没有合适的资源?快使用搜索试试~ 我知道了~
首页UNIX主机访问安全控制方案
UNIX主机访问安全控制方案

UNIX主机访问安全控制方案UNIX主机访问安全控制方案UNIX主机访问安全控制方案UNIX主机访问安全控制方案UNIX主机访问安全控制方案UNIX主机访问安全控制方案UNIX主机访问安全控制方案UNIX主机访问安全控制方案
资源详情
资源评论
资源推荐

UNIX 主机访问安全控制方案

目录
1
1 文档介绍 3
1.1 摘要 3
2 需求概述 4
3 实施方案 5
3.1 限制用户方法 5
3.1.1 HP 的实现方法 5
3.1.2 IBM 的实现方法 6
3.2 对主机的控制访问 7
3.2.1 HP 的实现方法 7
3.2.2 IBM 的实现方法 8
3.3 设置密码规范 8
3.3.1 HP 的实现方法 9
3.3.2 IBM 的实现方法 10
3.4 锁定系统默认账号 11
3.4.1 HP 的实现方法 11
3.4.2 IBM 的实现方法 11
3.5 超时设置 11
3.5.1 HP 的实现方法 11
3.5.2 IBM 的实现方法 12
3.6 Umask 12
3.6.1 HP 的实现方法 12
3.6.2 IBM 的实现方法 12
3.7 不用服务端口关闭及检测方法 12
3.7.1 HP 的实现方法 12
3.7.2 IBM 的实现方法 14
3.8 设置信任模式及影响 14
3.8.1 HP 的实现方法 14
3.8.2 IBM 的实现方法 15
3.9 一些特殊的密码管理方法15
3.9.1 HP 的实现方法 15
3.9.2 IBM 的实现方法 15
3.10 操作系统安全登陆方式 SSH 15
3.11 HPUX 停止 Xwindows 服务 16
4 实施建议 16
2

1 文档介绍
1.1 摘要
本文档详细描述了 和 小型机实现访问控制的详细步骤和方案,在此将两家公司对同一需求
的实现方法放在同一处,这样便于比较两者的异同,可能对于学习研究两种不同的 系统较有裨益。
的实施方法,在没有特别说明的情况下,均可在非信任模式下实现。
3

2 需求概述
要求对承载关键业务系统的小型机访问控制如下:
远程用户不能通过 用户直接访问主机,只能在 平台下使用 用户,限制只有
某个普通用户,比如 可以通过 的方法登陆 用户;
限制或允许只有某些固定的 地址可以访问某台小型机;
设置密码规范,格式如下:
密码格式:由数字、字母和符号组成
无效登录次数: 次无效登录
历史密码记忆个数: 个
密码修改期限: 天
密码长度:最小 位
锁定系统默认账号
对系统默认帐号(例如: !!!!
" !)进行锁定
超时设置
分钟超时设置
#
超级用户 $
一般用户
不用服务端口关闭
在 %%& 和 %%'( 里,对不用的服务端口关闭,包括 )*+++
,和 -
4
剩余15页未读,继续阅读

















安全验证
文档复制为VIP权益,开通VIP直接复制

评论1