欢迎来到天天文库
浏览记录
ID:42413483
大小:320.23 KB
页数:23页
时间:2019-09-14
《信息安全_风险评估_检查流程_操作系统评估检查表_Solaris_free》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、技术脆弱性评估列表一Solaris主机评估SOLARIS安全审核被审核部门审核人员审核日期陪同人员序号审核项目审核步骤防法审核结果补充说明备注基本信息收集1查看系统的版木信息、主机名及配置信息以root权限,执行:uname-ahostnameprtconf2检查网卡数冃与状态以root权限,执行:ifconfig-a查看网卡数目、网络配置、是否开启混杂监听模式。3检查系统端口开放情况及路由以root权限,执行:netstat-annetstat被审核部门审核人员审核日期陪同人员序号审核项目审核步骤防法审核结果补充说明备注4查看系统己经安装T哪些程序包以root权
2、限,执彳亍:pkginfo5了解系统备份情况、备份机制询问相关的管理员。重点了解备份介质,方式,人员,是否有应急恢复制度等状况。补丁安装情况6审核补丁安装情况#patchadd-p检查系统的补丁情况#showrev-p查看所有己经安装的patch或#Is/var/sadni/patch或Is/var/adm/patch帐户口令安全7检杳passwd、shadow及group文件cat/etc/passwdcat/ctc/shadowcat/etc/group保存后检查文件8检査冇无执行:more/etc/defalut/login,确认存在如下行被审核部门审核人员
3、审核日期陪同人员序号审核项目审核步骤防法审核结果补充说明备注对于login进行口令认证PASSREQ=YES检查是否执行:more/etc/default/passwd,确认是否有如卜设置:9设置了口#密码最短长度缺省是6,安全起见,设置为8(再长无用)令最短长度要求PASSLENGTH=8检查是否执行:/etc/default/passwd,确认是否有以下设置:10设置了口令过期策#以天为单位,MZ0EEKS天后密码失效,缺省为空MAXWEEKS=xx略#以天为单位,MINWEEKS天后才可以修改密码,缺省MJNWEEKS=yy11无用帐号审核查看/etc/pa
4、sswd中是否存在uucp,news等帐号以及确认拥有shell权限的帐号是否合理12为新增用户配置安全模板确认/usr/sadm/defadduser有以卜类似配置内容:#一个用户最多属于15个组defgroup=15#缺省组defgname=users被审核部门审核人员审核日期陪同人员序号审核项目审核步骤防法审核结果补充说明备注#缺邹HOMEdefparent=/export/home#缺省初始设置文件来源defskel=/etc/skel#缺省shelldefshell=/bin/bash#帐号永不过期definact=Odefexpire-13检杳是否设置
5、登录超时查看/etc/default/login文件,确认其屮存在合理的设査,卜面的举例为30秒TIMEOUT=30文件系统安全14检查root的搜索路径执行:echo$PATH检杳root^$PATH环境变最屮是否出现当前日录“.”。15检查/tmp目录的属执行:Is4d/tmp查看执行结果是否如下:被审核部门审核人员审核日期陪同人员序号审核项目审核步骤防法审核结果补充说明备注性drwxrwxrwt7syssys4966月815:41/tmp/确认有竺的粘合位16检查/var/adm/utmp、/var/aclm/utmpx、/etc/group、/var/ad
6、m/wtmp文件的权限/var/adm/utmp、/var/adm/utmpx、/etc/group、/var/adm/wtmp文件的权限应该是64417检查是否有属主非有效用户的文件/目录执行:find/・typef-nouser(检查风险:根目录下目录及文件数量非常大,执行吋间会很建议采用系统利用率比较底的时间执行)18检杳是否有属组非执行:find/-typef-nogroup(检杏风险:根目录下目录及文件数量非常人,执行时间被审核部门审核人员审核日期陪同人员序号审核项目审核步骤防法审核结果补充说明备注有效组的文件/目录会很长,建议采用系统利用率比较底的时间
7、执行)19检査/var/adm目录下是否存在所有人可写文件丸行1:find/var/adm-typef-perm-2(检查风险:/var/adm目录下目录及文件数量非常大,执行时间会很长,建议采用系统利用率比较底的时间执行)20检查/var/cron目录的属性检查/var/cron目录权限是否为:root:sys75521检杳是否存在所有人可写的目录执行:find/-typed-perm-21xargsIs・lasd(检查风险:根目录下目录及文件数量非常大,执行时间会很长,建议采用系统利用率比较底的时间执行)22检査属性为777的文件/目录执行:find/-typ
8、ef-pe
此文档下载收益归作者所有