Linux主机评估检查表6页word文档

上传人:daj****de2 文档编号:150950444 上传时间:2022-09-11 格式:DOCX 页数:6 大小:18.12KB
收藏 版权申诉 举报 下载
Linux主机评估检查表6页word文档_第1页
第1页 / 共6页
Linux主机评估检查表6页word文档_第2页
第2页 / 共6页
Linux主机评估检查表6页word文档_第3页
第3页 / 共6页
资源描述:

《Linux主机评估检查表6页word文档》由会员分享,可在线阅读,更多相关《Linux主机评估检查表6页word文档(6页珍藏版)》请在装配图网上搜索。

1、操作系统评估检查表LINUX安全审核被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议1操作系统安装 过程检查操作系统安装过程是否遵循安全策略。2操作系统口令安全策略检查操作系统口令是否满足安全策略要求。3用户帐号设置1、执行: more /etc/passwd查看是否存在以下可能无用的帐号:adm / lp / sync / shutdown / halt / news / uucp / operator/ games / gopher同时应该检查是否对所有用户授予了合理的shello2、检查/etc/passwd文件属性设置是否为6443、检查/etc/s

2、hadow文件属性设置是否为6004用户组设置1、执行: more /etc/group检查用户组的设置情况,查看是否存在以下可能无用 的用户组:adm / lp / news / uucp / operator / games / gopher2、查看/etc/gshadow的文件属性是否为7005用户口令设置询问管理员是否存在如下类似的简单用户密码配置, 比如:LINUX安全审核被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议root/roottest/testroot/root12342、执行:more /etc/login.defs,检查是否存在PA

3、SS_MIN_LEN 5 或 PASS_MIN_LEN 8 配置行6Root用户的登陆控制台限制执行:more /etc/securetty检查所有没有被注释掉的tty,这些控制台root可以 直接登陆。7重要目录和文 件的权限设置检查以下目录和文件的权限设置情况:/etc/etc/rc.d/init.d/tmp/etc/inetd.conf 或者 /etc/xinet.d/etc/passwd/etc/shadow/etc/securietty/etc/services/etc/rc.local8文件系统的mount控制执行:/etc/fstab查看文件系统的mount控制情况。LINUX安

4、全审核被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议9任何人都有写 权限的文件和 目录在系统中定位任何人都有写权限的文件和目录用下 面的命令:rootlinux# find / -type f ( -perm -2 -o -perm -20 ) -exec Is -Ig ;rootlinux# find / -type d ( -perm -2 -o -perm -20 ) -exec Is -Idg ;10没有属主的文 件定位系统中没有属主的文件用下面的命令:rootlinux# find / -nouser -o -nogroup注意:不用管“ /de

5、v ”目录下的那些文件。11异常隐含文件在系统的每个地方都要查看一下有没有异常隐含文 件(点号是起始字符的,用“ls”命令看不到的文件), 因为这些文件可能是隐藏的黑客工具或者其它一些 信息(口令破解程序、其它系统的口令文件,等等) 在UNIX下,一个常用的技术就是用一些特殊的名, 如:“.”、“.”(点点空格)或“ .人G”(点点control-G),来隐含文件或目录。用“find”程序可以查找到这些隐含文件。例如:# find / -name “. “ -print -xdev# find/-name “.*-print-xdev 1 cat-vLINUX安全审核被审核部门审核人员审核日期

6、配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议同时也要注意象“ .xx”和 .mail”这样的文件 名的。(这些文件名看起来都很象正常的文件名)12inetd 或 xinetd中基本网络服务配置检查/etc/inetd.conf文件中的基本的网络服务的开启或禁止情况或者检查/etc/xinetd.d/目录下的相关服务配置文件。13TCP_WRAPPERS访问列 表设置查看 /etc/hosts.deny & /etc/hosts.allow 文件中的访问控 制配置。14R系列服务命 令控制如果系统允许R系列服务命令的使用,则应该查看所 有的.rhosts文件。建议执行下面的命令定位

7、系统中的“.rhosts”文件:# find / -name .rhosts -print并且需要查看这些.rhosts文件中是否存在+ +配置。15NFS服务配置执行:more /etc/export检查文件中对于NFS共享的权限控制16常规网络服务询问管理员或执行以下操作检查系统运行那些常规 网络服务,并记录各类服务的服务系统软件类型和版 本,对于运行的服务,提取相关配置文件信息:LINUX安全审核被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议telnet 0 80telnet 0 25telnet 0 110telnet 0 143telnet 0

8、443telnet 0 2117cron行为申核查看所有的cron任务在/var/spool/cron/crontabs文件中你可以找到它们。同时需要查看是否配置了审核,执行:more /etc/default/cron确认存在如下内容CRONLOG=YES18root用户的登 陆审核执行:more /etc/default/login确认其中存在如下内容:SYSLOG=YES19login行为的 记录查看是否有/var/adm/loginlog文件。LINUX安全审核被审核部门审核人员审核日期配合人员序号审核项目审核步骤/方法审核结果补充说明改进建议20syslog.conf 配置主要查看/

9、etc/syslog.conf配置文件中是否设置了 loghost,需要提取/etc/syslog.conf文件的所有配置信 息。21通过 inetd 启动的TCP服务 的日志记录执行: more /etc/init.d/inetsvc确认其中存在如下内容(一般在该文件最后)/usr/sbin/inetd -s -t &22LILO设置执行:more /etc/lilo.conf检查lilo的安全设置情况。23TCP SYNCookie保护执行: more /proc/sys/net/ipv4/tcp_syncookies查看输出内容是否为:124Control-Alt-Delete关机热键执行:more /etc/inittab检查是否已经将 ca:ctrlaltdel:/sbin/shutdown -t3 -rnow配置信息行注释掉了。即:#ca:ctrlaltdel:/sbin/shutdown -t3 -r now

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!