




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、控制編號(hào):SGISL/OP-SA38-10信息安全等級(jí)保護(hù)測(cè)評(píng)作業(yè)指導(dǎo)書(shū)AIX主機(jī)(三級(jí))版 號(hào):第 2 版修 改 次 數(shù):第 0 次生 效 日 期:2010年01月06日中國(guó)電力科學(xué)研究院信息安全實(shí)驗(yàn)室修改頁(yè)修訂號(hào)控制編號(hào)版號(hào)/章節(jié)號(hào)修改人修訂原因批準(zhǔn)人批準(zhǔn)日期備注1SGISL/OP-SA38-10郝增帥按公安部要求修訂詹雄一、身份鑒別1. 用戶身份標(biāo)識(shí)和鑒別測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-AIX-01對(duì)應(yīng)要求應(yīng)對(duì)登錄操作系統(tǒng)的用戶進(jìn)行身份標(biāo)識(shí)和鑒別。測(cè)評(píng)項(xiàng)名稱(chēng)用戶身份標(biāo)識(shí)和鑒別測(cè)評(píng)分項(xiàng)1:檢查并記錄R族文件的配置,記錄主機(jī)信任關(guān)系操作步驟#find / -name .rhosts 對(duì)每個(gè).rhos
2、ts文件進(jìn)行檢#find / -name .netrc 對(duì).netrc文件進(jìn)行檢#more /etc/hosts.equiv適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定如果不存在信任關(guān)系或存在細(xì)粒度控制的信任關(guān)系,判定結(jié)果為符合;如果存在與任意主機(jī)任意用戶的信任關(guān)系,判定結(jié)果為不符合。測(cè)評(píng)分項(xiàng)2:查看系統(tǒng)是否存在空口令用戶操作步驟# more /etc/security/passwd檢查空口令帳號(hào),適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定/etc/security/passwd中所有密碼位不為空,判定結(jié)果為符合;/etc/security/passwd中所存在密碼位為空,判定結(jié)果為不符合。備注2. 賬號(hào)口
3、令強(qiáng)度測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-AIX-02對(duì)應(yīng)要求操作系統(tǒng)管理用戶身份標(biāo)識(shí)應(yīng)具有不易被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度要求并定期更換測(cè)評(píng)項(xiàng)名稱(chēng)賬號(hào)口令強(qiáng)度測(cè)評(píng)分項(xiàng)1: 檢查系統(tǒng)帳號(hào)密碼策略操作步驟執(zhí)行以下命令:#more /etc/security/user記錄Default規(guī)則,以及各用戶配置的規(guī)則,重點(diǎn)關(guān)注:minlen口令最短長(zhǎng)度minalpha口令中最少包含字母字符個(gè)數(shù)minother口令中最少包含非字母數(shù)字字符個(gè)數(shù)loginretries 連續(xù)登錄失敗后鎖定用戶適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定密碼要求8位以上字母、數(shù)字、非字母組合,判定結(jié)果為符合;密碼要求8位以下或未要求字母、數(shù)字、非
4、字母組合,判定結(jié)果為不符合;測(cè)評(píng)分項(xiàng)2:檢查系統(tǒng)中是否存在空口令或者是弱口令操作步驟1. 利用掃描工具進(jìn)行查看2. 詢問(wèn)管理員系統(tǒng)中是否存在弱口令3. 手工嘗試密碼是否與用戶名相同適用版本任何版本實(shí)施風(fēng)險(xiǎn)掃描可能會(huì)造成賬號(hào)被鎖定符合性判定系統(tǒng)中不存在弱口令賬戶,判定結(jié)果為符合;系統(tǒng)中存在弱口令賬戶,判定結(jié)果為不符合;備注3. 登錄失敗處理策略測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-AIX-03對(duì)應(yīng)要求應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會(huì)話、限制非法登錄次數(shù)和自動(dòng)退出等措施測(cè)評(píng)項(xiàng)名稱(chēng)登錄失敗處理策略測(cè)評(píng)分項(xiàng)1: 檢查系統(tǒng)帳號(hào)登錄失敗處理策略操作步驟執(zhí)行以下命令#more /etc/security/user記錄
