某寿险公司小型机系统操作系统安全管理规范(5页).doc
已下载:0 次 是否免费: 否 上传时间:2021-06-30
目录
一、用户ID和组的管理 4
二、用户密码管理策略 4
三、root用户密码管理策略 5
四、系统管理和维护人员登录主机的方式 5
五、操作系统的安全控制 5
一、用户ID和组的管理
AIX的每个用户有唯一的用户名、用户ID和口令,文件属主取决于用户ID;需要共享同一类文件的用户或者需要具有相同权限的用户,可以归入同一个组。每一个组也会有唯一一个group id。
规划以后同一个系统维护和管理人员,在不同主机系统中id是相同的。相同功能的用户定义组,在不同的主机系统中的id也是相同的。这样可以规范OS级别的用户和组的命名规范。
二、用户帐号的管理和注销
用户新建帐户时,须提交相关申请单《XX人寿Unix操作系统帐户申请表》,以便存档保留。对于长期不用的帐户应该及时将其锁定,以免出现不安全因素。对于已经锁定的帐户,用户欲重新启用时,须提交相关申请。
对于离职员工,从员工离职之日起,即将其对应操作系统帐号进行锁定,账号锁定后30天,如没有发生与该账号相关联的系统问题或安全性问题,则将该帐号从系统里注销删除。