原文:如何编写自己的Linux安全检查脚本?

因为本人工作中要涉及到很多东西,审计 日志 数据神马的 源代码审计 渗透测试 开发一大堆东西,有些东西,越是深入去做,越会发现,没有工具或脚本,工作起来是有多么的坑。 工作的这段时间,自己写了几个工具:Web日志分析 linux服务器安全检查脚本 webshell查杀和webshell文件监控工具,接下来找机会,我会慢慢的都给大家共享出来。 其实我遇到的情况,很多管理员都会遇到,一堆服务器,尤其是 ...

2016-07-10 01:03 0 2539 推荐指数:

查看详情

Linux主机安全检查与应急响应

我们在做主机安全检查安全事件处置时,避免不了要去检查系统的安全情况。在进行Linux安全检查时,需要使用相关的脚本对系统的安全情况进行全面分析,一方面需要尽可能的收集系统的相关信息,另一方面在数量较多的时候尽可能的提高效率。 由于在多次的安全检查中遇到检查时都是几十台服务器要做一个全面检查 ...

Sun May 26 23:12:00 CST 2019 0 541
Linux 常见安全检查方法

Linux 常见安全检查方法进行概要说明: 一、检查系统密码文件,查看文件修改日期 二、查看 passwd 文件中有哪些特权用户 三、查看系统里有没有空口令帐户 四、检查系统守护进程 五、检查网络连接和监听端口 六、查看正常情况下登录到本机的所有用户的历史记录 ...

Fri May 26 00:42:00 CST 2017 0 2369
Linux安全基线检查脚本

基线检查内容: 一:共享账号检查 配置名称:用户账号分配检查,避免共享账号存在配置要求:1、系统需按照实际用户分配账号; 2、避免不同用户间共享账号,避免用户账号和服务器间通信使用的账号共享。操作指南:参考配置操作:cat /etc/passwd查看当前所有用户的情况;检查方法:命令cat ...

Mon Nov 26 04:40:00 CST 2018 1 5655
Linux 编写安全巡检脚本

Linux 编写安全巡检脚本 检测/etc/passwd,/etc/shadow文件是否锁定 检测/etc/login.defs配置文件中密码有效期设置是否得当  检查所有用户账户(非系统账户)中是否存在密码永久有效问题(检查/etc/shadow文件每一行中的密码期限值) 检查系统默认 ...

Wed May 01 19:23:00 CST 2019 0 608
服务器安全检查指引——日常维护说明

  文档写好有一段时间了,可一直不敢上传,对服务器安全了解得越多,就越觉得自己很肤浅,很多都还没入门,发上来在这么多大神面前搬门弄斧,一不小心可能就会给劈得渣都不剩了。   在编写的过程中,有不少地方心里明白是怎么回事,要怎么去分析和处理,但就是不知道怎么用文字表述出来(真是书到用时方狠少 ...

Wed Mar 19 23:16:00 CST 2014 5 5454
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM