Linux安全檢查方法

2021-08-30 17:20:37 字數 699 閱讀 8397

檢查系統密碼檔案,檢視檔案修改日期

# ls -l /etc/passwd

檢視passwd檔案中有哪些特權使用者

# awk -f: '$3= =0 ' /etc/passwd

檢視系統裡有沒有空口令帳戶

awk -f: 'length($2)= =0 ' /etc/shadow

檢查系統守護程序

cat /etc/inetd.conf | grep -v "^#"

檢查網路連線和監聽埠

netstat –an

netstat –rn

ifconfig –a

檢視正常情況下登入到本機的所有使用者的歷史記錄

last

檢查系統中的core檔案

find / -name core -exec ls -l {} \;

檢查系統檔案完整性

rpm –qf /bin/ls

rpm -qf /bin/login

md5sum –b 檔名

md5sum –t 檔名

查詢是否有後門

cat /etc/crontab

ls /var/spool/cron/

cat /etc/rc.d/rc.local

ls /etc/rc.d

ls /etc/rc3.d

find / -type f -perm 4000

Linux安全檢查方法

檢查系統密碼檔案,檢視檔案修改日期 root fedora ls l etc passwd 檢視passwd檔案中有哪些特權使用者 root fedora awk f 3 0 etc passwd 檢視系統裡有沒有空口令帳戶 awk f length 2 0 etc shadow 檢查系統守護程序 ...

Linux安全檢查

檢查裝置密碼複雜度策略 1.檢查密碼複雜度策略中設定的大寫字母個數 2.檢查密碼複雜度策略中設定的數字個數 3.檢查密碼複雜度策略中設定的特殊字元個數 4.檢查密碼複雜度策略中設定的小寫字母個數 redhat系統 修改 etc pam.d system auth檔案,suse9 修改 etc pam...

linux安全檢查配置

1.ga等客戶要求關閉匿名ftp服務 使用anonymous使用者,手工登入伺服器報錯 530 permission denied。即可。vsftpd.ftpusers 位於 etc vsftpd目錄下。它指定了哪些使用者賬戶不能訪問ftp伺服器,例如anonymous等。確保anonymous v...