关键词不能为空

当前您在: 主页 > 英语 >

Solaris10系统安全加固标准

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-02-14 03:17
tags:

-

2021年2月14日发(作者:特技)


Solaris


系统安全文档(


for solaris 10





1




禁用不需要的用户



备份:备份


/etc/passwd









cp /etc/passwd /etc/passwd.080903








cp /etc/shadow /etc/shadow.080903


修改:



编辑


/etc/shadow


,将需要禁止帐户的


**



NP


代替



Example: noaccess:NP:60002:60002:No Access User:/:/sbin/noshell




恢复:



编 辑


/etc/shadow


,将需要恢复帐户的


NP



**


代替



Example: noaccess:**:60002:60002:No Access User:/:/sbin/noshell


或使用备份还原



cp /etc/passwd.080903 /etc/passwd


cp /etc/shadow.080903 /etc/shadow











恢复:



用原始备份还原















cp /etc/.2008 /etc/group



2




设置用户密码安全策略(根据具体要求修改)



修改全局密码策略



备份:备份


/etc/default/passwd









cp /etc/default/passwd /etc/default/passwd.080903



#MINDIFF=3 #


最小的差异数,新密码和旧密码的差异数。



#MINALPHA=2





#


最少字母要多少



#MINNONALPHA=1 #


最少的非字母,包括了数字和特殊字符。



#MINUPPER=0 #


最少大写



#MINLOWER=0 #


最少小写



#MAXREPEATS=0 #


最大的重复数目



#MINSPECIAL=0 #


最小的特殊字符



#MINDIGIT=0



#


最少的数字



#WHITESPACE=YES #


能使用空格吗?




修改:


(以下只针对除


root


用户外的其他用户)



编辑


/etc /default/passwd,


设置:



MINWEEKS=



最短改变时间



密码最长有效时间



密码失效前几天通知用户



最短密码长度



MAXWEEKS=8



WARNWEEKS=5



PASSLENGTH=8




MINDIFF=3


MINALPHA=2


MINLOWER=1


MINDIGIT=1



恢复:






用备份的原始

/etc/default/passwd


文件替换现有的


/etc/default/passwd


如需针对个别用户设置



修改


/etc/shadow


文件,




备份:




cp /etc/shadow /etc/shadow.080903


shadow


文件格式如下:



loginID:password:lastchg:min:max:warn:ina ctive:expire:


例如:默认


root


用户的格式为:



root:lySCmJ.1txm4M:6445::::::


loginID




登陆用户名



password


密码选项,例如


13


位加密字符,或者


*LK*


锁定用户,或


NP


,无法登陆用户



lastchg






最后密码修改日期,从


1970



1



1


号开始计算



min





两次密码修改间隔的最少天数



max




密码最大有效天数



warn




密码过期前开始发出提醒的天数



inactive




如果用户未登陆超过多少天



将把用户锁定



expire


用户过期时间,即到达此日期后用户过期,将无法登陆



以上选项如为设置,留空,即代表无密码策略






使



/etc/shadow


< p>








/etc/defau lt/passwd






MINWEEKS


MAXWKEEKS WARNWEEKS PASSLENGTH


等选项不应设置参数。留空。




3




防止


root


远程登陆


编辑


/etc/default/login

< p>
,加上:



CONSOLE=/dev/console # If CONSOLE is set, root can only login on that device.



修改:




恢复:







编辑


/e tc/default/login


,注释一下内容:



# CONSOLE=/dev/console # If CONSOLE is set, root can only login on that device.



4




设置


session


超时时间



编辑


/etc/default/login


,加上:



# TIMEOUT sets the number of seconds (between 0 and 900) to wait before


# abandoning a login session.


修改:



TIMEOUT=300



恢复:



编 辑


/etc/default/login


,删除:

< p>


# TIMEOUT sets the number of seconds (between 0 and 900) to wait before


# abandoning a login session.


TIMEOUT=300




5




设置缺省


umask


编辑

< p>
/etc/default/login


,修改


U MASK=027


# UMASK sets the initial shell file creation mode mask. See umask(1).


UMASK=027





修改:




恢复:



编辑


/etc/default/login


,注释


UMASK




# UMASK sets the initial shell file creation mode mask. See umask(1).


#UMASK=027





6




检查是否每个用户都设置了密码



< /p>


检查


/etc/passwd



/etc/shadow





每个用户的密码栏是否为空。


如果为 空,


就表示次用户没有设置密码。


必须要求次用户马上设置密码 。




一、



服务安全设置



1




禁止所有不需要的服务



以下服务应该 禁止(根据需要自己决定)




服务名



snmpdx


name-service-cache


Sendmail


telnet


ftp


禁用方法



svcadm disable svc:/application/management/snmpdx:default


svcadm disable svc:/system/name- service-cache:default


svcadm disable svc:/network/smtp:sendmail


svcadm disable svc:/network/telnet:default


svcadm disable svc:/network/ftp:default


备注





关闭



关闭





关闭





关闭





关闭





根据需要



autofs (Automounter)


svcadm disable svc:/system/filesystem/autofs:default

-


-


-


-


-


-


-


-



本文更新与2021-02-14 03:17,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/654375.html

Solaris10系统安全加固标准的相关文章

  • 余华爱情经典语录,余华爱情句子

    余华的经典语录——余华《第七天》40、我不怕死,一点都不怕,只怕再也不能看见你——余华《第七天》4可是我再也没遇到一个像福贵这样令我难忘的人了,对自己的经历如此清楚,

    语文
  • 心情低落的图片压抑,心情低落的图片发朋友圈

    心情压抑的图片(心太累没人理解的说说带图片)1、有时候很想找个人倾诉一下,却又不知从何说起,最终是什么也不说,只想快点睡过去,告诉自己,明天就好了。有时候,突然会觉得

    语文
  • 经典古训100句图片大全,古训名言警句

    古代经典励志名言100句译:好的药物味苦但对治病有利;忠言劝诫的话听起来不顺耳却对人的行为有利。3良言一句三冬暖,恶语伤人六月寒。喷泉的高度不会超过它的源头;一个人的事

    语文
  • 关于青春奋斗的名人名言鲁迅,关于青年奋斗的名言鲁迅

    鲁迅名言名句大全励志1、世上本没有路,走的人多了自然便成了路。下面是我整理的鲁迅先生的名言名句大全,希望对你有所帮助!当生存时,还是将遭践踏,将遭删刈,直至于死亡而

    语文
  • 三国群英单机版手游礼包码,三国群英手机单机版攻略

    三国群英传7五神兽洞有什么用那是多一个武将技能。青龙飞升召唤出东方的守护兽,神兽之一的青龙。玄武怒流召唤出北方的守护兽,神兽之一的玄武。白虎傲啸召唤出西方的守护兽,

    语文
  • 不收费的情感挽回专家电话,情感挽回免费咨询

    免费的情感挽回机构(揭秘情感挽回机构骗局)1、牛牛(化名)向上海市公安局金山分局报案,称自己为了挽回与女友的感情,被一家名为“实花教育咨询”的情感咨询机构诈骗4万余元。

    语文