北京数据恢复 北京 深圳数据恢复 深圳 上海数据恢复 上海 成都数据恢复 成都 重庆数据恢复 重庆 浙江数据恢复 浙江 沈阳数据恢复 沈阳 福建数据恢复 福建 昆明数据恢复 昆明 天津数据恢复 天津
北亚数据恢复中心
网站首页
Index
公司概况
Company
公司动态
Dynamic
服务项目
Service
成功案例
Case
服务报价
Price
技术专区
Technical
联系我们
Contacts
服务网点
Alliance
技术论坛
BBS
 
文 章 导 航
数据恢复技术文章
硬盘维修技术文章
  您现在的位置是:首页>>技术专区>>数据恢复文章>>正文
 
存储入门基础:HP-UX安全加固使用手册

作者:  来源: 日期:2007-3-21 12:06:13 点击:


    /etc/rc.config.d/SnmpMib2
    Set SNMP_MIB2_START to 0: SNMP_MIB2_START=0
    /etc/rc.config.d/SnmpTrpDst
    Set SNMP_TRAPDEST_START to 0: SNMP_TRAPDEST_START=0

    禁止sendmail进程

    编辑/etc/rc.config.d/mailservs:

    export SENDMAIL_SERVER=0

    禁止rpcbind进程

    # rm /sbin/rc1.d/K600nfs.core
    # rm /sbin/rc2.d/S400nfs.core
    # mv /usr/sbin/rpcbind /usr/sbin/rpcbind.DISABLE

    五、文件系统安全

    1、检查Set-id程序

    # find / \( -perm -4000 -o -perm -2000 \) -type f -exec ls -ld {} \;
    # chmod u-s /usr/sbin/swinstall
    # chmod u-s /usr/sbin/vgcreate
    # chmod u-s /sbin/vgcreate

    可以采用下列方法,将所有文件的set-id位去掉,然后对一些需要的程序单独加上suid位(可根据情况选择):

    # find / -perm -4000 -type f -exec chmod u-s {} \;
    # find / -perm -2000 -type f -exec chmod g-s {} \;
    # chmod u+s /usr/bin/su
    # chmod u+s /usr/bin/passwd

    采用这种方法后,普通用户将无法使用很多系统命令,如bdf, uptime ,arp等:

    $ bdf /dev/vg00/lvol3
    bdf: /dev/vg00/lvol3: Permission denied

    2. 修改重要文件权限

    # chmod 1777 /tmp /var/tmp /var/preserve (加上粘滞位)
    # chmod 666 /dev/null

    六、网络参数调整

    利用ndd命令,可以检测或者更改网络设备驱动程序的特性。在/etc/rc.config.d/nddconf启动脚本中增加以下各条命令,然后重启系统,可以提高网络的安全性。

    格式如下:

    /usr/sbin/ndd -set /dev/ip ip_forward_directed_broadcasts 0
    Network device
    Parameter
    Default value
    Suggested value
    Comment
    /dev/ip
    ip_forward_directed_broadcasts
    1
    0

    不转发定向广播包

    /dev/ip
    ip_forward_src_routed
    1
    0

    不转发原路由包

    /dev/ip
    ip_forwarding
    2
    0

    禁止包转发

    /dev/ip
    ip_pmtu_strategy
    2
    1

    不采用echo-request PMTU策略

    /dev/ip
    ip_send_redirects
    1
    0

    不发ICMP重定向包

    /dev/ip
    ip_send_source_quench
    1
    0

    不发ICMP源结束包

    /dev/tcp
    tcp_conn_request_max

本新闻共5页,当前在第4页  1  2  3  4  5  

 
上一篇: 存储基础知识:数据镜像
下一篇: NTFS格式使用注意事项
返回首页 | 联系我们 | 关于我们 | 友情连接 | 网站地图 | RSS聚合