基线检查

上传人:xia****ai 文档编号:101541514 上传时间:2022-06-05 格式:DOC 页数:3 大小:19.68KB
收藏 版权申诉 举报 下载
基线检查_第1页
第1页 / 共3页
基线检查_第2页
第2页 / 共3页
基线检查_第3页
第3页 / 共3页
资源描述:

《基线检查》由会员分享,可在线阅读,更多相关《基线检查(3页珍藏版)》请在装配图网上搜索。

1、Informix数据库安全基线检查5-5-1应按照用户分配账号。避免不同用户间共享账号。避免用户账号和设备间通信使用的账号共享检查方法1、符合性判定依据不同用户具有不同的账号,且与其他用户、设备没有账号共享情况。2、 参考检测方法通过root 账号登录系统后查看/etc/passwd、/etc/group 文件并询问管理员,确认是否按照用户分配账号;验证分配的用户是否正常使用,使用分配账号登录,验证是否能成功登录和正常操作。5-5-2应删除与数据库运行、维护等工作无关的账号,删除过期账号检查方法:AIX查看 /etc/passwd ,/etc/group 中的informix 组账户和成员账号

2、Solaris Cat /etc/shadow cat /etc/passwd检查目的是:无关账号被锁定或者是不存在密码相关的问题5-5-3对于采用静态口令进行认证的数据库,口令长度至少8位,并包括数字、小写字母、大写字母和特殊符号4类中至少3类对于采用静态口令认证技术的数据库,账户口令的生存期不长于90 天。对于采用静态口令认证技术的数据库,应配置数据库,使用户不能重复使用最近5 次(含5 次)内已使用的口令。检查方法:Aix 系统查看 /etc/security/user,minlen=8 口令最短为8 个字符minalpha=3 口令中最少包含3 个字母字符minother=1 口令中最

3、少包含一个非字母数字字符编辑/etc/security/user,设置如下:maxage=12 口令最长有效期为12 周histsize=5 同一口令与前5 个口令不能重复solaris系统检查/etc/default/passwd 是否设置如下参数:PASSLENGTH = 8 #设定最小用户密码长度为8 位MINALPHA=2;MINNONALPHA=1 #表示至少包括两个字母和一个非字母;对于Solaris 8 以前的版本,PWMIN 对应MINWEEKS,PWMAX 对应MAXWEEKS 等,需根据/etc/default/passwd 文件说明确定。HISTORY5 同一口令与前5

4、个口令不能重复在数据库权限配置能力内,根据用户的业务需要,配置其所需的最小权限目前数据库的权限已经根据业务需求是最小的了风险 ,如果进行收回权限的时候 , 可能造成一些业务的权限不足, 因此不建议进行变动权限。 对于采用静态口令认证技术的数据库,应配置当用户连续认证失败次数超过6 次(不含6 次),锁定该用户使用的账号。检查方式:AIXvi /etc/security/userloginretries=6 连续6 次登录失败后锁定用户solarisSOLARIS:vi /etc/user_attrvi /etc/security/policy.conf设置LOCK_AFTER_RETRIES=

5、YES设置重试的次数:vi /etc/default/login在文件中将RETRIES 行前的#去掉,并将其值修改为RETRIES7。保存文件退出影响: 不建议进行更改数据库应配置日志功能,记录与数据库相关的安全事件。Vi $INFORMIXDIR/aaodir/adtcfgADTMODE 7设备应配置权限,控制对日志文件读取、修改和删除等操作Vi $INFORMIXDIR/aaodir/adtcfg ADTPATH = /opt/informix/aaodir -查看路径2. 检查日志文件权限是否为660(日志文件名的形式通常是主机名.数字)ls al /opt/informix/aaodir/*.*限制拒绝服务攻击。检查$INFORMIXDIR/etc/onconfig 文件中LISTEN_TIMEOUT 和MAX_INCOMPLETE_CONNECTIONS 参数值设置是否为默认值。禁止共享内存转储可以编辑$INFORMIXDIR/etc/onconfig 文件,设置:DUMPSHMEM 0、Sql server 数据库安全基线检查

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!