5、Default規(guī)則,以及各用戶配置的規(guī)則檢查loginretries 值#more /etc/security/login.cfg檢查loginreenable值(端口鎖定解鎖時(shí)間)logindelay (失敗登錄后延遲時(shí)間)適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)配置了合理的帳號(hào)鎖定閥值及失敗登錄間隔時(shí)間,判定結(jié)果為符合;系統(tǒng)未配置登錄失敗處理策略,判定結(jié)果為不符合;測(cè)評(píng)分項(xiàng)2:如果啟用了SSH遠(yuǎn)程登錄,則檢查SSH遠(yuǎn)程用戶登錄失敗處理策略操作步驟執(zhí)行以下命令cat /etc/sshd_config查看MaxAuthTries 等參數(shù)。LoginGraceTime 1m 帳號(hào)鎖定時(shí)間(建議為
6、30 分鐘)PermitRootLogin noMaxAuthTries 3 帳號(hào)鎖定閥值(建議5 次)適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)配置了合理的登錄失敗處理策略,帳號(hào)鎖定閥值及帳號(hào)鎖定時(shí)間,判定結(jié)果為符合;系統(tǒng)未配置登錄失敗處理策略,判定結(jié)果為不符合;備注4. 遠(yuǎn)程管理方式測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-AIX-04對(duì)應(yīng)要求當(dāng)對(duì)服務(wù)器進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過(guò)程中被竊聽(tīng)測(cè)評(píng)項(xiàng)名稱(chēng)檢查系統(tǒng)遠(yuǎn)程管理方式測(cè)評(píng)分項(xiàng)1: 檢查系統(tǒng)帳號(hào)登錄失敗處理策略操作步驟詢問(wèn)系統(tǒng)管理員,并查看開(kāi)啟的服務(wù)中是否包含了不安全的遠(yuǎn)程管理方式,如telnet, ftp,ssh,VNC 等。執(zhí)
7、行:#ps ef 查看開(kāi)啟的遠(yuǎn)程管理服務(wù)進(jìn)程執(zhí)行:#netstat -a 查看開(kāi)啟的遠(yuǎn)程管理服務(wù)端口適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)采用了安全的遠(yuǎn)程管理方式,如ssh;且關(guān)閉了如telnet、ftp 等不安全的遠(yuǎn)程管理方式,判定結(jié)果為符合;系統(tǒng)的開(kāi)啟了telnet、ftp 等不安全的遠(yuǎn)程管理方式,判定結(jié)果為不符合。5. 賬戶分配及用戶名唯一性測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-AIX-05對(duì)應(yīng)要求應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有唯一性測(cè)評(píng)項(xiàng)名稱(chēng)賬戶分配及用戶名唯一性測(cè)評(píng)分項(xiàng)1: 檢查系統(tǒng)賬戶操作步驟執(zhí)行以下命令:#cat /etc/passwd#cat /etc/
8、security/passwd#cat /etc/group查看UID是否唯一查看系統(tǒng)是否分別建立了系統(tǒng)專(zhuān)用管理帳號(hào),以及帳號(hào)的屬組情況。適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)管理使用不同的帳戶,且系統(tǒng)中不存在重名帳號(hào),UID唯一,判定結(jié)果為符合;系統(tǒng)管理使用相同的帳戶,系統(tǒng)帳號(hào)存在重名情況,UID不唯一,判定結(jié)果為不符合。6. 雙因子身份鑒別測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-HPUX-05對(duì)應(yīng)要求應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對(duì)管理用戶進(jìn)行身份鑒別測(cè)評(píng)項(xiàng)名稱(chēng)雙因子身份鑒別測(cè)評(píng)分項(xiàng)1: 檢查系統(tǒng)雙因子身份鑒別操作步驟詢問(wèn)系統(tǒng)管理員,系統(tǒng)是否采用兩種或兩種以上組合的鑒別技術(shù)對(duì)管理用戶進(jìn)行身份鑒別。如
