以下是CentOS上Informix的安全設置要點:
/etc/pam.d/system-auth
等文件,設置口令需包含大小寫字母、數字、特殊字符中的至少3類,最小長度8位,啟用賬戶鎖定(連續失敗6次鎖定)、口令歷史(禁止重復使用最近5次口令)、生存期(不超過90天)。adm
、lp
),使用onmode
或SQL語句控制數據庫用戶權限,遵循最小權限原則,通過角色(RBAC)批量分配權限。chattr +i
鎖定/etc/passwd
、/etc/shadow
等文件,防止未授權修改。firewalld
或iptables
限制Informix端口(默認1526)的訪問,僅允許可信IP。telnet
、ftp
等高風險服務,減少攻擊面。$INFORMIXDIR/aaodir/adtcfg
中啟用審計(ADTMODE=7
),記錄登錄、查詢等操作,定期分析日志并設置告警。/opt/informix/data
)權限為700
,僅允許informix
用戶訪問。/etc/sysctl.conf
中的TCP參數(如tcp_tw_reuse
、tcp_max_syn_backlog
),增強網絡抗攻擊能力。sudo
分配權限,使用/etc/profile
設置TMOUT
參數自動注銷長時間未操作的root會話。$INFORMIXDIR/etc/onconfig
中設置DUMPSHMEM=0
,防止敏感信息泄露。具體操作需結合Informix版本和業務場景,建議參考Informix官方安全指南進行配置。