一.背景信息 在我們的安全運維工作中經常需要進行安全基線配置和檢查,所謂的安全基線配置就是系統的最基礎的安全配置,安全基線檢查涉及操作系統、中間件、數據庫、甚至是交換機等網絡基礎設備的檢查,面對如此繁多的檢查項,自動化的腳本可以幫助我們快速地完成基線檢查的任務,如下為基線 ...
Github 傳送門:Miscellaneous 基線檢查 amp 加固 , 鏈接中給出了一些。 檢測項 以在CentOS . 上進行測試,檢測項如下。 輸出顯示 腳本中,有做文字顏色輸出設定,可能會更炫一點。 檢測項示例代碼 輸出示例 也有做簡單的數據統計,便於了解大致的檢測項的符合情況。 以上,是操作系統的部分... 后續更新將直接在Github:Miscellaneous 基線檢查 amp ...
2020-05-25 14:31 0 1288 推薦指數:
一.背景信息 在我們的安全運維工作中經常需要進行安全基線配置和檢查,所謂的安全基線配置就是系統的最基礎的安全配置,安全基線檢查涉及操作系統、中間件、數據庫、甚至是交換機等網絡基礎設備的檢查,面對如此繁多的檢查項,自動化的腳本可以幫助我們快速地完成基線檢查的任務,如下為基線 ...
1 檢查是否配置登陸超時時間設置 編輯vi /etc/profile文件,配置TMOUT將值設置為低於300. TMOUT=300 2 檢查是否禁止root用戶登錄FTP 設置如下將 ...
https://mp.weixin.qq.com/s/KZVon_aU5sUqQFBVhXzWNg windows常見目錄: system32 存放系統配置文件 Syswow64 windows操作系統的子系統 ...
本幫助手冊旨在指導系統管理人員或安全檢查人員進行Linux操作系統的安全合規性檢查和加固。 1. 賬號和口令 1.1 禁用或刪除無用賬號 減少系統無用賬號,降低安全風險。 操作步驟 使用命令 userdel <用戶名> 刪除不必要的賬號。 使用命令 passwd ...
寫這個腳本的起因是,某廠商對我司出售客戶那邊的產品做基線檢查,發現操作系統存在很多不符合項,需進行整改。拿到了對方的檢測報告,於是就有了這個腳本,原報告暫不方便直接給出,后續我處理一下再給出來吧。 腳本Github鏈接:基線檢查&加固 檢測項 在CentOS 7.2上進行測試,檢測項 ...
1. 賬戶管理和認證授權 1.1 賬戶 默認賬戶安全 禁用Guest賬戶。 禁用或刪除其他無用賬戶(建議先禁用賬戶三個月,待確認沒有問題后刪除。) 操作步驟 打開 控制面板 > 管理工具 > 計算機管理,在 系統工具 > 本地用戶和組 ...
Linux操作系統加固 本幫助手冊旨在指導系統管理人員或安全檢查人員進行Linux操作系統的安全合規性檢查和加固。 1. 賬號和口令 1.1 禁用或刪除無用賬號 減少系統無用賬號,降低安全風險。 操作步驟 使用命令 userdel <用戶名 ...
安全配置基線 – 操作系統類 Microsoft Windows Server操作系統 V1.0 本文檔針對安裝運行Microsoft Windows Server 2008 R2/2012 R2/2016的服務器操作系統所應當遵循的通用基本安全設置要求提供了參考建議,用於安裝配置操作系統 ...