九九热最新网址,777奇米四色米奇影院在线播放,国产精品18久久久久久久久久,中文有码视频,亚洲一区在线免费观看,国产91精品在线,婷婷丁香六月天

歡迎來到裝配圖網(wǎng)! | 幫助中心 裝配圖網(wǎng)zhuangpeitu.com!
裝配圖網(wǎng)
ImageVerifierCode 換一換
首頁 裝配圖網(wǎng) > 資源分類 > DOCX文檔下載  

AIX訪問控制安全策略

  • 資源ID:9946606       資源大?。?span id="24d9guoke414" class="font-tahoma">21.99KB        全文頁數(shù):5頁
  • 資源格式: DOCX        下載積分:15積分
快捷下載 游客一鍵下載
會員登錄下載
微信登錄下載
三方登錄下載: 微信開放平臺登錄 支付寶登錄   QQ登錄   微博登錄  
二維碼
微信掃一掃登錄
下載資源需要15積分
郵箱/手機:
溫馨提示:
用戶名和密碼都是您填寫的郵箱或者手機號,方便查詢和重復(fù)下載(系統(tǒng)自動生成)
支付方式: 支付寶    微信支付   
驗證碼:   換一換

 
賬號:
密碼:
驗證碼:   換一換
  忘記密碼?
    
友情提示
2、PDF文件下載后,可能會被瀏覽器默認(rèn)打開,此種情況可以點擊瀏覽器菜單,保存網(wǎng)頁到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站資源下載后的文檔和圖紙-無水印,預(yù)覽文檔經(jīng)過壓縮,下載后原文更清晰。
5、試題試卷類文檔,如果標(biāo)題沒有明確說明有答案則都視為沒有答案,請知曉。

