国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

HP-UX安全手冊(cè)
2006-01-19   

一、 基本系統(tǒng)管理
1、常用命令
1. # ioscan -fn

列出各I/O卡及設(shè)備的所有相關(guān)信息:如邏輯單元號(hào),硬件地址及設(shè)備文件名等。

2. # ps -ef

列出正在運(yùn)行的所有進(jìn)程的各種信息:如進(jìn)程號(hào)及進(jìn)程名等。

3. # netstat -rn

列出網(wǎng)卡狀態(tài)及路由信息等。

4. # lanscan

列出網(wǎng)卡狀態(tài)及網(wǎng)絡(luò)配置信息。

5. # bdf

列出已加載的邏輯卷及其大小信息。

6. # mount

列出已加載的邏輯卷及其加載位置。

7. # uname -a

列出系統(tǒng)ID 號(hào),OS版本及用戶權(quán)限等信息。

8. # hostname

列出系統(tǒng)網(wǎng)絡(luò)名稱。

9. # pvdisplay -v /dev/dsk/c*t*d*

顯示磁盤各種信息,如磁盤大小,包含的邏輯卷,設(shè)備名稱等。

10. # vgdisplay -v /dev/vg00

顯示邏輯卷組信息,如包含哪些物理盤及邏輯卷等。

11. # lvdisplay -v /dev/vg00/lvol1

顯示邏輯卷各種信息,如包含哪些盤,是否有鏡像等。

2、網(wǎng)絡(luò)故障診斷
1. 如需修改網(wǎng)絡(luò)地址、主機(jī)名等,一定要用set_parms 命令

# set_parms hostname

# set_parms ip_address

2. 查看網(wǎng)卡狀態(tài): lanscan

Hardware Station Crd Hardware Net-Interface

Path Address In# state nameunit state

8/20/5/1 0x0800097843FB 0 up lan0 up

3. 確認(rèn)網(wǎng)絡(luò)地址:

# ifconfig lan0

4. 啟動(dòng)網(wǎng)卡:

# ifconfig lan0 up

5. 網(wǎng)絡(luò)不通的診斷過程:

lanscan 查看網(wǎng)卡是否啟動(dòng)(up)

ping 自己網(wǎng)卡地址(ip 地址)

ping其它機(jī)器地址,如不通,在其機(jī)器上用lanscan 命令得知station address,然后linkloop station_address 來確認(rèn)網(wǎng)線及集成器是否有問題。

在同一網(wǎng)中, subnetmask 應(yīng)一致。

6. 配置網(wǎng)關(guān)

手動(dòng)加網(wǎng)關(guān):

/usr/sbin/route add default 20.08.28.98 1

把網(wǎng)關(guān)自動(dòng)加入系統(tǒng)中

vi /etc/rc.config.d / netconf

:

ROUTE_DESTINATION [0]=default

ROUTE_GATEWAY [0]=20.08.28.98

ROUTE_COUNT [0]=1

:

/sbin/init.d/net 將執(zhí)行:

/usr/sbin/route add default 20.08.28.98 1

命令netstat -rn 查看路由表

另外也可用set_parms addl_netwrk 來設(shè)缺省路由。

二、安全安裝HP-UX
1、 建議在安裝配置過程中,不要連接到任何不信任的網(wǎng)絡(luò)中。

2、 盡可能選擇最小安裝

3、 盡可能不要安裝NFS, X window, SNMP等組件(視具體需求而定)

4、 安裝完畢,則使用系統(tǒng)命令查看狀態(tài)。

# uname –a (版本信息)

# bdf (邏輯卷狀態(tài))

# ps –ef (進(jìn)程狀態(tài))

# netstat -anf inet (端口狀態(tài))

5、 安裝各種驅(qū)動(dòng)等

6、 安裝最新的補(bǔ)丁。

http://us.itrc.hp.com

安裝補(bǔ)丁時(shí)要注意HP的補(bǔ)丁與硬件類型和系統(tǒng)版本都相關(guān),檢查并安裝所有需要的補(bǔ)丁。確認(rèn)需要swlist -l fileset.