9、:帳戶/口令鑒別,生物鑒別、認(rèn)證服務(wù)器鑒別。適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)采用雙因子身份鑒別,判定結(jié)果為符合;系統(tǒng)未采用雙因子身份鑒別,判定結(jié)果為不符合。二、訪問(wèn)控制1. 檢查文件訪問(wèn)控制策略測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-AIX-06對(duì)應(yīng)要求應(yīng)啟用訪問(wèn)控制功能,依據(jù)安全策略控制用戶對(duì)資源的訪問(wèn)測(cè)評(píng)項(xiàng)名稱(chēng)檢查訪問(wèn)控制策略測(cè)評(píng)分項(xiàng)1:檢查重要配置文件或重要文件目錄的訪問(wèn)控制操作步驟查看系統(tǒng)命令文件和配置文件的訪問(wèn)許可有無(wú)被更改例如: #ls -al /usr/etc /etc/security/* /etc/security/passwd /etc/group /etc/passwd /etc
10、/inetd.conf /var/spool/cron/crontabs/* /etc/securetty /sbin/rc*.d/ /etc/login.defs /etc/*.conf適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)內(nèi)的配置文件目錄 中,所有文件和子目錄對(duì)組用戶和其他用戶不提供寫(xiě)權(quán)限,判定結(jié)果為符合;組用戶和其他用戶對(duì)配置文件目錄/etc 中所有(部分)文件和子目錄具有寫(xiě)權(quán)限,判定結(jié)果為不符合。測(cè)評(píng)分項(xiàng)2:檢查文件初始權(quán)限操作步驟執(zhí)行以下命令:#umask查看輸出文件屬主、同組用戶、其他用戶對(duì)于文件的操作權(quán)限適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定umask 值設(shè)置合理,為077 或0
11、27,判定結(jié)果為符合;umask 值為000、002、022等判定結(jié)果為不符合。測(cè)評(píng)分項(xiàng)3:檢查root 帳號(hào)是否允許遠(yuǎn)程登錄操作步驟查看ssh 服務(wù)配置文件是否設(shè)置登錄失敗處理策略,執(zhí)行以下命令:#cat /etc/ssh_config查看PermitRootLogin 參數(shù)#more /etc/security/user查看root用戶的rlogin參數(shù) 適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定PermitRootLogin 值為no,且root用戶設(shè)置了rlogin = no, root 帳號(hào)不可以遠(yuǎn)程登錄,判定結(jié)果為符合;PermitRootLogin 所屬行被注釋或值為yes,root用
12、戶未設(shè)置rlogin或rlogin =yes,root 帳號(hào)可以遠(yuǎn)程登錄,判定結(jié)果為不符合。2. 數(shù)據(jù)庫(kù)系統(tǒng)特權(quán)用戶權(quán)限分離測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-AIX-07對(duì)應(yīng)要求應(yīng)實(shí)現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)特權(quán)用戶的權(quán)限分離測(cè)評(píng)項(xiàng)名稱(chēng)特權(quán)用戶權(quán)限分離測(cè)評(píng)分項(xiàng)1:檢查系統(tǒng)帳戶權(quán)限設(shè)置操作步驟詢問(wèn)管理員系統(tǒng)定義了哪些角色,是否分配給操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)特權(quán)用戶不同的角色適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)為操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)特權(quán)用戶的設(shè)置了不同的角色,實(shí)現(xiàn)了權(quán)限分離,判定結(jié)果為符合;系統(tǒng)沒(méi)有為操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)特權(quán)用戶分配角色,判定結(jié)果為不符合。