一.背景信息 在我们的安全运维工作中经常需要进行安全基线配置和检查,所谓的安全基线配置就是系统的最基础的安全配置,安全基线检查涉及操作系统、中间件、数据库、甚至是交换机等网络基础设备的检查,面对如此繁多的检查项,自动化的脚本可以帮助我们快速地完成基线检查的任务,如下为基线 ...
写这个脚本的起因是,某厂商对我司出售客户那边的产品做基线检查,发现操作系统存在很多不符合项,需进行整改。拿到了对方的检测报告,于是就有了这个脚本,原报告暂不方便直接给出,后续我处理一下再给出来吧。 脚本Github链接:基线检查 amp 加固 检测项 在CentOS . 上进行测试,检测项如下。 个人感觉涵盖了很多,还是可以增补的 输出显示 脚本中,有做文字颜色输出设定。 输出示例 在脚本检测过程 ...
2020-06-12 20:42 0 908 推荐指数:
一.背景信息 在我们的安全运维工作中经常需要进行安全基线配置和检查,所谓的安全基线配置就是系统的最基础的安全配置,安全基线检查涉及操作系统、中间件、数据库、甚至是交换机等网络基础设备的检查,面对如此繁多的检查项,自动化的脚本可以帮助我们快速地完成基线检查的任务,如下为基线 ...
Github 传送门:Miscellaneous/基线检查&加固/, 链接中给出了一些。 【检测项】 以在CentOS 7.2上进行测试,检测项如下。 【输出显示】 脚本中,有做文字颜色输出设定,可能会更炫一点。 【检测项示例代码 ...
基线检查内容: 一:共享账号检查 配置名称:用户账号分配检查,避免共享账号存在配置要求:1、系统需按照实际用户分配账号; 2、避免不同用户间共享账号,避免用户账号和服务器间通信使用的账号共享。操作指南:参考配置操作:cat /etc/passwd查看当前所有用户的情况;检查方法:命令cat ...
安全配置基线 – 操作系统类 Microsoft Windows Server操作系统 V1.0 本文档针对安装运行Microsoft Windows Server 2008 R2/2012 R2/2016的服务器操作系统所应当遵循的通用基本安全设置要求提供了参考建议,用于安装配置操作系统 ...
安全配置基线 – 操作系统类 Microsoft Windows 10桌面操作系统 V1.0 本文档针对安装运行Microsoft Windows 10桌面操作系统的终端计算机所应当遵循的通用基本安全设置要求提供了参考建议,用于安装配置 Windows 10操作系统过程中进行安全配置合规性 ...
1、用户权限配置文件的权限优化 描述:设置用户权限配置文件的权限 2、ssh服务优化 3、身份鉴别优化 ...
1./etc/motd 操作:echo " Authorized users only. All activity may be monitored and reported " > /etc/motd 效果:telnet和ssh登录后的输出信息 2. /etc/issue ...
的.htaccess文件不当使用 检查提示 配置文件路径::/etc/httpd/conf/httpd.conf ...