三、系統(tǒng)基本配置
操作系統(tǒng)安裝并打上補(bǔ)丁后,需要做一些措施來對(duì)系統(tǒng)進(jìn)行一些配置。

刪除保存的補(bǔ)丁(可選)
缺省情況下,補(bǔ)丁安裝完會(huì)在/var/adm/sw/save/下備份所有的補(bǔ)丁。可以選擇刪除這些補(bǔ)丁文件,但一旦刪除就沒法使用swremove卸載補(bǔ)丁了。

# swmodify -x patch_commit=true *.*

轉(zhuǎn)換為一個(gè)可信系統(tǒng):
# /usr/lbin/tsconvert

Creating secure password database...

Directories created.

Making default files.

System default file created...

Terminal default file created...

Device assignment file created...

Moving passwords...

secure password database installed.

Converting at and crontab jobs...

At and crontab files converted.

改變?nèi)痔貦?quán)
HP-UX 有一個(gè)特權(quán)組,可以分配給一個(gè)組特權(quán)(參見privgrp(4)). 缺省情況下,CHOWN是分配給所有組的一個(gè)全局特權(quán):

$ getprivgrp

global privileges: CHOWN

/sbin/init.d/set_prvgrp在系統(tǒng)啟動(dòng)時(shí)執(zhí)行/usr/sbin/setprivgrp -f /etc /privgroup.

可以創(chuàng)建一個(gè)配置文件,刪除所有的全局特權(quán) (see setprivgrp(1m)):

# getprivgrp

global privileges: CHOWN

# echo -n >;/etc/privgroup

# chmod 400 /etc/privgroup

# /sbin/init.d/set_prvgrp start

# getprivgrp

global privileges:

設(shè)置默認(rèn)umask.
轉(zhuǎn)換到可信系統(tǒng)后,默認(rèn)umask已經(jīng)改為07077

限制root遠(yuǎn)程登錄,只能由console登錄

# echo console >; /etc/securetty

# chmod 400 /etc/securetty

打開inetd日志功能
在/etc/rc.config.d/netdaemons中的 INETD_ARGS 環(huán)境變量中增加-l參數(shù):

export INETD_ARGS=-l

刪除不需要的系統(tǒng)偽帳戶

# groupdel lp

# groupdel nuucp

# groupdel daemon

# userdel uucp

# userdel lp

# userdel nuucp

# userdel hpdb

# userdel www

# userdel daemon

對(duì)于一些保留的系統(tǒng)偽帳戶如:bin, sys,adm等, 應(yīng)當(dāng)將需要禁止帳戶的**用NP代替,并不提供登錄shell

Example: bin:NP:60002:60002:No Access User:/:/sbin/noshell

將root主目錄從/改為/root.
編輯/etc/passwd:

root:*:0:3::/root:/sbin/sh

創(chuàng)建目錄并修改權(quán)限:

# mkdir /root

# chmod 700 /root

# mv /.profile /root

# pwconv

四、禁止網(wǎng)絡(luò)服務(wù)
1、禁止inetd 服務(wù)
由internet服務(wù)器過程inetd啟動(dòng)的網(wǎng)絡(luò)服務(wù)是由兩個(gè)配置文件/etc/inet/services和/etc/inet/inetd.conf來配置的。/etc/inet/services文件指定每個(gè)服務(wù)的端口號(hào)和端口類型,該配置文件的部分示例如下:

ftp 21/tcp

telnet 23/tcp

smtp 25/tcp mail

/etc/inet/inetd.conf

文件指定服務(wù)對(duì)應(yīng)的系統(tǒng)服務(wù)程序,該配置文件部分示例如下:

ftp stream tcp nowait root /usr/sbin/in.ftpd in.ftpd

telnet stream tcp nowait root /usr/sbin/in.telnetd in.telnetd

當(dāng)要停止某個(gè)服務(wù),如ftp、telnet等時(shí),只要注釋掉文件/etc/inet/services和/etc/inet/inetd.conf中的相應(yīng)條目,也就是在那一行的開頭加上#字符,然后讓inetd重新讀配置文件,過程示例如下:

# ps -ef |grep inetd

root 149 1 0 Jan 18 ? 0:00 /usr/sbin/inetd -s

root 24621 24605 0 15:53:01 pts/1 0:00 grep inetd

# kill –HUP 149


以上第一條命令是為了獲得inetd的進(jìn)程號(hào),示例中輸出的第二列內(nèi)容就是進(jìn)程號(hào)(149),然后將該進(jìn)程號(hào)填入第二條命令的相應(yīng)位置。