3. 特權(quán)用戶權(quán)限分離測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-HPUX-
13、07對(duì)應(yīng)要求應(yīng)根據(jù)管理用戶的角色分配權(quán)限,實(shí)現(xiàn)管理用戶的權(quán)限分離,僅授予管理用戶所需的最小權(quán)限;測(cè)評(píng)項(xiàng)名稱(chēng)特權(quán)用戶權(quán)限分離測(cè)評(píng)分項(xiàng)1:檢查系統(tǒng)特權(quán)帳戶權(quán)限設(shè)置操作步驟詢問(wèn)管理員系統(tǒng)定義了哪些管理用戶角色,是否僅授予管理用戶所需的最小權(quán)限# SMIT 查看用戶角色的授權(quán)適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)實(shí)現(xiàn)管理用戶的權(quán)限分離,判定結(jié)果為符合;系統(tǒng)沒(méi)有實(shí)現(xiàn)管理用戶的權(quán)限分離,判定結(jié)果為不符合。4. 默認(rèn)賬戶訪問(wèn)權(quán)限測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-AIX-07對(duì)應(yīng)要求應(yīng)限制默認(rèn)帳戶的訪問(wèn)權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令測(cè)評(píng)項(xiàng)名稱(chēng)默認(rèn)賬戶訪問(wèn)權(quán)限測(cè)評(píng)分項(xiàng)1:檢查系統(tǒng)帳戶權(quán)限設(shè)置操作步驟執(zhí)
14、行:# cat /etc/passwd或者/etc/security/passwd查看不需要的賬號(hào)games, news, gopher, ftp 、lp是否被刪除查看不需要的特權(quán)賬號(hào)halt, shutdown, reboot 、who是否被刪除適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)刪除無(wú)用默認(rèn)賬戶,判定結(jié)果為符合;系統(tǒng)沒(méi)有刪除無(wú)用默認(rèn)賬戶,判定結(jié)果為不符合。5. 多余及過(guò)期賬戶測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-AIX-08對(duì)應(yīng)要求應(yīng)及時(shí)刪除多余的、過(guò)期的帳戶,避免共享帳戶的存在測(cè)評(píng)項(xiàng)名稱(chēng)多余及過(guò)期賬戶測(cè)評(píng)分項(xiàng)1:檢查系統(tǒng)多余及過(guò)期賬戶操作步驟訪談系統(tǒng)管理員,是否存在無(wú)用的多余帳號(hào)。同時(shí)執(zhí)行以下命令
15、:cat /etc/passwd或 cat /etc/security/passwd適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)中不存在多余自建帳戶,判定結(jié)果為符合;沒(méi)有刪除多余自建賬戶,判定結(jié)果為不符合。6. 基于標(biāo)記的訪問(wèn)控制測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-HPUX-08對(duì)應(yīng)要求應(yīng)對(duì)重要信息資源設(shè)置敏感標(biāo)記測(cè)評(píng)項(xiàng)名稱(chēng)資源敏感標(biāo)記設(shè)置檢查測(cè)評(píng)分項(xiàng)1:檢查系統(tǒng)對(duì)重要信息資源是否設(shè)置了敏感標(biāo)記操作步驟詢問(wèn)管理員系統(tǒng)是否對(duì)重要信息資源(重要文件、文件夾、重要服務(wù)器)設(shè)置了敏感標(biāo)記。并查看標(biāo)記的設(shè)置規(guī)則。適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定符合:系統(tǒng)對(duì)重要信息資源設(shè)置敏感標(biāo)記。不符合:沒(méi)有對(duì)系統(tǒng)重要信息資源設(shè)置
