现在大多数企业都是使用linux作为服务器,不仅是linux是开源系统,更是因为linux比windows更安全。但是由于管理员的安全意识不全或者疏忽,导致linux的敏感端口和服务没有正确的配置,可能会被恶意利用,所以需要进行基线加固。

1.基线

即安全基线配置,诸如操作系统、中间件和数据库的一个整体配置,这个版本中各项配置都符合安全方面的标准。比如在系统安装后需要按安全基线标准,将新机器中各项配置调整到一个安全、高效、合理的数值。

2.基线扫描

使用自动化工具、抓取系统和服务的配置项。将抓取到的实际值和标准值进行对比,将不符合的项显示出来,最终以报告的形式体现出扫描结果有的工具将配置采集和配置对比分开,通过自动化脚本采集配置后再通过特别的软件转换为适合人类阅读的文档

3.基线加固

本篇文章主要是记录和学习安全加固脚本,首先放几张安全加固shell脚本的命令语法:

linux安全基线介绍_基线

linux安全基线介绍_基线_02

linux安全基线介绍_数据库_03

linux安全基线介绍_基线_04

linux安全基线介绍_基线_05

linux安全基线介绍_基线_06

linux安全基线介绍_数据库_07

linux安全基线介绍_linux_08