可以使用lsof –i來查看監(jiān)聽進(jìn)程和端口信息:

# lsof -i

COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME

syslogd 261 root 5u inet 0x10191e868 0t0 UDP *:syslog (Idle)

rpcbind 345 root 4u inet 72,0x73 0t0 UDP *:portmap (Idle)

rpcbind 345 root 6u inet 72,0x73 0t0 UDP *:49158 (Idle)

rpcbind 345 root 7u inet 72,0x72 0t0 TCP *:portmap (LISTEN)

sendmail: 397 root 5u inet 0x10222b668 0t0 TCP *:smtp (LISTEN)

snmpdm 402 root 3u inet 0x10221a268 0t0 TCP *:7161 (LISTEN)

snmpdm 402 root 5u inet 0x10222a268 0t0 UDP *:snmp (Idle)

snmpdm 402 root 6u inet 0x10221f868 0t0 UDP *:* (Unbound)

mib2agt 421 root 0u inet 0x10223e868 0t0 UDP *:* (Unbound)

swagentd 453 root 6u inet 0x1019d3268 0t0 UDP *:2121 (Idle)

2、禁止其他服務(wù)
防止syslogd網(wǎng)絡(luò)監(jiān)聽
安裝PHCO_21023補(bǔ)丁可以給syslogd加上-N參數(shù)防止網(wǎng)絡(luò)監(jiān)聽. 編輯/sbin/init.d/syslogd修改為 /usr/sbin/syslogd -DN.

禁止SNMP服務(wù)
編輯SNMP啟動(dòng)文件:

/etc/rc.config.d/SnmpHpunix
Set SNMP_HPUNIX_START to 0: SNMP_HPUNIX_START=0
/etc/rc.config.d/SnmpMaster
Set SNMP_MASTER_START to 0: SNMP_MASTER_START=0
/etc/rc.config.d/SnmpMib2
Set SNMP_MIB2_START to 0: SNMP_MIB2_START=0
/etc/rc.config.d/SnmpTrpDst
Set SNMP_TRAPDEST_START to 0: SNMP_TRAPDEST_START=0


禁止sendmail進(jìn)程
編輯/etc/rc.config.d/mailservs:

export SENDMAIL_SERVER=0

禁止rpcbind進(jìn)程

# rm /sbin/rc1.d/K600nfs.core

# rm /sbin/rc2.d/S400nfs.core

# mv /usr/sbin/rpcbind /usr/sbin/rpcbind.DISABLE

五、文件系統(tǒng)安全
1、檢查Set-id程序

# find / \( -perm -4000 -o -perm -2000 \)

-type f -exec ls -ld {} \;

# chmod u-s /usr/sbin/swinstall

# chmod u-s /usr/sbin/vgcreate

# chmod u-s /sbin/vgcreate

可以采用下列方法,將所有文件的set-id位去掉,然后對(duì)一些需要的程序單獨(dú)加上suid位(可根據(jù)情況選擇):

# find / -perm -4000 -type f -exec chmod u-s {} \;

# find / -perm -2000 -type f -exec chmod g-s {} \;

# chmod u+s /usr/bin/su

# chmod u+s /usr/bin/passwd

采用這種方法后,普通用戶將無法使用很多系統(tǒng)命令,

如bdf, uptime ,arp等:

$ bdf /dev/vg00/lvol3

bdf: /dev/vg00/lvol3: Permission denied

2. 修改重要文件權(quán)限
# chmod 1777 /tmp /var/tmp /var/preserve (加上粘滯位)

# chmod 666 /dev/null

六、網(wǎng)絡(luò)參數(shù)調(diào)整
利用ndd命令,可以檢測(cè)或者更改網(wǎng)絡(luò)設(shè)備驅(qū)動(dòng)程序的特性。在/etc/rc.config.d/nddconf啟動(dòng)腳本中增加以下各條命令,然后重啟系統(tǒng),可以提高網(wǎng)絡(luò)的安全性。

格式如下:

