一.背景信息 在我們的安全運維工作中經常需要進行安全基線配置和檢查,所謂的安全基線配置就是系統的最基礎的安全配置,安全基線檢查涉及操作系統、中間件、數據庫、甚至是交換機等網絡基礎設備的檢查,面對如此繁多的檢查項,自動化的腳本可以幫助我們快速地完成基線檢查的任務,如下為基線 ...
寫這個腳本的起因是,某廠商對我司出售客戶那邊的產品做基線檢查,發現操作系統存在很多不符合項,需進行整改。拿到了對方的檢測報告,於是就有了這個腳本,原報告暫不方便直接給出,后續我處理一下再給出來吧。 腳本Github鏈接:基線檢查 amp 加固 檢測項 在CentOS . 上進行測試,檢測項如下。 個人感覺涵蓋了很多,還是可以增補的 輸出顯示 腳本中,有做文字顏色輸出設定。 輸出示例 在腳本檢測過程 ...
2020-06-12 20:42 0 908 推薦指數:
一.背景信息 在我們的安全運維工作中經常需要進行安全基線配置和檢查,所謂的安全基線配置就是系統的最基礎的安全配置,安全基線檢查涉及操作系統、中間件、數據庫、甚至是交換機等網絡基礎設備的檢查,面對如此繁多的檢查項,自動化的腳本可以幫助我們快速地完成基線檢查的任務,如下為基線 ...
Github 傳送門:Miscellaneous/基線檢查&加固/, 鏈接中給出了一些。 【檢測項】 以在CentOS 7.2上進行測試,檢測項如下。 【輸出顯示】 腳本中,有做文字顏色輸出設定,可能會更炫一點。 【檢測項示例代碼 ...
基線檢查內容: 一:共享賬號檢查 配置名稱:用戶賬號分配檢查,避免共享賬號存在配置要求:1、系統需按照實際用戶分配賬號; 2、避免不同用戶間共享賬號,避免用戶賬號和服務器間通信使用的賬號共享。操作指南:參考配置操作:cat /etc/passwd查看當前所有用戶的情況;檢查方法:命令cat ...
安全配置基線 – 操作系統類 Microsoft Windows Server操作系統 V1.0 本文檔針對安裝運行Microsoft Windows Server 2008 R2/2012 R2/2016的服務器操作系統所應當遵循的通用基本安全設置要求提供了參考建議,用於安裝配置操作系統 ...
安全配置基線 – 操作系統類 Microsoft Windows 10桌面操作系統 V1.0 本文檔針對安裝運行Microsoft Windows 10桌面操作系統的終端計算機所應當遵循的通用基本安全設置要求提供了參考建議,用於安裝配置 Windows 10操作系統過程中進行安全配置合規性 ...
1、用戶權限配置文件的權限優化 描述:設置用戶權限配置文件的權限 2、ssh服務優化 3、身份鑒別優化 ...
1./etc/motd 操作:echo " Authorized users only. All activity may be monitored and reported " > /etc/motd 效果:telnet和ssh登錄后的輸出信息 2. /etc/issue ...
的.htaccess文件不當使用 檢查提示 配置文件路徑::/etc/httpd/conf/httpd.conf ...