信息安全_风险评估_检查流程_操作系统安全评估检查表_hp-unixnew

信息安全_风险评估_检查流程_操作系统安全评估检查表_hp-unixnew

ID:19566092

大小:361.00 KB

页数:28页

时间:2018-10-03

信息安全_风险评估_检查流程_操作系统安全评估检查表_hp-unixnew_第1页
信息安全_风险评估_检查流程_操作系统安全评估检查表_hp-unixnew_第2页
信息安全_风险评估_检查流程_操作系统安全评估检查表_hp-unixnew_第3页
信息安全_风险评估_检查流程_操作系统安全评估检查表_hp-unixnew_第4页
信息安全_风险评估_检查流程_操作系统安全评估检查表_hp-unixnew_第5页
资源描述:

《信息安全_风险评估_检查流程_操作系统安全评估检查表_hp-unixnew》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、HP-UXSecurityCheckListHP-UXSecurityCheckListHP-UXSecurityCheckList第28页共28页HP-UXSecurityCheckList目录HP-UXSECURITYCHECKLIST11初级检查评估内容51.1系统信息51.1.1系统基本信息51.1.2系统网络设置51.1.3系统当前路由51.1.4检查目前系统开放的端口61.1.5检查当前系统网络连接情况81.1.6系统运行进程81.2物理安全检查91.2.1检查系统单用户运行模式中的访问控制91.3帐号和口令91.3.1检查系统

2、中Uid相同用户情况91.3.2检查用户登录情况91.3.3检查账户登录尝试失效策略101.3.4检查账户登录失败时延策略101.3.5检查所有的系统默认帐户的登录权限101.3.6空口令用户检查111.3.7口令策略设置参数检查111.3.8检查root是否允许从远程登录111.3.9验证已经存在的Passwd强度111.3.10用户启动文件检查121.3.11用户路径环境变量检查121.4网络与服务121.4.1系统启动脚本检查121.4.2TCP/UDP小服务131.4.3login(rlogin),shell(rsh),exec(r

3、exec)13HP-UXSecurityCheckList第28页共28页HP-UXSecurityCheckList1.4.4comsattalkuucplpkerbd141.4.5SadmindRquotadRuserRpc.spraydRpc.walldRstatdRexdTtdbCmsdFsCachefsDtspcdGssd141.4.6远程打印服务141.4.7检查是否开放NFS服务151.4.8检查是否EnablesNFSportmonitoring151.4.9检查是否存在和使用NIS,NIS+151.4.10检查sendma

4、il服务161.4.11Expn,vrfy(若存在sendmail进程)161.4.12SMTPbanner161.4.13检查是否限制ftp用户权限171.4.14TCP_Wrapper171.4.15信任关系171.5文件系统181.5.1suid文件181.5.2sgid文件181.5.3/etc目录下可写的文件181.5.4检测重要文件目录下文件权限属性以及/dev下非设备文件系统191.5.5检查/tmp目录存取属性191.5.6检查UMASK201.5.7检查.rhosts文件201.6日志审核201.6.1Cronlogged

5、201.6.2/var/adm/cron/211.6.3Logallinetdservices211.6.4Syslog.conf211.7UUCP服务211.8Xwindows检查222中级检查评估内容23HP-UXSecurityCheckList第28页共28页HP-UXSecurityCheckList2.1安全增强性232.1.1TCPIP参数检查232.1.2Inetd启动参数检查242.1.3Syslogd启动参数检查252.1.4系统日志文件内容检查252.1.5系统用户口令强度检查252.1.6系统补丁安装情况检查252.

6、1.7系统审计检查253高级检查评估内容263.1后门与日志检查263.2系统异常服务进程检查263.3内核情况检查263.4第三方安全产品安装情况26HP-UXSecurityCheckList第28页共28页HP-UXSecurityCheckList1初级检查评估内容1.1系统信息1.1.1系统基本信息1.1.1.1说明:检查系统的版本和硬件类型等基本信息。1.1.1.2检查方法:uname–auname–vPATH="/usr/bin:/bin:/usr/local/bin/:/usr/sbin/:/sbin/"exportPATH

7、1.1.2系统网络设置1.1.2.1说明:检查系统的网卡是否存在混杂模式。1.1.2.2检查方法:ifconfiglan01.1.3系统当前路由1.1.3.1说明:检查系统当前的路由设定配置,包括默认路由和永久路由,并检查其合法性。HP-UXSecurityCheckList第28页共28页HP-UXSecurityCheckList1.1.1.1检查方法:netstat-nr1.1.1.2结果分析方法:bash-2.05#netstat-nrRoutingTable:IPv4DestinationGatewayFlagsRefUseInt

8、erface-----------------------------------------------------------------192.168.10.0192.16

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。