/usr/sbin/ndd -set /dev/ip ip_forward_directed_broadcasts 0

Network device
Parameter
Default value
Suggested value
Comment

/dev/ip
ip_forward_directed_broadcasts
1
0
不轉(zhuǎn)發(fā)定向廣播包

/dev/ip
ip_forward_src_routed
1
0
不轉(zhuǎn)發(fā)原路由包

/dev/ip
ip_forwarding
2
0
禁止包轉(zhuǎn)發(fā)

/dev/ip
ip_pmtu_strategy
2
1
不采用echo-request PMTU策略

/dev/ip
ip_send_redirects
1
0
不發(fā)ICMP重定向包

/dev/ip
ip_send_source_quench
1
0
不發(fā)ICMP源結(jié)束包

/dev/tcp
tcp_conn_request_max
20
500


增加TCP監(jiān)聽數(shù)最大值,提高性能

/dev/tcp
tcp_syn_rcvd_max
500
500
HP SYN flood保護(hù)

/dev/ip
ip_respond_to_echo_broadcast
1
0
不響應(yīng)ICMP echo請(qǐng)求廣播包
由于ndd調(diào)用前,已經(jīng)啟動(dòng)網(wǎng)卡參數(shù),所以可能不能正確設(shè)置。

可以采用下列方法,建立一個(gè)啟動(dòng)腳本。

# cp /tmp/secconf /etc/rc.config.d

# chmod 444 /etc/rc.config.d/secconf

# cp /tmp/sectune /sbin/init.d

# chmod 555 /sbin/init.d/sectune

# ln -s /sbin/init.d/sectune /sbin/rc2.d/S009sectune


熱詞搜索:

