linux基线检测

 

  1. 对linux系统进行配置的安全性检测,以便进行系统加固
  2. 前提
  3. 1、注册平台(www.frmstock.org.cn)账号
  4. 2、正确部署工具trc
  5. 插件(安全基线)每隔5小时自动对系统当前配置进行检测,结果及加固建议可在页面(插件系统》安全基线)上查看
  6. 检测项说明
  7. 口令生存周期 :检测口令生存周期设置是否符合要求,建议设置不大于90天
  8. 口令更改最小时间间隔:检测口令更改最小时间间隔设置是否符合要求,建议设置大于等于6天
  9. 口令最小长度 :检测口令最小长度设置是否符合要求,建议设置最小长度大于等于8
  10. 口令过期警告时间 :检测口令过期警告时间天数设置是否符合要求,建议设置大于等于30并小于口令生存周期
  11. 禁止使用旧密码 :检测禁止使用旧密码是否开启,建议设置大于等于5
  12. 登录超时设置 :检测账号超时时间设置是否符合要求,建议设置小于600秒
  13. 特权账号检测 :检测系统中是否存在特权账号
  14. 空口令账号检测 :检测系统中是否存在空口令账号
  15. sudo账号检测 :检测是否存在sudo账号
  16. root远程ssh登陆 :检测root账户是否可远程登录
  17. 禁止空密码登录SSH :检测禁止空密码登录SSH是否开启
  18. SSH日志级别 :检测SSH日志级别是否配置正确
  19. ping服务检测 :检测ping服务是否已禁用
  20. telnet服务检测 :检测telnet服务是否已禁用
  21. 风险文件检测 :检测系统中是否存在风险文件
  22. 关键文件权限检测 :检测关键文件的权限是否配置不当
  23. 结果-单机结果
  24. 单主机检测结果汇总页面
  25. 结果-横向对比
  26. 组内多主机检测结果横向对比页面
  27. 结果-单项汇总
  28. 组内多主机单项检测结果汇总页面