AIX5 操作系统安全基线试用版)版本版本控制信息更新日期更新人审批人V1
02013 卩 3D备注:若此文档需要日后更新,需填写版本控制表格,否则删除版本控制表格
适用范围 11
适用版本 11
使用方法 11
编号规则 31
参考标准 32
安全配置要求 42
帐户口令安全 42
帐户共用 42
帐户锁定 42
超级管理员远程登录限制 52
帐户权限最小化 62
口令长度及复杂度 72
口令最长使用期限 72
口令重新使用限制 82
口令锁定策略 92
服务及授权安全 92
重要文件目录权限 92
用户缺省访问权限 102
服务开启最小化 112
系统时间同步 122
DNS 服务指向 132
补丁安全 132
日志审计 142
日志审计功能设置 142
日志权限设置 152
日志定期备份 162
网络日志服务器设置(可选)172
防堆栈溢出设置 172
登录通信安全 182
远程管理加密 182
登录超时时间设置 203
评审与修订 21本页空白)1
目的本基线制定了中国石化总部及下属各企业的 AIX 操作系统应遵循的基本安全配置原则,旨在为企业的系统建设、运维或安全检查工作提供规范性指导
适用范围适用于中国石化总部及下属各企业使用的 AIX 操作系统
信息化管理部对各企业执行本基线的情况进行指导和督促,各企业的系统建设人员、系统运维人员、安全管理人员应根据实际情况严格参照执行
本基线所列各项基本安全配置要求,仅可作为企业编制主机入网测试、安全验收、安全检查规范等文档的参考,如需进行实际配置修改操作,还应在本基线