上一篇:用DOS批處理命令制作GHOST系統(tǒng)恢復(fù)盤
下一篇:Windows網(wǎng)絡(luò)負(fù)載均衡技術(shù)概況

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美男男青年gay1069videost| 国产精品99久久久久久似苏梦涵| 亚洲色图制服丝袜| 国产视频在线观看一区二区三区 | youjizz久久| a级高清视频欧美日韩| 成人小视频免费观看| 粉嫩av一区二区三区粉嫩| www.在线成人| 色综合久久综合| 欧美亚洲一区三区| 制服丝袜亚洲精品中文字幕| 日韩一区二区视频| 337p日本欧洲亚洲大胆精品| 欧美国产1区2区| 亚洲精品高清在线| 偷拍自拍另类欧美| 国产精品综合一区二区三区| 成人国产视频在线观看| 欧美性生交片4| 日韩精品一区二区在线| 久久久久久久久免费| 亚洲欧美另类久久久精品2019| 亚洲成人自拍偷拍| 国产一区啦啦啦在线观看| 99久久久免费精品国产一区二区| 日本高清不卡一区| 久久人人爽人人爽| 一区二区三区电影在线播| 美腿丝袜亚洲一区| 99免费精品视频| 91精品国产一区二区| 久久精品亚洲一区二区三区浴池 | 欧美日韩久久一区二区| 精品日韩欧美一区二区| 亚洲视频一二区| 美女视频一区在线观看| 99久久er热在这里只有精品66| 欧美成人精品二区三区99精品| 久久久久久久国产精品影院| 一个色综合网站| 国产盗摄视频一区二区三区| 在线欧美日韩国产| 欧美激情一区在线观看| 青青国产91久久久久久| 色天使色偷偷av一区二区| 久久精品在线免费观看| 日本特黄久久久高潮| 在线看一区二区| 国产精品免费视频观看| 国内久久精品视频| 欧美一区二区在线免费观看| 亚洲精品免费一二三区| 成人app在线| 久久综合中文字幕| 激情六月婷婷综合| 91精品中文字幕一区二区三区| 成人欧美一区二区三区白人| 国产精品资源在线| 精品对白一区国产伦| 日本aⅴ免费视频一区二区三区| 99re视频这里只有精品| 久久―日本道色综合久久| 久久99精品一区二区三区| 欧美日韩五月天| 一区二区视频在线看| 成人av片在线观看| 中文字幕第一区二区| 国产一区二区久久| 久久久久久毛片| 国产福利精品一区| 国产精品污网站| 东方aⅴ免费观看久久av| 久久九九99视频| 国产成人av影院| 国产精品成人网| 91浏览器打开| 一区二区三区免费| 在线一区二区三区做爰视频网站| 国产精品国产三级国产普通话三级| 国产精品影视网| 欧美国产亚洲另类动漫| 成人午夜电影网站| 一区二区三区国产| 欧美高清激情brazzers| 极品美女销魂一区二区三区免费| 国产精品久久久久aaaa樱花| 成人亚洲一区二区一| 国产精品传媒在线| 色婷婷国产精品| 亚洲va韩国va欧美va| 日韩亚洲欧美在线| 国产成人在线免费| 亚洲精品视频在线观看免费| 欧美三级韩国三级日本一级| 日韩精品一二三区| 精品国产一区a| 不卡av免费在线观看| 亚洲黄色免费网站| 日韩欧美精品在线| av资源网一区| 五月天欧美精品| 国产婷婷色一区二区三区| 成人免费福利片| 亚洲超碰97人人做人人爱| 欧美精品一区二区三区在线| 色综合久久中文综合久久97 | 91精品国产色综合久久不卡电影| 久久精品二区亚洲w码| 国产精品麻豆欧美日韩ww| 欧美伊人久久久久久午夜久久久久| 免费欧美在线视频| 成人免费在线视频| 久久综合久久综合久久| 欧美三区在线视频| 成人午夜视频福利| 麻豆91精品视频| 一个色在线综合| 日本一区二区三区免费乱视频| 欧美美女直播网站| 不卡大黄网站免费看| 国内一区二区在线| 日韩二区三区四区| 亚洲精品日韩一| 国产欧美精品一区aⅴ影院| 91精品国产综合久久久蜜臀粉嫩| aaa欧美色吧激情视频| 激情综合网天天干| 午夜精品福利久久久| 尤物av一区二区| 亚洲欧美影音先锋| 国产丝袜在线精品| 欧美精品一区二区久久婷婷| 欧美日韩黄色影视| 欧美中文字幕一区二区三区| 北岛玲一区二区三区四区| 极品美女销魂一区二区三区免费| 日韩国产欧美在线播放| 亚洲国产中文字幕| 亚洲一线二线三线久久久| 成人欧美一区二区三区视频网页| 久久午夜国产精品| ww久久中文字幕| 亚洲精品写真福利| 国产精品免费人成网站| 国产欧美日韩亚州综合 | 成人免费高清视频| 国产91在线|亚洲| 国产精品一区在线观看你懂的| 久久99精品国产.久久久久久| 午夜精品久久久久久不卡8050| 亚洲日本成人在线观看| 中文字幕日韩av资源站| 国产精品久久久久aaaa樱花 | 韩国成人精品a∨在线观看| 欧美aaaaa成人免费观看视频| 水野朝阳av一区二区三区| 香港成人在线视频| 日韩成人一区二区三区在线观看| 丝袜国产日韩另类美女| 日本一道高清亚洲日美韩| 麻豆免费精品视频| 国模大尺度一区二区三区| 国产精品18久久久久久久久久久久 | 欧美性猛片xxxx免费看久爱| 欧美综合色免费| 欧美精品v日韩精品v韩国精品v| 欧美久久一区二区| 精品国内二区三区| 日本一区二区三区在线不卡| 国产精品夫妻自拍| 亚洲综合在线电影| 男人操女人的视频在线观看欧美 | 国产女人18毛片水真多成人如厕| 日本一区二区三区dvd视频在线| 亚洲视频中文字幕| 日本成人超碰在线观看| 春色校园综合激情亚洲| 在线精品亚洲一区二区不卡| 日韩一区二区三免费高清| 国产亚洲视频系列| 亚洲欧美区自拍先锋| 日本欧洲一区二区| jlzzjlzz国产精品久久| 在线不卡一区二区| 日本一区二区三区dvd视频在线| 亚洲一区在线看| 国产成a人亚洲| 5858s免费视频成人| 欧美国产精品劲爆| 日韩vs国产vs欧美| 99久久综合色| 精品久久一区二区三区| 一区二区三区在线观看欧美| 国内精品伊人久久久久影院对白| 色综合中文字幕| 久久免费看少妇高潮| 日韩国产成人精品| 91久久久免费一区二区| 国产亚洲综合在线|