XX操作系统日志和权限例行检查表
信息安全_风险评估_检查流程_操作系统评估检查表_Solaris_free

技术脆弱性评估列表-Solaris主机评估SOLARIS 安全审核被审核部门审核人员审核日期陪同人员序号审核项目审核步骤/方法审核结果补充说明备注基本信息收集1查看系统的版本信息、主机名及配置信息以root权限,执行:uname -ahostnameprtconf2检查网卡数目与状态以root权限,执行:ifconfig –a查看网卡数目、网络配置、是否开启混杂监听模式。
3检查系统端口开放情况及路由以root权限,执行:netstat –annetstat -rn4查看系统已经安装了哪些程序包以root权限,执行:pkginfoSOLARIS 安全审核被审核部门审核人员审核日期陪同人员序号审核项目审核步骤/方法审核结果补充说明备注5了解系统备份情况、备份机制询问相关的管理员。
重点了解备份介质,方式,人员,是否有应急恢复制度等状况。
补丁安装情况6审核补丁安装情况# patchadd -p 检查系统的补丁情况# showrev -p 查看所有已经安装的patch或# ls /var/sadm/patch 或 ls /var/adm/patch帐户口令安全7检查passwd、shadow及group文件cat /etc/passwdcat /etc/shadowcat /etc/group保存后检查文件8检查有无对于login进行口令认证执行:more /etc/defalut/login,确认存在如下行PASSREQ=YES9检查是否执行:more /etc/default/passwd,确认是否有如下设置:SOLARIS 安全审核被审核部门审核人员审核日期陪同人员序号审核项目审核步骤/方法审核结果补充说明备注设置了口令最短长度要求# 密码最短长度缺省是6,安全起见,设置为8(再长无用) PASSLENGTH=810检查是否设置了口令过期策略执行:more /etc/default/passwd,确认是否有以下设置:# 以天为单位,MAXWEEKS天后密码失效,缺省为空MAXWEEKS=xx# 以天为单位,MINWEEKS天后才可以修改密码,缺省为空MINWEEKS=yy11无用帐号审核查看/etc/passwd中是否存在uucp,news等帐号以及确认拥有shell权限的帐号是否合理12为新增用户配置安全模板确认/usr/sadm/defadduser有以下类似配置内容:# 一个用户最多属于15个组defgroup=15# 缺省组defgname=users# 缺省$HOMEdefparent=/export/home# 缺省初始设置文件来源defskel=/etc/skelSOLARIS 安全审核被审核部门审核人员审核日期陪同人员序号审核项目审核步骤/方法审核结果补充说明备注# 缺省shelldefshell=/bin/bash# 帐号永不过期definact=0defexpire=13检查是否设置登录超时查看/etc/default/login文件,确认其中存在合理的设置,下面的举例为30秒TIMEOUT=30文件系统安全14检查root的搜索路径执行:echo $PATH检查root的$PATH环境变量中是否出现当前目录“.”。
操作系统数据库权限检查表

编号:-AQ0720/ /
单位简称部门简称表单号填表日期序号
检查部门
检查人
检
1.查看系统中本地用户安全策略,特权用户:检查特权用户及组权限是否与特权用户清单列表中的一致;一般用户:核对权限分配的合理性。
2.审核用户ID的使用用户。
【以下两点针对文件服务器】:
3.检查敏感的数据目录及文件权限分配的合理性。
4.重点关注的敏感的数据目录及文件:
敏感目录及文件1:
敏感目录及文件2:
敏感系统权限:
检查结果
管理用户:有 无 □
用户ID:
组:使用用户:
权限:
一般用户:有□无□(检查结果可附件)
结论
用户权限设置是否符合互斥岗位职责分离原则:
是 否□ 原因:
检查特权用户及组权限是否与特权用户清单列表中的一致:
是 否□ 原因:
是否需要修改系统中现有的权限设置:
是 否□
应用系统负责人确认
签字:年 月 日
需要修改系统中现有权限设置时填写
系统管理员修改确认
签字:年 月 日
操作系统安全评估检查表_Windows