16、敏感標(biāo)測(cè)評(píng)分項(xiàng)2:檢查對(duì)有敏感標(biāo)記資源的訪問(wèn)控制情況操作步驟詢問(wèn)管理員系統(tǒng)是否對(duì)重要信息資源(重要文件、文件夾、重要服務(wù)器)設(shè)置了敏感標(biāo)記。并查看訪問(wèn)控制規(guī)則的設(shè)置規(guī)則。適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合:制定了有效的安全策略,依據(jù)安全策略嚴(yán)格控制用戶對(duì)有敏感標(biāo)記信息資源的操作不符合:沒(méi)有制定有效的安全策略或沒(méi)有依據(jù)安全策略嚴(yán)格控制用戶對(duì)有敏感標(biāo)記信息資源的操作三、安全審計(jì)1. 開(kāi)啟日志審核功能測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-AIX-09對(duì)應(yīng)要求審計(jì)范圍應(yīng)覆蓋到服務(wù)器上的每個(gè)操作系統(tǒng)用戶測(cè)評(píng)項(xiàng)名稱(chēng)開(kāi)啟日志審核功能測(cè)評(píng)分項(xiàng)1:檢查系統(tǒng)日志是否開(kāi)啟操作步驟執(zhí)行#ps -ef |grep syslogd查看系統(tǒng)
17、是否運(yùn)行syslogd進(jìn)程詢問(wèn)并查看是否有第三方審計(jì)工具或系統(tǒng)適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)啟用了syslogd進(jìn)程或有第三方審計(jì)系統(tǒng),判定結(jié)果為符合;系統(tǒng)未啟用syslogd進(jìn)程也沒(méi)有第三方審計(jì)系統(tǒng),判定結(jié)果為不符合。測(cè)評(píng)項(xiàng)名稱(chēng)開(kāi)啟日志審核功能操作步驟執(zhí)行# audsys(或者輸入sam啟動(dòng)系統(tǒng)管理菜單GUI,點(diǎn)擊“審計(jì)和安全”,點(diǎn)擊“用戶”查看被審計(jì)的用戶,點(diǎn)擊“事件”查看審計(jì)的事件,“system calls”查看被審計(jì)的系統(tǒng)調(diào)用。)#more /etc/rc.config.d./auditing 中的auditing字段值(=1 已開(kāi)啟)#audusr查看選擇的被審計(jì)用戶適用
18、版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)運(yùn)行在trusted mode下且開(kāi)啟審計(jì)功能,審計(jì)范圍覆蓋到服務(wù)器上的每個(gè)操作系統(tǒng)用戶判定結(jié)果為符合;系統(tǒng)未啟用審計(jì)功能,審計(jì)范圍未覆蓋到服務(wù)器上的每個(gè)操作系統(tǒng)用戶,判定結(jié)果為不符合。測(cè)評(píng)分項(xiàng)1:檢查系統(tǒng)審計(jì)功能是否開(kāi)啟操作步驟執(zhí)行# /usr/sbin/auditquery顯示審計(jì)系統(tǒng)的當(dāng)前狀態(tài)# more /etc/security/audit/config查看選擇的被審計(jì)用戶適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)開(kāi)啟審計(jì)功能,審計(jì)范圍覆蓋到服務(wù)器上的每個(gè)操作系統(tǒng)用戶判定結(jié)果為符合;系統(tǒng)未啟用審計(jì)功能,審計(jì)范圍未覆蓋到服務(wù)器上的每個(gè)操作系統(tǒng)用戶,判定
