没有合适的资源?快使用搜索试试~ 我知道了~
首页凝思&麒麟操作系统加固操作手册.docx
资源详情
资源评论
资源推荐

4 操作系统
4.1 配置管理
4.1.1 用户策略
【配置要求】
操作系统中应不存在超级管理员账户,管理权限应分别由安
全管理员、系统管理员、审计管理员配合实现。
【凝思配置步骤】
系统自带无 模式,实现权限分离。以 版本系统为
例,进入无 模式的方法为:系统启动时,在 启动菜单中
选择 启动
选项,系统即进入无 模式。
【麒麟配置步骤】
麒麟安全操作系统默认满足三权分立要求,无需进行额外相关设
置。
操作系统中除系统默认账户外不存在与业务系统无关的账户。
【凝思配置步骤】
检查账户列表,找出要删除的账号。
使用 命令删除上步操作找到的账户, 和
的示例如下:
!
!
【麒麟配置步骤】
检查账户列表,找出要删除的账号。

使用 命令删除上步操作找到的账户, 和
的示例如下:
!
!
对重要信息资源设置敏感标记,并严格控制不同用户对有敏
感标记的信息资源的操作(适用于 "#$# 等关键服务器)。
【凝思配置步骤】
设置账户 的 %#" 属性,以安全管理员
身份登录系统&修改账户 %#" 属性配置文件
'(&将账户 )*+,,的 %#" 属性设置为
为 & - 为 & 为
,+。'( 文件的内容如下.
+,,/
,+
0
以安全管理员 身份登录系统&重新加载 %#" 内核
安全模块。
1 '
1 '
在 目录下建立 个文件&名称分别为 ',+、+',+
和 '+。
1'',+

1+'+',+
1''+
以安全管理员 身份设置这 个文件的 %#" 属性.
1("2,+3'',+
1(++"2,+3+'+',+
1("2+3''+
以账户 身份登录系统.
4对于 %#" 属性与自己相等的 ',+ 文件&用户可读写5
4对于完整性级别比自己低&密级比自己低&类别相同的 +',+
文件&用户可读不写)限读参数有效的情况下&用户无法进行任何操作5
4对于密级非 ,&并且自己不包含其类别的 '+ 文件&用户无
法进行任何操作。
【麒麟配置步骤】
添加访问控制规则
要求系统内原来不存在相应的规则,才可以添加;否则,只能
通过 选项设置访问控制规则。例:
42'6'5'5- 5&&3
该规则表示:类型为 '6' 的进程对类型为 ' 的文
件拥有 、 和 权限。
设置访问控制规则
要求系统内必须存在相应的规则,只是修改相应的访问权限。
例:
42'6'5'5- 5&3

该规则表示:将类型为 '6' 的进程对类型为 ' 的
文件拥有的访问权限修改为 、。
查看访问控制规则
4
查看系统内所有访问控制规则
42'6'5'5- 3
查看系统内是否包含类型为 '6' 的进程对类型为
' 的文件拥有何种访问权限的规则,如果有这样的规则,则给
出列出该规则。
删除访问控制规则
42'6'5'5- 3
删除系统内类型为 '6' 的进程对类型为 ' 的文件
拥有何种访问权限的规则。
4.1.2 身份鉴别
【配置要求】
口令长度不小于 7 位。
【凝思配置步骤】
修改 文件内容为:
8 9'
* *7(*+ *+*+*+
*+:'
【麒麟配置步骤】
修改

8'8
* &,&7&7&76*,*
口令是字母、数字和特殊字符组成。
【凝思配置步骤】
修改 文件内容为:
8 9'
* *7(*+ *+*+*+
*+:'
解释:
:小写字母最少几个
:大写字母至少几个
:数字至少几个
:其他特殊字符至少几个
【麒麟配置步骤】
修改 文件:
8
'8* &,&7&7&76*,*
口令不得与账户名相同。
【凝思配置步骤】
修改 文件内容为:
8 9'
* *7(*+ *+*+*+
*+:'
解释:
剩余31页未读,继续阅读









安全验证
文档复制为VIP权益,开通VIP直接复制

评论0