%SystemDrive%\boot.ini –Administrators: Full; System: Full
%SystemDrive%\config.sys -Administrators: Full; System: Full
Internet Connection Sharing –Disabled
Messenger –Disabled
NetMeeting Remote Desktop Sharing –Disabled
Remote Registry Service –Disabled
Routing and Remote Access –Disabled
Simple Mail Transfer Protocol (SMTP) –Disabled – Warning:禁止在IIS Servers上的SMTP服务。
Simple Network Management Protocol (SNMP) Service –Disabled
Simple Network Management Protocol (SNMP) Trap –Disabled
%SystemDrive%\ –Administrators: Full; System: Full
%SystemDrive%\ntldr -Administrators: Full; System: Full
%SystemDrive%\Documents and Settings –Administrators: Full; System: Full; Users: Read and Execute, List
操作系统常规巡检文档

操作系统常规巡检文档1. 目的操作系统常规巡检是为了确保操作系统的正常运行和安全性。
通过定期巡检,可以及时发现和解决潜在的问题,提高操作系统的稳定性和性能。
2. 巡检内容2.1 硬件检查- 检查服务器硬件是否正常工作,包括电源、风扇、硬盘等。
- 确保硬件连接正常,没有松动或断开的情况。
2.2 软件检查- 检查操作系统是否正常运行,没有异常报错或崩溃。
- 检查操作系统的版本和补丁情况,及时更新操作系统。
- 检查磁盘空间使用情况,确保磁盘不会因为空间不足而影响系统性能。
- 检查系统日志,查找异常或错误信息,及时解决。
2.3 安全检查- 检查操作系统的安全设置,确保防火墙、安全策略等配置正确。
- 检查病毒防护软件的更新情况,确保及时更新病毒库。
- 检查用户权限设置,确保只有授权的用户才能访问系统。
3. 巡检频率根据实际需求和系统重要性,建议进行每周或每月的常规巡检。
对于关键系统,可以考虑每日巡检。
4. 巡检记录每次巡检都应记录相关信息,包括巡检日期、巡检内容、发现的问题和解决方法等。
记录可以帮助追踪问题和分析系统性能变化。
5. 巡检报告根据巡检记录,生成巡检报告并及时提交给相关人员。
报告应包括巡检的结果、问题的解决情况和建议的改进措施等。
6. 巡检流程6.1 准备- 确定巡检的时间和频率。
- 准备巡检所需的工具和检查清单。
6.2 执行- 按照检查清单逐项进行巡检。
- 记录巡检结果和发现的问题。
6.3 解决问题- 对于发现的问题,及时采取解决措施。
- 如果问题无法解决,及时向上级报告并寻求支持。
6.4 生成报告- 根据巡检记录生成巡检报告。
- 将报告提交给相关人员。
7. 总结操作系统常规巡检是确保操作系统稳定和安全运行的重要措施。
通过定期巡检,可以及时发现和解决潜在的问题,提高系统性能和可靠性。
巡检记录和报告可以帮助追踪问题和改进系统。
根据实际需求,合理安排巡检频率,并按照流程执行巡检工作。
Windows系统安全检查表巡检模板

√
√ √
4.11
帐户:重命名系统管理员账户(除了
√
3.12
帐户:来宾状态(已禁用)
√
3.13
网络访问:不允许SAM帐户和共享的匿名枚举(启 √
3.14
网络访问:不允许为网络身份验证储存凭证或
√
3.15
审核:如果无法记录安全审核则立即关闭系统
√
3.16
审核:对全局系统对象的访问进行审核(启用)
√
3.17
2.4
密码策略:密码最短使用期限(1天)
2.5
密码策略:强制密码历史(24)
2.6
密码策略:用可还原的加密来储存密码(禁用)
2.7
帐户锁定策略:复位帐户锁定计数器(15分钟之
2.8
帐户锁定策略:帐户锁定时间(15分钟)
2.9 审计 帐户锁定策略:帐户锁定阀值(3次无效登录)
2.10 和帐 审核策略:审核策略更改(成功和失败)
2.18
审核策略:审核帐户管理(成功和失败)
2.19
事件查看器:登录保持方式(需要时覆盖事件日
2.20
事件查看器:安全日志最大占用空间(80Mb)
在本地安全设置中从远端系统强制关机只指派给
3.1 用户 Administrators组。“从远程系统强制关机”设置
权限 为“只指派给Administrators组”。(询问远程用
√
9.5
打开杀毒软件杀毒历史记录,不存在没被清除的病
√
9.6 身份 错误用户名、口令登录失败
9.7 鉴别 添加重复标识的用户失败
(Windows)
现状描述
有1个重要更新已下载未更新 提示最新更新为9/28,失败
计算机系统专项内审检查表