AIX訪問控制安全策略

一 AIX 服務(wù)器 1 1 1 配置密碼策略 參考配置操作 當(dāng)前系統(tǒng)管理員密碼為弱密碼 建議其更換強密碼 編輯 etc security user 設(shè)置以下參考數(shù)值設(shè)定 vi etc security user minalpha 1 口令必須包含 1 個字母 minother 2 口令必須包含 2 個非字母字符 minlen 8 口令不得少于 8 個字符 maxage 4 口令可使用周期 4 周 maxexpired 1 達到使用周期后 1 周內(nèi)必須更改口令 pwdwarntime 7 在達到使用周期前 7 天提示修改口 令 histsize 5 不能使用上 5 次用過的口令 1 2 啟用登錄失敗處理功能 參考配置操作 編輯 etc security user 文件 并修改以下內(nèi)容 loginretries 3 口令重試 3 次后鎖定 解鎖方法 以 user 用戶為例 執(zhí)行命令 lsuser user 檢查 unsuccessful login count 參數(shù) 登錄失敗次數(shù) chuser unsuccessful login count 0 user 重置 user 用戶登錄失敗次數(shù) 1 3 遠程訪問加密措施 參考配置操作 1 在官網(wǎng)下載 Openssl 和 OPenSSH 軟件 2 上傳文件 將 openssh 5 2p1 aix61 tar Z 用 ftp 傳到 tmp openssh 目錄下 將 openssl 0 9 8 1103 tar Z 用 ftp 傳到 tmp openssl 目錄下 3 解壓文件 cd tmp openssh uncompress openssh 5 2p1 aix61 tar Z tar xvf openssh 5 2p1 aix61 tar cd tmp openssl uncompress openssl 0 9 8 1103 tar Z tar xvf openssl 0 9 8 1103 tar 4 安裝 openssl 進入 openssl 目錄 cd tmp openssl 開始安裝 smitty install 順序選擇 Install and Update Software Install Software INPUT device directory for software tmp openssl 輸入 openssl 目 錄 選中 SOFTWARE to install all latest 行 按 F4 選擇 openssl license 回車 選中 ACCEPT new license agreements 行 按 Teb 鍵 選擇 yes 回車 執(zhí)行安裝 Command OK 表示安裝完成 5 安裝 openssh 進入 openssh 目錄 cd tmp openssh 刪除目錄下 openssh 5 2p1 aix61 tar 包 rm rf openssh 5 2p1 aix61 tar 開始安裝 smitty install 順序選擇 Install and Update Software Install Software INPUT device directory for software tmp openssh 輸入 openssl 目錄 選中 SOFTWARE to install all latest 行 按 F4 選擇查看可安裝的 選項 F3 返回 選中 ACCEPT new license agreements 行 按 Teb 鍵 選擇 yes 回車 執(zhí)行安裝 Command OK 表示安裝完成 6 安裝完成后 SSH 服務(wù)會自動啟動 確認(rèn) lssrc s sshd 7 禁用 telnet 服務(wù) stopsrc t telnet 8 查看 telnet 服務(wù)狀態(tài) lssrc t telnet 9 禁止 telnet 開機啟動 vi etc inetd conf 在 telnet stream tcp6 nowait root usr sbin telnetd telnetd a 前加 注 開啟 telnet 服務(wù)命令為 startsrc t telnet openssh 官方網(wǎng)站 openssl 官方網(wǎng)站 https www openssl org 2 2 1 修改 UMASK 值 參考配置操作 1 編輯 etc security user 文件 設(shè)置 umask 值 vi etc security user umask 027 缺省文件權(quán)限為 750 3 3 1 設(shè)定管理登陸地址 參考配置操作 1 檢查系統(tǒng)中是否安裝了 IPSec 的軟件包 lslpp l grep ipsec ipsec keymgt ipsec rte ipsec websm ipsec keymgt ipsec rte ipsec websm 2 檢查 Ipsec 策略 lsfilt s v4 O 檢查 ipsec 策略 有三條默認(rèn)策略 若無多余策略可進行下一步 若存在多余策略 按以 下方式刪除多余策略 smitty tcpip Configure IP Security IPv4 Advanced IP Security Configuration Configure IP Security Filter Rules Delete IP Security Filter Rules 選中某一策略 回車策略將被刪除 3 啟動 IPsec smitty tcpip Configure IP Security IPv4 Start Stop IP Security Start IP Security Start IP Securit Now and After Reboot 4 配置策略 對于 IP 地址是 10 19 0 252 的 AIX 服務(wù)器 我們希望只有來自于 10 19 6 212 的終端才可以通過 SSH 訪問它 拒絕來自其他網(wǎng)段的 SSH 請求 在 aix 操作系統(tǒng)中 SSH 缺省使用的端口號是 22 所以在 10 19 6 212 服務(wù)器上需要設(shè)置以下 2 條過濾規(guī)則 一條是 permit 規(guī)則 一條是 deny 規(guī) 則 注意 permit 規(guī)則要在 deny 規(guī)則之前 genfilt v 4 a P s 10 19 6 212 m 255 255 255 255 d 10 19 0 252 M 255 255 255 0 g y c all o any p 0 O eq P 22 r B w B l N t 0 i all genfilt v 4 a D s 0 0 0 0 m 0 0 0 0 d 10 19 0 252 M 255 255 255 255 g y c all o any p 0 O eq P 22 r B w B l N t 0 i all 執(zhí)行命令 lsfilt s v4 O 驗證 ipsec 策略 若無沖突 則進行下一步驟 5 使 IP 過濾規(guī)則生效 mkfilt v4 u 3 2 設(shè)置登錄超時策略 參考配置操作 1 檢查 etc profile 讀寫權(quán)限 ls l etc profile 檢查是否有修改權(quán)限 2 修改 etc profile 權(quán)限 chmod 655 etc profile 3 設(shè)置登陸超時時間為 300 秒 取消掉 TMOUT 120 前 修改 TMOUT 值為 300 保存并注銷當(dāng)前賬 戶 4 查看 TMOUT 值 echo TMOUT 5 修改修改 etc profile 權(quán)限 chmod 555 etc profile 修改回文件默認(rèn)權(quán)限

注意事項

本文(AIX訪問控制安全策略)為本站會員(gbs****77)主動上傳,裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對上載內(nèi)容本身不做任何修改或編輯。 若此文所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng)(點擊聯(lián)系客服),我們立即給予刪除!

溫馨提示:如果因為網(wǎng)速或其他原因下載失敗請重新下載,重復(fù)下載不扣分。




關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!