Unix监控系统安全加固技术方案Unix监控系统安全加固技术方案长园深瑞继保自动化有限公司第1页Unix监控系统安全加固技术方案2016年7月13日长园深瑞继保自动化有限公司第2页Unix监控系统安全加固技术方案1
监控系统信息概述1
变电站设备配置概述列出典型变电站的后台软件型号、后台操作系统、远动机、前置机、交换机、正反向隔离装置防火墙、PMU装置等装置型号
后台软件型号:PRS-7000后台操作系统:Unix远动机:PRS-7910G前置机:PRS-7911G交换机:PRS-7961B正反向隔离装置:SysKeeper-2000防火墙:DPtech-FW1000-MA-DPMU装置:PRS-77461
变电站二次系统典型拓扑图长园深瑞继保自动化有限公司第3页Unix监控系统安全加固技术方案2
监控系统设备加固项目1
1监控主机监控主机包括操作员站、工程师站、数据服务器、综合应用服务器、图形网关机等
硬件加固对于计算机的光驱,空余USB接口、以太网端口,均采取封条方式封闭
UNIX系统加固方案如下:A
系统帐户优化1)备份/etc/passwd:cp/etc/passwd/etc/passwd_back2)加固如果系统默认账户、测试账户不需要的话,建议删除
使用命令gedit/etc/passwd,打开/etc/passwd文件,删除非必须账户,如:lp、uucp、nuucp、unknow、nobody4、aiuser
3)若出现异常,回退将文件名/etc/passwd_back改为/etc/passwd:mv/etc/passwd_back/etc/passwdB
增强口令策略1)备份/etc/default/passwd:cp/etc/default/passwd/etc/default/passwd_bak2