19、結(jié)果為不符合。2. 日志審計(jì)內(nèi)容測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-AIX-10對(duì)應(yīng)要求審計(jì)內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件測(cè)評(píng)項(xiàng)名稱(chēng)日志審計(jì)內(nèi)容測(cè)評(píng)分項(xiàng)1:檢查系統(tǒng)日志審計(jì)策略配置操作步驟執(zhí)行:#cat /etc/syslog.conf查看系統(tǒng)日志配置適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定syslog.conf 配置文件設(shè)置合理,對(duì)大多數(shù)系統(tǒng)行為、用戶行為進(jìn)行了紀(jì)錄,并存儲(chǔ)在指定的文檔中,syslong.conf 中至少應(yīng)包括:local0.crit /dev/ /usr/es/adm/cluster.loguse
20、r.notice /usr/es/adm/cluster.log;判定結(jié)果為符合;syslog.conf 配置文件設(shè)置不合理,對(duì)大多數(shù)系統(tǒng)行為、用戶行為未進(jìn)行紀(jì)錄,判定結(jié)果為不符合。測(cè)評(píng)分項(xiàng)3:檢查系統(tǒng)審計(jì)策略配置操作步驟執(zhí)行:#more /etc/security/audit/objects查看對(duì)象審計(jì) #more /etc/security/audit/config查看對(duì)象審計(jì)#more /etc/security/audit/events查看被審計(jì)的事件適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)配置了合理的審計(jì)策略,判定結(jié)果為符合;系統(tǒng)未配置合理的審計(jì)策略,判定結(jié)果為不符合。測(cè)評(píng)分項(xiàng)3:審
21、計(jì)記錄應(yīng)包括事件的日期、時(shí)間、類(lèi)型、主體標(biāo)識(shí)、客體標(biāo)識(shí)和結(jié)果等操作步驟執(zhí)行:#more /usr/es/adm/cluster.log#last查看系統(tǒng)歷史日志信息#auditpr -v hhelrtRpPTc獲取所有審計(jì)的信息適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定審計(jì)記錄包括事件的日期、時(shí)間、類(lèi)型、主體標(biāo)識(shí)、客體標(biāo)識(shí)和結(jié)果等判定結(jié)果為符合;審計(jì)記錄不包括事件的日期、時(shí)間、類(lèi)型、主體標(biāo)識(shí)、客體標(biāo)識(shí)和結(jié)果等判定結(jié)果為符合;3. 審計(jì)進(jìn)程保護(hù)測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-AIX-12對(duì)應(yīng)要求應(yīng)保護(hù)審計(jì)記錄,避免受到未預(yù)期的刪除、修改或覆蓋等測(cè)評(píng)分項(xiàng)1:查看日志審計(jì)文件權(quán)限設(shè)置操作步驟執(zhí)行:ls la /e
22、tc/syslog.conf /usr/es/adm/cluster.log /var/adm查看系統(tǒng)歷史日志文件的權(quán)限或訪問(wèn)控制是否合理適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定符合:日志訪問(wèn)權(quán)限合理,除屬主外,組用戶和其它用戶都不具有寫(xiě)、執(zhí)行權(quán)限;不符合:日志訪問(wèn)權(quán)限不合理,除屬主外,部分組用戶和其它用戶具有寫(xiě)、執(zhí)行權(quán)限測(cè)評(píng)分項(xiàng)2:查看審計(jì)文件權(quán)限設(shè)置操作步驟執(zhí)行:#more /etc/security/audit/config 查看日志模式,例如binmode = onstreammode = off# ls 查看申日文件的權(quán)限或訪問(wèn)控制是否合理例如 ls l /audit/bin1 bin2