检查情况或存在问题
责任人
整改时限
*05701
企业应当建立能够符合经营全过程管理及质量控 制要求的计算机系统,实现药品质量可追溯,并 满足药品电子监管的实施条件。
5801
企业计算机系统应当有支持系统正常运行的服务 器和终端机。
*05805
企业计算机系统应当有符合《规范》要求及企业 管理实际需要的应用软件和相关数据库。
*05901
计算机系统各类数据的录入、修改、保存等操作 应当符合授权范围、操作规程和管理制度的要 求,保证数据原始、真实、准确、安全和可追溯 。
第 3 页,共 5 页
*****药业计算机系统专项内审检查表
条款号 检查项目 检查内容
1.药品批发企业应当根据计算机管理制度对系统各类记录和数据进行安 全管理。 计算机系统运行中涉及企业经营和管理的数据应 2.采用安全、可靠的方式存储、备份。 当采用安全、可靠的方式储存并按日备份,备份 数据应当存放在安全场所。 3.按日备份数据。 4.备份记录和数据的介质存放于安全场所,防止与服务器同时遭遇灾害 造成损坏或丢失。 *06101 1.药品采购订单中的质量管理基础数据应当依据数据库生成。 企业采购药品应当确定供货单位的合法资格,确 2.系统对各供货单位的合法资质,能够自动识别、审核,防止超出经营 定所购入药品的合法性。 方式或经营范围的采购行为发生。 采购药品应当建立采购记录,包括药品的通用名 称、剂型、规格、生产厂商、供货单位、数量、 采购订单确认后,系统自动生成采购记录。 价格、购货日期等内容,采购中药材、中药饮片 的还应当标明产地等。 药品到货时,收货人员应当核实运输方式是否符 药品到货时,药品批发企业系统应当支持收货人员查询采购记录,对照 合要求,并对照随货同行单(票)和采购记录核 随货同行单(票)及实物确认相关信息后,方可收货。 对药品,做到票、账、货相符。 验收药品应当做好验收记录,包括药品的通用名 验收人员按规定进行药品质量验收,验收人员应当对照药品实物在系统 称、剂型、规格、批准文号、批号、生产日期、 采购记录的基础上录入药品的批号、生产日期、有效期、到货数量、验 有效期、生产厂商、供货单位、到货数量、到货 收合格数量、验收结果等内容,确认后系统自动生成验收记录。 日期、验收合格数量、验收结果等内容。 企业应当按包装标示的温度要求储存药品,包装 上没有标示具体温度的,按照《中华人民共和国 药典》规定的贮藏要求进行储存。 药品与非药品、外用药与其他药品分开存放。 中药材和中药饮片分库存放。 特殊管理的药品应当按照国家有关规定储存。 拆除外包装的零货药品应当集中存放。 药品批发企业系统应当依据质量管理基础数据和养护制度,对库存药品 养护人员应当按照养护计划对库存药品的外观、 按期自动生成养护工作计划,提示养护人员对库存药品进行有序、合理 包装等质量状况进行检查,并建立养护记录。 的养护。 企业应当采用计算机系统对库存药品的有效期进 药品批发企业系统应当对库存药品的有效期进行自动跟踪和控制,具备 行自动跟踪和控制,采取近效期预警及超过有效 近效期预警提示、超有效期自动锁定及停销等功能。 期自动锁定等措施,防止过期药品销售。 药品批发企业系统应当按照药品的管理类别及储存特性,自动提示相应 的储存库区。
常规操作系统检查日志

