Security checklist
Unix hardening


Security check
Alle niet noodzakelijke programmatuur is gedeactiveerd.
Security check
Standaard systeem accounts zijn geblokeerd en hebben geen interactieve shell.
Security check
Voor alle gebruikers is een standaard umask ingesteld (van maximaal 022).
Security check
De binnen de organisatie vastgestelde wachtwoordpolicy wordt technisch afgedwongen op het systeem.
Security check
Voor het beheer van het systeem wordt gebruik gemaakt van een versleutelde verbinding (bijvoorbeeld SSH).
Security check
De SSH-service dwingt het gebruik van Protocol 2 af.
Security check
Beheerders die voor systeemonderhoud gebruik maken van een versleutelde verbinding (bijv. SSH) zijn niet in staat om met behulp van onversleutelde verbindingen (bijv. FTP) bestanden te transporteren.
Security check
Root is het enige systeemaccount waarvan het userid "0" is.
Security check
De passwd en group bestanden zijn door alle gebruikers in te zien, maar enkel door de gebruiker "root" te wijzigen. Het "shadow" bestand kan enkel door de gebruiker "root" ingezien en gewijzigd worden.
Security check
Om te voorkomen dat het systeem gebruikt wordt voor het routeren van verkeer is IP forwarding uitgeschakeld.
Security check
Om te voorkomen dat systeemgebruikers elkaars bestanden kunnen wijzigen of verwijderen, zijn world writable directories voorzien van een zgn. sticky-bit.
Security check
Het PATH van root bevat geen "." of world/group-writable directories.
Security check
Buiten de eigenaar en de eigenaarsgroep heeft niemand toegang tot de homedirectorie van een gebruiker.
Security check
De homedirectory van de gebruiker "root" is niet toegankelijk voor de overige systeemgebruikers.
Security check
Het systeem schrijft geen coredumps weg in world readable directories en/of bestanden.
Security check
Grafische X-Windows software is noodzakelijk voor het systeemonderhoud. Deze X-Windows applicatie is niet aan een TCP-poort gekoppeld.
Security check
Indien er een grafische beheerinterface is geinstalleerd (zoals CDE, KDE, Gnome), start na 10 minuten inactiviteit een met een wachtwoord beveiligde screensaver.