23、 = /audit/bin2適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定符合:審計(jì)文件訪問(wèn)權(quán)限合理,除屬主外,組用戶和其它用戶都不具有寫(xiě)、執(zhí)行權(quán)限;不符合:審計(jì)文件訪問(wèn)權(quán)限不合理,除屬主外,部分組用戶和其它用戶具有寫(xiě)、執(zhí)行權(quán)限四、剩余信息保護(hù)(HPUX系統(tǒng)不適用)五、入侵防范1. 入侵防范測(cè)評(píng)項(xiàng)編號(hào)ADT-OS-AIX-13對(duì)應(yīng)要求操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過(guò)設(shè)置升級(jí)服務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時(shí)得到更新測(cè)評(píng)項(xiàng)名稱(chēng)入侵防范測(cè)評(píng)分項(xiàng)1:檢查操作系統(tǒng)是否開(kāi)啟了與業(yè)務(wù)無(wú)關(guān)的服務(wù)操作步驟執(zhí)行以下命令:ps ef執(zhí)行#more /etc/inetd.conf|grep -v #
24、記錄系統(tǒng)開(kāi)啟的服務(wù)#more /etc/rc.nfs #more /etc/rc.tcpip適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)沒(méi)有開(kāi)啟與業(yè)務(wù)無(wú)關(guān)的服務(wù),判定結(jié)果為符合;系統(tǒng)開(kāi)啟了與業(yè)務(wù)無(wú)關(guān)的服務(wù),判定結(jié)果為符合;測(cè)評(píng)分項(xiàng)2:查檢查操作系統(tǒng)是否開(kāi)啟了與業(yè)務(wù)無(wú)關(guān)的網(wǎng)絡(luò)端口操作步驟執(zhí)行以下命令:netstat an netstat a適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)禁用了與業(yè)務(wù)無(wú)關(guān)的端口,判定結(jié)果為符合;系統(tǒng)沒(méi)有禁用與業(yè)務(wù)無(wú)關(guān)的端口,判定結(jié)果為不符合測(cè)評(píng)分項(xiàng)3:檢查操作系統(tǒng)版本與補(bǔ)丁升級(jí)情況操作步驟執(zhí)行以下命令,查看AIX 內(nèi)核版本:版本信息:#oslevel : #oslevel q:補(bǔ)丁安裝情況#instfix i |grep ML 適用版本任何版本實(shí)施風(fēng)險(xiǎn)無(wú)符合性判定系統(tǒng)安裝了最新的補(bǔ)丁,判定結(jié)果為符合;系統(tǒng)沒(méi)有安裝最新的補(bǔ)丁,判定結(jié)果為不符合五、惡意代碼防范(AIX系統(tǒng)不適用)六、資源控制1. 終端登
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025浙江嘉欣絲綢股份有限公司招聘4人筆試歷年參考題庫(kù)附帶答案詳解
- 2025福建漳州港務(wù)集團(tuán)有限公司公開(kāi)招聘3名員工筆試歷年參考題庫(kù)附帶答案詳解
- 貴州省黔東南苗族侗族自治州2024-2025學(xué)年八年級(jí)下學(xué)期7月期末考試地理試卷(含答案)
- 山東省安全協(xié)會(huì)
- 幼兒園愛(ài)國(guó)教育課
- 2024年河北省豐潤(rùn)縣人民醫(yī)院公開(kāi)招聘護(hù)理工作人員試題帶答案詳解
- 中國(guó)真空管太陽(yáng)能集熱器行業(yè)市場(chǎng)競(jìng)爭(zhēng)格局及投資前景展望報(bào)告
- 2020-2025年中國(guó)藍(lán)莓種植與深加工行業(yè)競(jìng)爭(zhēng)格局分析及未來(lái)前景展望報(bào)告
- 中國(guó)出國(guó)咨詢服務(wù)市場(chǎng)前景預(yù)測(cè)及投資規(guī)劃研究報(bào)告
- 企業(yè)單位申請(qǐng)投資項(xiàng)目招標(biāo)事項(xiàng)核準(zhǔn)請(qǐng)示報(bào)告(示例)
- 2023年《中藥商品學(xué)》期末考試復(fù)習(xí)題庫(kù)(含答案)
- 質(zhì)量管理體系品質(zhì)保證體系圖
- 山東省各地市地圖課件
- 啦啦操訓(xùn)練計(jì)劃
- 中醫(yī)內(nèi)科常見(jiàn)病癥及方藥
- DB41T2437-2023養(yǎng)老機(jī)構(gòu)院內(nèi)感染預(yù)防與控制規(guī)范
- 設(shè)備交接班管理制度
- 浙江省級(jí)高新技術(shù)企業(yè)研發(fā)中心申請(qǐng)材料樣例
- 酒泉事業(yè)單位筆試真題
- 公司行為規(guī)范制度模板
- 后疫情時(shí)代大學(xué)生求職者洞察報(bào)告-艾瑞咨詢
評(píng)論
0/150
提交評(píng)論