linux基线检测
对linux系统进行配置的安全性检测,以便进行系统加固
前提
1、注册平台(www.frmstock.org.cn)账号
2、正确部署工具trc
插件(安全基线)每隔5小时自动对系统当前配置进行检测,结果及加固建议可在页面(插件系统》安全基线)上查看
检测项说明
口令生存周期 :检测口令生存周期设置是否符合要求,建议设置不大于90天
口令更改最小时间间隔:检测口令更改最小时间间隔设置是否符合要求,建议设置大于等于6天
口令最小长度 :检测口令最小长度设置是否符合要求,建议设置最小长度大于等于8
口令过期警告时间 :检测口令过期警告时间天数设置是否符合要求,建议设置大于等于30并小于口令生存周期
禁止使用旧密码 :检测禁止使用旧密码是否开启,建议设置大于等于5
登录超时设置 :检测账号超时时间设置是否符合要求,建议设置小于600秒
特权账号检测 :检测系统中是否存在特权账号
空口令账号检测 :检测系统中是否存在空口令账号
sudo账号检测 :检测是否存在sudo账号
root远程ssh登陆 :检测root账户是否可远程登录
禁止空密码登录SSH :检测禁止空密码登录SSH是否开启
SSH日志级别 :检测SSH日志级别是否配置正确
ping服务检测 :检测ping服务是否已禁用
telnet服务检测 :检测telnet服务是否已禁用
风险文件检测 :检测系统中是否存在风险文件
关键文件权限检测 :检测关键文件的权限是否配置不当
结果-单机结果
单主机检测结果汇总页面
结果-横向对比
组内多主机检测结果横向对比页面
结果-单项汇总
组内多主机单项检测结果汇总页面