首页 | 公司简介 | 数据恢复 | 成功案例 | 技术中心 | 客户服务 | 服务报价 | 联系我们 | 技术论坛  
 
  北京总部: 4006-505-808
  上 海 部: 021-58358765
  深 圳 部: 0755-83692929
  浙 江 部: 13666673722
  其它地区: 4006-505-808

工商银行山东分行-AIX删除LV数
濮阳市地方税务局-CHKDSK后数据
台湾HD公司-FreeBSD Nas无法启
promise乔鼎硬盘阵列数据恢复成
IBM EXP300 磁盘阵列数据恢复成
NAS 8100无法挂载数据卷
Liteon-Dell 2850服务器数据恢
SQL Server的MDF文件无法附加

LINUX FSCK数据出错灾难应急方
误删除、误格式化数据灾难应急
误GHOST、误一键恢复灾难应急方
 磁盘未被格式化,是否格式化数
raid磁盘阵列OFFLINE后的应急方
硬盘出现异响应急处理
您当前的位置:首页 >> 技术中心 >> 服务器数据恢复文栏 >> 正文

存储入门基础:HP-UX安全加固使用手册

    # uname ?Ca (版本信息)

    # bdf (逻辑卷状态)

    # ps ?Cef (进程状态)

    # netstat -anf inet (端口状态)

    5、 安装各种驱动等

    6、 安装最新的补丁。

    http://us.itrc.hp.com

    安装补丁时要注意HP的补丁与硬件类型和系统版本都相关,检查并安装所有需要的补丁。确认需要swlist -l fileset.

    三、系统基本配置

    操作系统安装并打上补丁后,需要做一些措施来对系统进行一些配置。

    删除保存的补丁(可选)

    缺省情况下,补丁安装完会在/var/adm/sw/save/下备份所有的补丁。可以选择删除这些补丁文件,但一旦删除就没法使用swremove卸载补丁了。

    # swmodify -x patch_commit=true '*.*'

    转换为一个可信系统:

    # /usr/lbin/tsconvert
    Creating secure password database...
    Directories created.
    Making default files.
    System default file created...
    Terminal default file created...
    Device assignment file created...
    Moving passwords...
    secure password database installed.
    Converting at and crontab jobs...
    At and crontab files converted.

    改变全局特权

    HP-UX 有一个特权组,可以分配给一个组特权(参见privgrp(4)). 缺省情况下,CHOWN是分配给所有组的一个全局特权:

    $ getprivgrp
    global privileges: CHOWN

    /sbin/init.d/set_prvgrp在系统启动时执行/usr/sbin/setprivgrp -f /etc /privgroup. 可以创建一个配置文件,删除所有的全局特权 (see setprivgrp(1m)):

    # getprivgrp
    global privileges: CHOWN
    # echo -n >/etc/privgroup
    # chmod 400 /etc/privgroup
    # /sbin/init.d/set_prvgrp start
    # getprivgrp
    global privileges:

    设置默认umask.

    转换到可信系统后,默认umask已经改为07077

    限制root远程登录,只能由console登录

    # echo console > /etc/securetty
    # chmod 400 /etc/securetty

    打开inetd日志功能

    在/etc/rc.config.d/netdaemons中的 INETD_ARGS 环境变量中增加-l参数:

    export INETD_ARGS=-l

    删除不需要的系统伪帐户

    # groupdel lp
    # groupdel nuucp
    # groupdel daemon
    # userdel uucp
    # userdel lp
    # userdel nuucp
    # userdel hpdb
    # userdel www
    # userdel daemon

    对于一些保留的系统伪帐户如:bin, sys,adm等, 应当将需要禁止帐户的**用NP代替,并不提供登录shell

    Example: bin:NP:60002:60002:No Access User:/:/sbin/noshell

本新闻共5页,当前在第2页  1  2  3  4  5  

上一篇:比较SCSI、ISCSI、FC
下一篇:简单三招 教您打造DHCP服务器安全管理环境
返回首页 | 联系我们 | 关于我们 | 招聘信息 | 友情链接 | 网站地图 | 合作伙伴
版权所有 北京北亚数据恢复中心
24小时免费咨询电话:4006-505-808 或 800-810-5880
公司地址:北京市海淀区学院南路68号吉安大厦C座(汇智楼)528室
京ICP备06061795