SybaseASE数据库安全检查方案

SybaseASE数据库安全检查方案

ID:45566802

大小:95.42 KB

页数:10页

时间:2019-11-14

SybaseASE数据库安全检查方案_第1页
SybaseASE数据库安全检查方案_第2页
SybaseASE数据库安全检查方案_第3页
SybaseASE数据库安全检查方案_第4页
SybaseASE数据库安全检查方案_第5页
资源描述:

《SybaseASE数据库安全检查方案》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、技术文件技术文件名称:SybaseASE安全检查方案技术文件编号:版本:V1.0文件质量等级:共8页(包括封面)拟制审核会签标准化批准中兴通讯股份有限公司修改记录文件编号版本号拟制人/修改人拟制/修改日期更改理由主要更改内容(写要点即可)1.0王华刚2009/07/16无无注1:每次更改归档文件(指归档到事业部或公司档案室的文件)时,需填写此表。注2:文件第一次归档时,“更改理由”、“主要更改内容”栏写“无”。SybaseASE安全检查方案目录(包括封面)修改记录21概述4内部适用性说明4外部引用说明4术语和定义4符号和缩

2、略语SybaseASE安全检杏操作指导2.1ZTE-ASE-S01检查帐号加固2.1.12.1.22.1.32.1.42.1.52.1.62.1.72.1.8ZTE-ASE-SM01-01检查数据库帐号ZTE-ASE-SM01-02检查操作系统Sybase组中只有ZTE-ASE-SH01-03检查默认密码是否修改.…ZTE-ASE-SH01-04检査是否存在空密码帐号ZTE-ASE-SH01-05检查强制使用强密码配置ZTE-ASE-SL01-06检查口令生存期配置……『ZTE-ASE-SL01-07检查连续背录失败锁疋帐

3、号配逍ZTE-ASE-SM01-08限制仅允许sa访诫典2.22.3ZTE-ASE-S02检杏审计配置221ZTE-ASE-SL02-01检查是占打开审ZTE-ASE-S03数据库连接安舍231ZTE-ASE-SH03-01检查访问数据库0名单配置..5..5..5556666777772.4ZTE-ASE-S04检查H志配良……:72.4.1ZTE-ASE-SM04-0^ffe>El72.5ZTE-ASE-SO奥查数据库版本82.5.1ZTE-ASE-SMO5-O1检查数据库版本8SybaseASE安全检查方案1概述内部

4、适用性说明本方案是在《业务研究院网络安全规范》屮各项要求的基础上,提dlSybaseASE安全检查方案。外部引用说明《中国移动设备通用安全功能和配置规范》《中国移动数据序设备安全功能规范》《SybaseASE基本加固力•案》术语和定义符号和缩略语缩写「英文描述中文描述xJV本文件I加皐体标识如下:蓝色斜体在具体执行吋需要替换的内容检查/加固项编码意义如F:公司名称■数据库■条冃性质风险级别数字编号■小项数字编号条冃性质中:S意为检查:E意为加固风险级别中:H意为高风险;M意为中等风险;L意为低风险,风险级别仅存于具体条忖中

5、约定:没冇特别说明的情况下,木文档中的SQL语句和SybaseASE命令均为使用sa登录执行2SybaseASE安全检查操作指导2.1ZTE-ASE-S01检查帐号加固2.1.1ZTE-ASE-SM01-01检查数据库帐号•O执行语句:、wexecsp_helpdbuse每一个存在的database,然后执彳亍sp_hclpuscr语句,以master为例:)usemastersp.helpuserDatabasenameUsersnameGroupnameLoginnameXzMz输出内容为:将输出内容填入卜•表:2.1

6、.2ZTE-ASE-SM01-02检查操作系统Sybase组中只有Sybase用户操作A"x>期望输出是否满足检杳操作系Wetc/groups文件,确定Sybase组/x检查操作系统/etc/passwd文件,检查用户组id确认纽.id等于Sybase纟H.id的用户只启Sybase2.1.3ZTE-ASE-SH01-03检查默认密码是否修改如果有以下用户,请检杳是否修改了默认密码用户名默认密码注释mon_usermon_userDefaultMonitorServerAccountsybmailUserdefinedC

7、reatedwhentheSybaseMailServiceisinstalleddbaSQLCreatedwithEnterprisePortalExpressEditionentldbdbodbopswdCreatedwithDatabaseAccessControlentldbreaderrdrpswdCreatedwithDatabaseAccessControljagadmin4NULLPassword?CreatedwithEnterprisePortalApplicationServerPIAdminPIAd

8、minCreatedwithEnterprisePortalApplicationServerpkiuserpkipasswdEnterprisePortalPortalAdminSybaseEnterprisePortalpso123qweEnterprisePortal2.1.4ZTE-ASE-SH

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。