第1页共30页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共30页HP-UXSecurityCheckList第2页共30页第1页共30页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共30页目录HP-UXSECURITYCHECKLIST................................................................................................11初级检查评估内容..................................................................................................................51.1系统信息..........................................................................................................................51.1.1系统基本信息...........................................................................................................51.1.2系统网络设置...........................................................................................................51.1.3系统当前路由...........................................................................................................51.1.4检查目前系统开放的端口.......................................................................................61.1.5检查当前系统网络连接情况...................................................................................81.1.6系统运行进程...........................................................................................................81.2物理安全检查..................................................................................................................91.2.1检查系统单用户运行模式中的访问控制...............................................................91.3帐号和口令......................................................................................................................91.3.1检查系统中Uid相同用户情况...............................................................................91.3.2检查用户登录情况...................................................................................................91.3.3检查账户登录尝试失效策略.................................................................................101.3.4检查账户登录失败时延策略.................................................................................101.3.5检查所有的系统默认帐户的登录权限.................................................................101.3.6空口令用户检查.....................................................................................................111.3.7口令策略设置参数检查.........................................................................................11第3页共30页第2页共30页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共30页1.3.8检查root是否允许从远程登录.............................................................................111.3.9验证已经存在的Passwd强度...............................................................................111.3.10用户启动文件检查.................................................................................................121.3.11用户路径环境变量检查.........................................................................................121.4网络与服务....................................................................................................................121.4.1系统启动脚本检查.................................................................................................121.4.2TCP/UDP小服务.....................................