Regel 31: Standards für Unix-Systeme
Zielgruppe : Systembetriebsverantwortliche, IT-Sicherheitsbeauftragte
Verbindliche Anforderungen
Ein Ansprechpartner muss bekannt sein, wenn das System dauerhaft betrieben werden soll, muss auch eine ständige Verfügbarkeit des Ansprechpartners sichergestellt sein (Vertretung, etc.)
Absicherung des Systems nach der Installation (Solaris: Einstellung in
/etc/default; SuSE: da gibt es ein Skript)Deaktivierung unnoetiger Dienste (keine externen Dienste)
Bei Workstations:
Sicherstellung des kontinuierlichen Updates - entweder durch automatische Mechanismen (Solaris: autopatch, SuSE: apt) oder manuell, dann aber verifiziert und ohne Unterbrechungen , Dokumentation anhand eines ProtokollesBenutzerzugänge nur persönlich und mit Passwort nach den Richtlinien des Ausschuss für Rechenanlagen.
Logging Informationen ueber Einbruchsversuche sammeln und auswerten (Zeitsynchronisation)
Für jeden Server: Protokollierung der vom Server angebotenen Dienste (WWW, ...)
Einschränkung der Dienste auf die benutzungsberechtigten Systeme (tcpwrapper)
Logging der Benutzung der Dienste und Auswertung nach Missbrauchsspuren



