首页 | 公司简介 | 数据恢复 | 成功案例 | 技术中心 | 客户服务 | 服务报价 | 联系我们 | 技术论坛  
 
  北京总部: 4006-505-808
  上 海 部: 021-58358765
  深 圳 部: 0755-83692929
  浙 江 部: 13666673722
  广 州 部: 020-83821091
  重 庆 部: 023-86870422
  福 建 部: 0591-83300680
  昆 明 部: 15987117834
  其它地区: 4006-505-808

中国石油管理局-Oracle数据库恢
工商银行山东分行-AIX删除LV数
濮阳市地方税务局-CHKDSK后数据
台湾HD公司-FreeBSD Nas无法启
promise乔鼎硬盘阵列数据恢复成
IBM EXP300 磁盘阵列数据恢复成
NAS 8100无法挂载数据卷
Liteon-Dell 2850服务器数据恢

RAID损坏后 对数据的完整备份
LINUX FSCK数据出错灾难应急方
误删除、误格式化数据灾难应急
误GHOST、误一键恢复灾难应急方
磁盘未被格式化,是否格式化数据
raid磁盘阵列OFFLINE后的应急方
硬盘出现异响应急处理
您当前的位置:首页 >> 技术中心 >> 服务器数据恢复文栏 >> 正文

存储入门基础:HP-UX安全加固使用手册


    /etc/rc.config.d/SnmpMib2
    Set SNMP_MIB2_START to 0: SNMP_MIB2_START=0
    /etc/rc.config.d/SnmpTrpDst
    Set SNMP_TRAPDEST_START to 0: SNMP_TRAPDEST_START=0

    禁止sendmail进程

    编辑/etc/rc.config.d/mailservs:

    export SENDMAIL_SERVER=0

    禁止rpcbind进程

    # rm /sbin/rc1.d/K600nfs.core
    # rm /sbin/rc2.d/S400nfs.core
    # mv /usr/sbin/rpcbind /usr/sbin/rpcbind.DISABLE

    五、文件系统安全

    1、检查Set-id程序

    # find / \( -perm -4000 -o -perm -2000 \) -type f -exec ls -ld {} \;
    # chmod u-s /usr/sbin/swinstall
    # chmod u-s /usr/sbin/vgcreate
    # chmod u-s /sbin/vgcreate

    可以采用下列方法,将所有文件的set-id位去掉,然后对一些需要的程序单独加上suid位(可根据情况选择):

    # find / -perm -4000 -type f -exec chmod u-s {} \;
    # find / -perm -2000 -type f -exec chmod g-s {} \;
    # chmod u+s /usr/bin/su
    # chmod u+s /usr/bin/passwd

    采用这种方法后,普通用户将无法使用很多系统命令,如bdf, uptime ,arp等:

    $ bdf /dev/vg00/lvol3
    bdf: /dev/vg00/lvol3: Permission denied

    2. 修改重要文件权限

    # chmod 1777 /tmp /var/tmp /var/preserve (加上粘滞位)
    # chmod 666 /dev/null

    六、网络参数调整

    利用ndd命令,可以检测或者更改网络设备驱动程序的特性。在/etc/rc.config.d/nddconf启动脚本中增加以下各条命令,然后重启系统,可以提高网络的安全性。

    格式如下:

    /usr/sbin/ndd -set /dev/ip ip_forward_directed_broadcasts 0
    Network device
    Parameter
    Default value
    Suggested value
    Comment
    /dev/ip
    ip_forward_directed_broadcasts
    1
    0

    不转发定向广播包

    /dev/ip
    ip_forward_src_routed
    1
    0

    不转发原路由包

    /dev/ip
    ip_forwarding
    2
    0

    禁止包转发

    /dev/ip
    ip_pmtu_strategy
    2
    1

    不采用echo-request PMTU策略

    /dev/ip
    ip_send_redirects
    1
    0

    不发ICMP重定向包

    /dev/ip
    ip_send_source_quench
    1
    0

    不发ICMP源结束包

    /dev/tcp
    tcp_conn_request_max

本新闻共5页,当前在第4页  1  2  3  4  5  

上一篇:比较SCSI、ISCSI、FC
下一篇:简单三招 教您打造DHCP服务器安全管理环境
返回首页 | 联系我们 | 关于我们 | 招聘信息 | 友情链接 | 网站地图 | 合作伙伴

版权所有 北京北亚数据恢复中心
24小时免费咨询电话:4006-505-808 或 800-810-5880
中关村部:北京市海淀区中关村大街11号E世界A座832B室
皂君庙部:北京市海淀区学院南路68号吉安大厦C座(汇智楼)528室
京ICP备07502730