免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: mori
打印 上一主题 下一主题

Solaris系统安全加固列表 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2003-06-15 20:40 |只看该作者

Solaris系统安全加固列表

这样会让shell在工作目录搜索可执行的文件或者库,如果用户在他能写的目录中方木马,如果管理员执行了就完了

论坛徽章:
0
12 [报告]
发表于 2003-06-16 08:33 |只看该作者

Solaris系统安全加固列表

强!!!

论坛徽章:
0
13 [报告]
发表于 2003-06-16 11:29 |只看该作者

Solaris系统安全加固列表

good

论坛徽章:
0
14 [报告]
发表于 2003-06-16 16:25 |只看该作者

Solaris系统安全加固列表

好文章,刚好对我有用

论坛徽章:
0
15 [报告]
发表于 2003-06-16 19:47 |只看该作者

Solaris系统安全加固列表

想问一下楼主参考的文件中是不是有一些是对solaris6,7做的安全配置?

论坛徽章:
0
16 [报告]
发表于 2003-06-16 20:21 |只看该作者

Solaris系统安全加固列表

对,在8和9里面,有很多文件都已经换地方了,6里面的位置只是一个link,这些在这里有的表示出来了,有的没有
在8和9中,默认安装有很多文件属性是不需要修改的,因为默认属性已经相对安全了。。。(这里写出来是为了更保险)

还有就是这个checklist可执行性并不很强,要做成可操作的checklist还需要修改。。。

论坛徽章:
0
17 [报告]
发表于 2003-06-19 14:15 |只看该作者

Solaris系统安全加固列表

英雄啊,总结得这么全!

论坛徽章:
0
18 [报告]
发表于 2003-07-13 06:09 |只看该作者

Solaris系统安全加固列表


如果要写成一份完整的外企规范加固文档是肯定8行了
漏了很多

论坛徽章:
0
19 [报告]
发表于 2003-07-18 19:16 |只看该作者

Solaris系统安全加固列表

厉害!!!这样会不会对在上面运行的应用有影响?root的msk设成022应该更好一些吧,还有应把/etc/inetd.conf的配置中的一些服务关闭,还有问一个问题,如果我把rpc进程(应该也算一个漏洞吧)杀掉的话,会对那些有影响?

论坛徽章:
0
20 [报告]
发表于 2003-07-18 19:41 |只看该作者

Solaris系统安全加固列表

原帖由 "mori"] 发表:

一、安全理念
1、安全的隐患更多来自于企业内部
2、对于管理员的要求:不要信任任何人
   

HOHO,没做,引用TXF的话就是“Trust No 1”
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP