原文:如何編寫自己的Linux安全檢查腳本?

因為本人工作中要涉及到很多東西,審計 日志 數據神馬的 源代碼審計 滲透測試 開發一大堆東西,有些東西,越是深入去做,越會發現,沒有工具或腳本,工作起來是有多么的坑。 工作的這段時間,自己寫了幾個工具:Web日志分析 linux服務器安全檢查腳本 webshell查殺和webshell文件監控工具,接下來找機會,我會慢慢的都給大家共享出來。 其實我遇到的情況,很多管理員都會遇到,一堆服務器,尤其是 ...

2016-07-10 01:03 0 2539 推薦指數:

查看詳情

Linux主機安全檢查與應急響應

我們在做主機安全檢查安全事件處置時,避免不了要去檢查系統的安全情況。在進行Linux安全檢查時,需要使用相關的腳本對系統的安全情況進行全面分析,一方面需要盡可能的收集系統的相關信息,另一方面在數量較多的時候盡可能的提高效率。 由於在多次的安全檢查中遇到檢查時都是幾十台服務器要做一個全面檢查 ...

Sun May 26 23:12:00 CST 2019 0 541
Linux 常見安全檢查方法

Linux 常見安全檢查方法進行概要說明: 一、檢查系統密碼文件,查看文件修改日期 二、查看 passwd 文件中有哪些特權用戶 三、查看系統里有沒有空口令帳戶 四、檢查系統守護進程 五、檢查網絡連接和監聽端口 六、查看正常情況下登錄到本機的所有用戶的歷史記錄 ...

Fri May 26 00:42:00 CST 2017 0 2369
Linux安全基線檢查腳本

基線檢查內容: 一:共享賬號檢查 配置名稱:用戶賬號分配檢查,避免共享賬號存在配置要求:1、系統需按照實際用戶分配賬號; 2、避免不同用戶間共享賬號,避免用戶賬號和服務器間通信使用的賬號共享。操作指南:參考配置操作:cat /etc/passwd查看當前所有用戶的情況;檢查方法:命令cat ...

Mon Nov 26 04:40:00 CST 2018 1 5655
Linux 編寫安全巡檢腳本

Linux 編寫安全巡檢腳本 檢測/etc/passwd,/etc/shadow文件是否鎖定 檢測/etc/login.defs配置文件中密碼有效期設置是否得當  檢查所有用戶賬戶(非系統賬戶)中是否存在密碼永久有效問題(檢查/etc/shadow文件每一行中的密碼期限值) 檢查系統默認 ...

Wed May 01 19:23:00 CST 2019 0 608
服務器安全檢查指引——日常維護說明

  文檔寫好有一段時間了,可一直不敢上傳,對服務器安全了解得越多,就越覺得自己很膚淺,很多都還沒入門,發上來在這么多大神面前搬門弄斧,一不小心可能就會給劈得渣都不剩了。   在編寫的過程中,有不少地方心里明白是怎么回事,要怎么去分析和處理,但就是不知道怎么用文字表述出來(真是書到用時方狠少 ...

Wed Mar 19 23:16:00 CST 2014 5 5454
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM