当前位置: 首页 > news >正文

Linux或UNIX系统配置检查

1、 Linux或UNIX系统配置检查

系统配置的扫描是基于被动式策略进行扫描,主要检测主机上是否存在配置错误或者不符合预定义的安全策略的配置,通常需要管理员权限才能执行的扫描。

在Linux或UNIX上需要扫描的配置通常包括:

1、安全补丁是否全部安装完毕

2、是否存在弱口令

3、IP协议栈的参数配置是否正确

4、敏感文件和目录的操作权限是否正确

5、重要应用程序的配置文件 如Apache的httpd.conf、ssh服务器的sshd.conf等是否配置正确

6、开启的服务是否安全

7、………………

2、 Linux和UNIX系统配置扫描工具

对与这两个操作系统有自动化扫描工具可以使用。

1、Auditd :Linux下开源的安全审计服务,默认只审计某些类型的安全事件,如程序运行、系统登录、账户修改、认证事件等。需要自行 配置审计规则(文件路径:/etc/audit/audit.rules)、它支持大量审计事件类型,包括:追踪任何进入或退出的系统调用、监控文件内容和元数据(定义数据的数据,如:指示文件的存储位置、历史数据、文件记录等的一种电子式目录)的修改。

2、Tripwire:一种数据完整性监测工具。它不能防御攻击或者阻止对文件的修改,它只能够监测哪些文件被修改过。原理即是将系统中的文件的映射数据库与系统中的文件进行比较而判断是否修改。

3、Lynis:开源的安全审计工具。主要用于加固Linux和UNIX系统。根据已有的安全配置标准,执行非常多的安全配置测试来检测可能存在的配置缺陷,并生成安全检测报告(/var/log/lynis.log)供管理员参考。

4、UNIX-pricesc-check:专门检测是否存在错误配置使得本地用户可以提升访问权限的开源审计工具,是一个Shell脚本,适用于Linux和UNIX系统。

1和3为系统配置的全面审计,3用于文件监测,4专用于扫描是否存在提升本地用户权限的配置

转载于:https://www.cnblogs.com/iAmSoScArEd/p/10415208.html

相关文章:

  • NutzWk 5.1.5 发布,Java 微服务分布式开发框架
  • 17-成员访问权限
  • 警报:线上事故之CountDownLatch的威力
  • Linux基金会施行安全关键系统打造共享工具、流程
  • 基于Python的ModbusTCP客户端实现
  • 人月神话读书笔记(3)
  • Nacos系列:Nacos的Java SDK使用
  • matlab-线性代数 矩阵转置(共轭、非共轭)
  • 力扣(LeetCode)22
  • 罗辑思维在全链路压测方面的实践和工作笔记
  • crond定时任务
  • JS正则表达式精简教程(JavaScript RegExp 对象)
  • Python爬虫入门教程 40-100 博客园Python相关40W博客抓取 scrapy
  • Druid 在有赞的实践
  • SpiderData 2019年2月25日 DApp数据排行榜
  • [译]前端离线指南(上)
  • angular组件开发
  • eclipse(luna)创建web工程
  • interface和setter,getter
  • Linux快速复制或删除大量小文件
  • mysql 数据库四种事务隔离级别
  • Python socket服务器端、客户端传送信息
  • 阿里云购买磁盘后挂载
  • 二维平面内的碰撞检测【一】
  • 解析 Webpack中import、require、按需加载的执行过程
  • 七牛云假注销小指南
  • 容器化应用: 在阿里云搭建多节点 Openshift 集群
  • 如何合理的规划jvm性能调优
  • 学习笔记DL002:AI、机器学习、表示学习、深度学习,第一次大衰退
  • 由插件封装引出的一丢丢思考
  • 摩拜创始人胡玮炜也彻底离开了,共享单车行业还有未来吗? ...
  • 容器镜像
  • ​2020 年大前端技术趋势解读
  • !!Dom4j 学习笔记
  • !!java web学习笔记(一到五)
  • #162 (Div. 2)
  • #QT项目实战(天气预报)
  • (¥1011)-(一千零一拾一元整)输出
  • (Redis使用系列) Springboot 整合Redisson 实现分布式锁 七
  • (十七)Flask之大型项目目录结构示例【二扣蓝图】
  • (一)硬件制作--从零开始自制linux掌上电脑(F1C200S) <嵌入式项目>
  • *_zh_CN.properties 国际化资源文件 struts 防乱码等
  • .NET Standard、.NET Framework 、.NET Core三者的关系与区别?
  • .Net 转战 Android 4.4 日常笔记(4)--按钮事件和国际化
  • .NET开源快速、强大、免费的电子表格组件
  • .Net语言中的StringBuilder:入门到精通
  • @EnableWebMvc介绍和使用详细demo
  • @Transactional 详解
  • [2016.7.test1] T2 偷天换日 [codevs 1163 访问艺术馆(类似)]
  • [28期] lamp兄弟连28期学员手册,请大家务必看一下
  • [Android Pro] Notification的使用
  • [Android] Implementation vs API dependency
  • [Android]如何调试Native memory crash issue
  • [ERROR] ocp-server-ce-py_script_start_check-4.2.1 RuntimeError: ‘tenant_name‘
  • [QT] TCP协议演示