aix操作系统安全配置规范

aix操作系统安全配置规范

ID:31736675

大小:52.05 KB

页数:34页

时间:2019-01-17

aix操作系统安全配置规范_第1页
aix操作系统安全配置规范_第2页
aix操作系统安全配置规范_第3页
aix操作系统安全配置规范_第4页
aix操作系统安全配置规范_第5页
资源描述:

《aix操作系统安全配置规范》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、AIX操作安全配置SpecificstionforAIX0SConfigurationUsedinChinaMobiIe版本号:l・0・0目录1范围12规范性引用文件13术语和定义和缩略语34AIX设备安全配置要求34.1账号管理、认证授权34.1.1账号34.1.2口令64.1.3授权84.2日志配置要求124.3IP协议安全配置要求154.3.1IP协议安全154.3.2路由协议安全194.4设备其他安全配置要求214.4.1屏幕保护214.4.2文件系统及访问权限224.4.3物理端口设置

2、234.4.4补丁管理244.4.5服务254.4.6内核调整284.4.7启动项.291编制历史30为了贯彻安全三同步的要求,在设备选型、入网测试、工程验收以及运行维护等环节,明确并落实安全功能和配置要求。有限公司组织部分省公司编制了中国移动设备安全功能和配置系列规范。本系列规范可作为编制设备技术规范、设备入网测试规范,工程验收手册,局数据模板等文档的依据。本规范是该系列规范之一,明确了中国移动各类型设备所需满足的通用安全功能和配置要求,并作为木系列其他规范的编制基础。木标准起草单位:中国移动

3、通信有限公司网络部、中国移动通信集团天津、江苏有限公司。本标准解释单位:同提出单位。本标准主要起草人:张瑾、赵强、石磊、陈敬时、周智、曹一生。1范围本规范适用于中国移动通信网、业务系统和支撑系统中使用AIX操作系统的设备。本规范明确了AIX操作系统配置的基本安全要求,在未特别说明的情况下,均适用于所有运行的AIX操作系统版本。2规范性引用文件本规范是在《中国移动设备通用设备安全功能和配置规范》(以下简称《通用规范》)各项设备配置要求的基础上,提出的AIX操作系统安全配置要求。以本规范还针对直接引

4、用《通用规范》的配置要求,给出了在AIX操作系统上的具体配置方法和检测方法。编号采纳意见补充说明安全要求•设备•通用•配置完全采纳安全要求•设备•通用•配置・2完全采纳安全要求•设备•通用•配置・3•可选完全采纳安全要求•设备•通用•配置・4完全采纳安全要求•设备•通用•配置・5完全采纳安全要求■设备•通用•配置・29•可选未采纳安全要求•设备•通用•配置・6•可选完全釆纳安全要求•设备•通用•配置・7•可选完全采纳安全要求•设备•通用•配置・9完全采纳安全要求•设备•通用•配置・12完全采纳安

5、全要求•设备•通用•配置・13•可选未采纳安全要求•设备•通用•配置・24•可选完全采纳安全要求•设备•通用•配置・14•可选完全采纳安全要求•设备•通用•配置・28未采纳安全要求•设备•通用•配置・16•可选未釆纳安全要求•设备•通用•配置・17•可选完全采纳安全要求•设备•通用•配置・19完全采纳安全要求•设备•通用•配置・20•可选完全采纳安全要求•设备•通用•配置・27未采纳本规范新增的安全配置要求,如下:安全要求•设备・AIX•配置・4•可选安全要求•设备・AIX•配置・5•可选安全要

6、求•设备・AIX•配置・12•可选安全要求•设备・AIX•配置・13•可选安全要求•设备・AIX•配置・18■可选安全要求•设备・AIX•配置・19•可选安全要求•设备・AIX•配置・21•可选安全要求•设备・AIX•配置・22•可选安全要求•设备・AIX•配置・23•可选安全要求•设备-AIX-SB置・24•可选安全要求•设备・AIX•配置・27•可选安全要求•设备・AIX•配置・28•可选安全要求•设备・AIX•配置・31•可选安全要求•设备・AIX•配置・32•可选安全要求•设备-AIX-

7、SB置・33•可选安全要求•设备・AIX•配置・34•可选安全要求•设备・AIX•配置・35•可选安全要求•设备・AIX•配置・36•可选安全要求•设备・AIX•配置・37•可选3术语和定义和缩略语(对于规范出现的英文缩略语或符号在这里统一说明。)语词英文描述中文描述4AIX设备安全配置要求本规范所指的设备为采用AIX操作系统的设备。本规范提出的安全配置要求,在未特别说明的情况下,均适用于采用AIX操作系统的设备。本规范从运行AIX操作系统设备的认证授权功能、安全口志功能、IP网络安全功能,其他

8、自身安全配置功能四个方面提出安全配置要求。4.1账号管理、认证授权4.1.1账号编号:安全要求•设备•通用•配置・i要求内容应按照不同的用户分配不同的账号,避免不同用户1'可共亨账号,避免用户账号和设备间通信使用的账号共享。操作指南1、参考配置操作为用户创建账号:#useraddusername#创建账号#passwdusername#设置密码修改权限:#chmod750directory#其屮755为设置的权限,可根据实际情况设置相应的权限,directory是要更改权限的目录)使用该命令为不

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。