常规操作系统检查日志概述操作系统检查日志是一种常规的安全措施,用于监控系统的运行情况和检测潜在的问题。
本文档将介绍常规操作系统检查日志的目的、步骤和注意事项。
目的操作系统检查日志的目的是为了发现系统中的异常行为、安全威胁或潜在问题。
通过检查系统日志,可以及时发现并解决可能导致系统故障、数据丢失或安全漏洞的情况。
步骤1. 收集系统日志:使用操作系统提供的工具或第三方日志收集软件,将系统日志收集到一个中央位置。
确保日志记录包含关键事件,如登录、文件访问、系统配置更改等。
2. 定期检查日志:定期检查收集到的系统日志,关注以下方面:- 异常事件:查找任何与正常操作不符的事件,如非法登录尝试、异常进程启动等。
- 错误日志:检查错误日志,查找可能导致系统故障或功能异常的错误信息。
- 安全事件:检查安全事件日志,查找潜在的安全威胁或攻击行为。
- 性能问题:分析性能日志,查找系统性能下降或资源利用不当的问题。
3. 调查异常情况:对于发现的异常事件或安全威胁,进行进一步的调查和分析。
确定问题的根本原因,并采取适当的措施进行修复和防护。
4. 记录和报告:记录检查日志的结果,并生成报告。
报告应包括发现的问题、解决方案和建议,以及预防类似问题的措施。
注意事项- 定期检查日志:根据系统的复杂性和重要性,制定定期检查日志的计划。
较大规模和敏感性较高的系统可能需要更频繁的日志检查。
- 自动化检查:考虑使用自动化工具来检查系统日志,以提高效率和准确性。
- 保护日志安全:确保系统日志的机密性、完整性和可用性。
限制对日志文件的访问权限,并备份日志以防止数据丢失。
- 考虑法律合规性:在检查操作系统日志时,确保遵守适用的法律法规和隐私政策。
以上是常规操作系统检查日志的基本内容和步骤。
通过定期检查日志,可以帮助保障系统的安全性和稳定性,及时发现并解决潜在的问题。
系统检查表模版

系统检查表
巡检时间:年月日: 巡检人:
一、系统情况(检查应用系统的运行情况,系统是否正常运行,系统是否存在高危漏洞,系统是否需要更新补丁,系统日志是否正常,系统日志是否备份,系统数据是否备份成功。
)
检查项结论情况摘要系统是否正常运行□正常□异常
系统是否存在高危漏洞□正常□异常
系统是否需要更新补丁□正常□异常
系统日志是否正常□正常□异常
系统日志是否备份□正常□异常
系统数据是否备份成功□正常□异常
系统所在服务器是否正常运行□正常□异常
二、存在问题及处理或反馈情况记录(详细描述有关现象、设备品牌、型号
等):。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
192.168.1.1
/var/log/messages
/var/log/secure
/var/log/wtmp
Ps aux
■■
■□
□
□
□
□
□
■■□
CPU/内存/硬盘利用率
可疑的进程/服务
停止的进程/服务
系统登陆记录
文件系统状态
其他________________
发现内部网络有试探登陆失败,继续跟踪;文件系统满,清除了一些老文件,系统得以恢复。
试探性攻击不作为严重隐患
系统管理员签字/日期:
负责人签字/日期:
注:检查方式代码:
1..每日例行检查2.每周至少查一次3.一次性综合检查4.不定期检查5.感觉没问题就没有检查
A.仔细检查B.大致浏览C.用工具过滤后检查
XX操作系统日志和权限例行检查表
编号:DEPT- -YYYYMMDD-NN
时间:年月日至年月日
系统IP(s)
是
否
检查项目
关键文件/目录/系统用户/用户组
其它说明
例如.
■
□
■
■
■
■
□
■
□
□
■
□
□
□
□
每个用户拥有各自的帐号
有共享帐号
限定登陆IP地址
启动了密码过期政策天
手工限时更改密码
是否发生了权限变更
权限变更是否执行了变更手续
权限清单符合权限最小性原则
去除了无用帐号
例如:
应用程序采用了固定用户名称和口令字,不能修改;数据库管理员与系统管理员是同一个人
权限清单(至少每季度最后一个月一次,系统文件拷贝或拷屏,可以为附件):
系统IP(s)和日志文件路径
检查方式
正常
异常
检查项目
发现的问题及解决方法