一.背景信息 在我们的安全运维工作中经常需要进行安全基线配置和检查,所谓的安全基线配置就是系统的最基础的安全配置,安全基线检查涉及操作系统、中间件、数据库、甚至是交换机等网络基础设备的检查,面对如此繁多的检查项,自动化的脚本可以帮助我们快速地完成基线检查的任务,如下为基线 ...
Github 传送门:Miscellaneous 基线检查 amp 加固 , 链接中给出了一些。 检测项 以在CentOS . 上进行测试,检测项如下。 输出显示 脚本中,有做文字颜色输出设定,可能会更炫一点。 检测项示例代码 输出示例 也有做简单的数据统计,便于了解大致的检测项的符合情况。 以上,是操作系统的部分... 后续更新将直接在Github:Miscellaneous 基线检查 amp ...
2020-05-25 14:31 0 1288 推荐指数:
一.背景信息 在我们的安全运维工作中经常需要进行安全基线配置和检查,所谓的安全基线配置就是系统的最基础的安全配置,安全基线检查涉及操作系统、中间件、数据库、甚至是交换机等网络基础设备的检查,面对如此繁多的检查项,自动化的脚本可以帮助我们快速地完成基线检查的任务,如下为基线 ...
1 检查是否配置登陆超时时间设置 编辑vi /etc/profile文件,配置TMOUT将值设置为低于300. TMOUT=300 2 检查是否禁止root用户登录FTP 设置如下将 ...
https://mp.weixin.qq.com/s/KZVon_aU5sUqQFBVhXzWNg windows常见目录: system32 存放系统配置文件 Syswow64 windows操作系统的子系统 ...
本帮助手册旨在指导系统管理人员或安全检查人员进行Linux操作系统的安全合规性检查和加固。 1. 账号和口令 1.1 禁用或删除无用账号 减少系统无用账号,降低安全风险。 操作步骤 使用命令 userdel <用户名> 删除不必要的账号。 使用命令 passwd ...
写这个脚本的起因是,某厂商对我司出售客户那边的产品做基线检查,发现操作系统存在很多不符合项,需进行整改。拿到了对方的检测报告,于是就有了这个脚本,原报告暂不方便直接给出,后续我处理一下再给出来吧。 脚本Github链接:基线检查&加固 检测项 在CentOS 7.2上进行测试,检测项 ...
1. 账户管理和认证授权 1.1 账户 默认账户安全 禁用Guest账户。 禁用或删除其他无用账户(建议先禁用账户三个月,待确认没有问题后删除。) 操作步骤 打开 控制面板 > 管理工具 > 计算机管理,在 系统工具 > 本地用户和组 ...
Linux操作系统加固 本帮助手册旨在指导系统管理人员或安全检查人员进行Linux操作系统的安全合规性检查和加固。 1. 账号和口令 1.1 禁用或删除无用账号 减少系统无用账号,降低安全风险。 操作步骤 使用命令 userdel <用户名 ...
安全配置基线 – 操作系统类 Microsoft Windows Server操作系统 V1.0 本文档针对安装运行Microsoft Windows Server 2008 R2/2012 R2/2016的服务器操作系统所应当遵循的通用基本安全设置要求提供了参考建议,用于安装配置操作系统 ...