operator / games / gopher 2、查看/etc/gshadow 的文件 屬性是否為 700 5 用戶口 詢問管理員是否存在如下 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目
4、審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 令設(shè)置 類似的簡(jiǎn)單用戶密碼配置, 比如: root/root test/test root/root1234 2 、 執(zhí) 行 : more LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 /etc/login.defs ,檢查是否存 在 PASS_MIN_LEN 5 或 PASS MIN LEN 8 配置行 6 Root用 戶的登 陸控制 執(zhí)行: more /etc/securetty 檢查所有沒有被注釋掉的 tty ,這些控制臺(tái) root 可以 LI
5、NUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 臺(tái)限制 直接登陸。 7 重要目 錄和文 件的權(quán) 限設(shè)置 檢查以下目錄和文件的權(quán) 限設(shè)置情況: /etc/ /etc/rc.d/init.d/ /tmp LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 /etc/inetd.conf 或 者 /etc/xinet.d/ /etc/passwd /etc/shadow /etc/securietty /etc/servi
6、ces LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 /etc/rc.local 8 文件系 統(tǒng)的 mount 控制 執(zhí)行 統(tǒng)的 :/etc/fstab 查看文件系 mount 控制情況。 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 9 任何人 都有寫 權(quán)限的 在系統(tǒng)中定位任何人都有 寫權(quán)限的文件和目錄用下 面的命令: 文件和 rootlinux# find / -type f 目錄 ( -perm -
7、2 o perm 20 ) exec ls lg ; LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 rootlinux# find / -type d ( -perm -2 o perm 20 ) exec ls ldg ; 10 沒有屬 主的文 定位系統(tǒng)中沒有屬主的文 件用下面的命令: 件 rootlinux# find / -nouser LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 -o -nogr
8、oup 注意:不用管“ /dev”目錄 下的那些文件。 11 異常隱 含文件 在系統(tǒng)的每個(gè)地方都要查 看一下有沒有異常隱含文 件(點(diǎn)號(hào)是起始字符的,用 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 “l(fā)s”命令看不到的文件) , 因?yàn)檫@些文件可能是隱藏 的黑客工具或者其它一些 信息(口令破解程序、其它 系統(tǒng)的口令文件,等等) 。 在 UNIX 下,一個(gè)常用的技 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議
9、 術(shù)就是用一些特殊的名, 如:“ ”、“.”(點(diǎn)點(diǎn) 空格)或“.G ”(點(diǎn)點(diǎn) control-G ),來隱含文件或 目錄。 用“ find ”程序可以查找到 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 這些隱含文件。例如: # find / -name “.“ print # find / -name “ * ”p rint xdev | cat v 同時(shí)也要注意象“.xx”和 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說
10、明 改進(jìn)建議 “ .mail ”這樣的文件名的。 (這些文件名看起來都很 象正常的文件名) 12 inetd 或 xinetd 檢查 /etc/inetd.conf 文件中 的基本的網(wǎng)絡(luò)服務(wù)的開啟 或禁止情況 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 中基本 網(wǎng)絡(luò)服 務(wù)配置 或者檢查 /etc/xinetd.d/ 目錄 下的相關(guān)服務(wù)配置文件。 13 TCP_ WRAP 查 看 /etc/hosts.deny & /etc/hosts.allow 文件中的訪 LINUX 安全審核 被審 核部 門
11、審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 PERS 訪問列 表設(shè)置 問控制配置。 14 R 系列 服務(wù)命 如果系統(tǒng)允許 R 系列服務(wù) 命令的使用,則應(yīng)該查看所 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 令控制 有的 .rhosts 文件。 建議執(zhí)行下面的命令定位 系統(tǒng)中的“ .rhosts ”文件: # find / -name .rhosts -print 并且需要查看 這些.rhosts 文件中是否存在 + + 配置。 LINUX
12、 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 15 NFS 服 務(wù)配置 執(zhí)行: more /etc/export 檢查文件中對(duì)于 NFS 共享 的權(quán)限控制 16 常規(guī)網(wǎng) 絡(luò)服務(wù) 詢問管理員或執(zhí)行以下操 作檢查系統(tǒng)運(yùn)行那些常規(guī) 網(wǎng)絡(luò)服務(wù),并記錄各類服務(wù) LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 的服務(wù)系統(tǒng)軟件類型和版 本,對(duì)于運(yùn)行的服務(wù),提取 相關(guān)配置文件信息: telnet 0 80 telnet 0 25 t
13、elnet 0 110 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 telnet 0 143 telnet 0 443 telnet 0 21 17 cron 行 為審核 查看所有的 cron 任務(wù) 在 /var/spool/cron/crontabs 文件中你可以找到它們。 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 同時(shí)需要查看是否 審核, 執(zhí)行: more /etc/d 確認(rèn)存在如下內(nèi)容 CRO
14、NLOG=YES 配置了 efault/cron LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 18 root 用 戶的登 陸審核 執(zhí)行:more /etc/default/login 確認(rèn)其中存在如下內(nèi)容 : SYSLOG=YES 19 login 行為的 查看是否有 /var/adm/loginlog 文件。 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 記錄 20 syslog. conf 配 置
15、主要查看 /etc/syslog.conf 配 置文件中是否設(shè)置了 loghost , 需 要 提 取 /etc/syslog.conf 文件的所有 LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 配置 信息。 21 通過 inetd 啟動(dòng)的 TCP 服 務(wù)的日 執(zhí)行:more /etc/init.d/inetsvc 確認(rèn)其中存在如下內(nèi)容 ( 一 般在該文件最后 ) /usr/sbin/inetd s t & LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 志記錄 22 LILO 設(shè)置 執(zhí)行 檢查 : more /etc/lilo.conf lilo 的安全設(shè)置情況。 23 TCP 執(zhí) 行 : more LINUX 安全審核 被審 核部 門 審核 人員 審核日期 配合 人員 序 號(hào) 審核項(xiàng) 目 審核步驟 /方法 審核結(jié)果 補(bǔ)充 說明 改進(jìn)建議 SYN Cookie 保護(hù) /proc/sys/net/ipv4/tcp_sync
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 食品安全突發(fā)事件應(yīng)急演練
- 唱唱我的名教案反思
- 倍的認(rèn)識(shí)教案
- 核心素養(yǎng)下英語說課稿
- 藝術(shù)家工作室買賣合同樣本
- 眼鏡審批權(quán)限規(guī)范
- 河道整治防洪渠施工合同
- 礦產(chǎn)倉庫租賃協(xié)議范本
- 建筑質(zhì)保金合同樣本
- 能源安防施工合同
- 公安機(jī)關(guān)大型活動(dòng)安全管理
- 上下班安全交通培訓(xùn)
- 股骨頭置換術(shù)后護(hù)理查房
- 《招商招租方案》課件
- 第六單元中國特色社會(huì)主義生態(tài)文明建設(shè)及結(jié)語練習(xí)-2023-2024學(xué)年中職高教版(2023)中國特色社會(huì)主義
- 2024布魯氏菌病查房
- 結(jié)算周期與付款方式
- 成人氧氣吸入療法-中華護(hù)理學(xué)會(huì)團(tuán)體標(biāo)準(zhǔn)
- 【S鋼材民營企業(yè)經(jīng)營管理探究17000字(論文)】
- 林木種質(zhì)資源調(diào)查表(新表)
- 蔬菜出口基地備案管理課件
評(píng)論
0/150
提交評(píng)論