操作系统安全基线技术规定1
AIX系统安全基线1
系统管理通过配置操作系统运维管理安全方略,提高系统运维管理安全性,详见表1
表1AIX系统管理基线技术规定序号基线技术规定基线原则点(参数)阐明1限制超级管理员权限的顾客远程登录PermitRootLoginno限制root顾客远程使用telnet登录(可选)2使用动态口令令牌登录安装动态口令3配置本机访问控制列表(可选)配置/etc/hosts
allow,/etc/hosts
deny安装TCPWrapper,提高对系统访问控制1
顾客账号与口令通过配置操作系统顾客账号与口令安全方略,提高系统账号与口令安全性,详见表2
表2AIX系统顾客账户与口令基线技术规定序号基线技术规定基线原则点(参数)阐明4限制系统无用默认账号登录daemon(禁用)bin(禁用)sys(禁用)adm(禁用)uucp(禁用)nuucp(禁用)lpd(禁用)guest(禁用)pconsole(禁用)esaadmin(禁用)sshd(禁用)清理多出顾客账号,限制系统默认账号登录,同步,针对需要使用的顾客,制定顾客列表,并妥善保留5控制顾客登录超时时间10分钟控制顾客登录会话,设置超时时间6口令最小长度8位口令安全方略(口令为超级顾客静态口令)7口令中至少非字母数字字符1个口令安全方略(口令为超级顾客静态口令)8信息系统的口令的最大周期90天口令安全方略(口令为超级顾客静态口令)9口令不反复的次数10次口令安全方略(口令为超级顾客静态口令)1
日志与审计通过对操作系统的日志进行安全控制与管理,提高日志的安全性,详见表3
表3AIX系统日志与审计基线技术规定序号基线技术规定基线原则点(参数)阐明10系统日志记录(可选)authlog、sulog、wtmp、failedlogin记录必需的日志信息,以便进行审计11系统日志存