30.01.2014 Aufrufe

IBM Intelligent Operations Center: IBM Intelligent Operations Center ...

IBM Intelligent Operations Center: IBM Intelligent Operations Center ...

IBM Intelligent Operations Center: IBM Intelligent Operations Center ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Entfernung der globalen Schreibberechtigung<br />

Benutzer können nicht an Verzeichnisse schreiben, die nicht allgemein zugänglich sind. Anwendungen<br />

und Benutzer, die Dateien und Verzeichnisse ändern müssen, müssen Berechtigungsinhaber oder ein Mitglied<br />

der Berechtigungsgruppe für die Datei oder das Verzeichnis sein.<br />

Entfernung der globalen Schreib- und Ausführungsberechtigung<br />

Die globalen Lese- und Ausführungsberechtigungen werden für viele Dateien und Verzeichnisse entfernt.<br />

Diese Berechtigungen werden insbesondere von Benutzerausgangsverzeichnissen entfernt. Anwendungen<br />

und Benutzer, die Dateien lesen und ausführen müssen, müssen Berechtigungsinhaber oder ein Mitglied<br />

der Berechtigungsgruppe für die Datei oder das Verzeichnis sein.<br />

Weitere Änderungen<br />

Cyber Hygiene nimmt weitere Änderungen vor, um gegen Sicherheitsrisiken vorzugehen.<br />

Befehl 'tch programs - at'<br />

Um unbefugte Benutzer daran zu hindern, den Befehl at zu verwenden, um zu einer bestimmten Zeit<br />

Stapelverarbeitungsprogramme auszuführen, löscht Cyber Hygiene die Datei at.deny und erstellt eine<br />

leere Datei at.allow.<br />

Die Datei at.allow definiert die Benutzer, die den Befehl at ausführen dürfen. Die Datei at.allow, die<br />

keine Benutzer-IDs enthält, setzt voraus, dass keine anderen Benutzer als die System-IDs mit Berechtigung<br />

den Befehl at ausführen dürfen. Wenn die Datei at.deny vorhanden ist, die explizit die Benutzer<br />

definiert, die den Befehlat nicht verwenden dürfen, und wenn die Datei at.allow nicht vorhanden ist,<br />

dann dürfen alle Benutzer, außer die Benutzer in der Datei at.deny, den Befehl at ausführen. Wenn keine<br />

der beiden Dateien vorhanden ist, darf nur der Superuser den Befehl at ausführen.<br />

Red Hat Enterprise Linux ist standardmäßig so konfiguriert, dass Benutzer den Befehl at ausführen dürfen.<br />

Befehl 'Batch programs - cron'<br />

Benutzern ohne Administratorberechtigung ist es nicht erlaubt, den Befehl cron auszuführen, um Stapelverarbeitungsprogramme<br />

zu planen.<br />

Strg-Alt-Entf<br />

Die Tastenkombination Strg-Alt-Entf ist inaktiviert, damit sie nicht zum Abschalten des Systems verwendet<br />

werden kann.<br />

Korrekturtools<br />

<strong>IBM</strong> <strong>Intelligent</strong> <strong>Operations</strong> <strong>Center</strong> Cyber Hygiene bietet Korrekturtools, um Schwachstellen im installierten<br />

<strong>IBM</strong> <strong>Intelligent</strong> <strong>Operations</strong> <strong>Center</strong>-System zu beheben.<br />

Korrekturtools werden ausgeführt, wenn Cyber Hygiene nach Abschluss der <strong>IBM</strong> <strong>Intelligent</strong> <strong>Operations</strong><br />

<strong>Center</strong>-Installation ausgeführt wird. Diese Tools können auch ausgeführt werden, wenn das System aktiv<br />

ist, um Schwachstellen zu finden und zu beheben. Solche Schwachstellen entstehen, wenn andere Produkte<br />

auf Servern installiert sind oder wenn das System verwendet wird.<br />

Schwachstellenscanner<br />

Der Scanner besteht aus Scripts, die das <strong>IBM</strong> <strong>Intelligent</strong> <strong>Operations</strong> <strong>Center</strong>-System überprüfen und<br />

Schwachstellen identifizieren. Der Scanner identifiziert beispielsweise Verzeichnisse mit Schreibberechtigungen<br />

für jeden Benutzer.<br />

94 <strong>IBM</strong> <strong>Intelligent</strong> <strong>Operations</strong> <strong>Center</strong>: <strong>IBM</strong> <strong>Intelligent</strong> <strong>Operations</strong> <strong>Center</strong> Produktdokumentation

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!