等保测评——常见的现场测评命令

本文涉及的产品
RDS MySQL DuckDB 分析主实例,集群系列 4核8GB
RDS AI 助手,专业版
RDSClaw,2核4GB
简介: 等保测评——常见的现场测评命令

等保测评——常见的现场测评命令

Linux

版本 more /etc/redhat-release
用户 more /etc/shadow
密码复杂度 more /etc/pam.d/system-auth
查看密码更换周期 more /etc/login.defs
超时自动退出 more /etc/profile
查看所有端口 netstat -ntlp
查看备份时间 more /etc/crontab
审计是否开启 systemctl status auditd.service
日志是否运行 systemctl status rsyslog
sshd是否运行 systemctl status sshd
查看Linux防火墙规则 iptables -L
看IP地址 ifconfig
看时间 date
查看日志 tail -20 /var/log/audit/audit.log
查看当前系统版本 uname -a
查看已安装的包 yum list installed
是否安装最新的补丁 rpm -qa grep patch

Windows

用户账户 netplwiz
用户和用户组 lusrmgr.msc
账户策略 secpol.msc
远程管理 gpedit.msc mstsc gpedit.msc–》管理模板–》Windows组件–》远程桌面服务–》远程桌面会话主机–》安全
日志查看 eventvwr.msc
查看最小安装 dcomcnfg dcomcnfg-》组件服务-》计算机-》我的电脑
多余的组件 appwiz.cpl
系统服务 services.msc
查看共享 net share
查看端口 netstat -an
查看防火墙 firewall.cpl
ipconfig /release → 要求服务器释放曾经记录的已经分配出去的IP地址
ipconfig /renew → 终端电脑再次重新获取一次IP地址

网络设备

华为交换机

版本 dispaly version
密码复杂度 dispaly password-control
用户 dispaly local-user
登录失败,密码周期 dispaly local-user username admin
登录超时时间 dispaly aaa configuration
查看日志 dispaly logbuffer
查看警告 dispaly trpbuffer
查看配置 dispaly current-configuration
查看端口 dispaly interface brief
查看ip dispaly ip interface
查看telnet是否开启 dispaly telnet server status
查看acl限制 dispaly acl all
查看冗余 dispaly irf
查看cpu dispaly cpu-usage
查看内存 dispaly memory-usage
查看补丁 dispaly path-infomation
查看审计是否开启 dispaly info
查看ssh dispaly ssh server-info

思科交换机

特权模式 enable
全局模式 configure terminal
查看AAA show aaa all
查看密码复杂度要求 show password-strength
查看登录失败处理配置 show login
查看登录失败策略 show login failures
登录超时 show running-config include timeout
查看当前账户 show running-config include username
查看用户名和权限 show running-config include usename admin
查看日志 show logging last
查看syslog show logging server
查看AAA show aaa accounting
查看自动配置 show schedule job-list
查看版本 show version

数据库

MySQL

数据库版本 select version();
进入数据库 mysql -u root -p
查看设置用户 select * from mysql.user
select host,user,plugin from mysql.user
检查是否存在空口令 select host,user,password,plugin from mysql.user;
select host,user,authentication_string,plugin from mysql.user;
检查密码复杂度 show variables like ‘validate_password%’;
检查口令定期更换 select host,user,password_lifetime from mysql.user
检查是否安装登录失败处理模块 select * from information_schema.Plugins where plugin_name=‘connection_control’;
检查配置登录失败处理参数 show variables like ‘connction_control’;
检查连接超时 show variables like ‘%timeout’;
检查日志模块状态 show variables like ‘general_log%’;
检查是否并开启MySQL Enterprise Audit模块 select * from INFORMATION_SCHEMA.PLUGINS WHERE PLUGIN_NAME=‘audit_log’;
检查是否开启SSL通信 show variables like ‘require_secure_transport’;
相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
MySQL数据库入门学习
本课程通过最流行的开源数据库MySQL带你了解数据库的世界。   相关的阿里云产品:云数据库RDS MySQL 版 阿里云关系型数据库RDS(Relational Database Service)是一种稳定可靠、可弹性伸缩的在线数据库服务,提供容灾、备份、恢复、迁移等方面的全套解决方案,彻底解决数据库运维的烦恼。 了解产品详情: https://www.aliyun.com/product/rds/mysql 
目录
相关文章
|
SQL 监控 druid
Druid未授权访问 漏洞复现
Druid未授权访问 漏洞复现
20806 1
|
Prometheus 监控 安全
SpringBoot Actuator未授权访问漏洞的解决方法
SpringBoot Actuator未授权访问漏洞的解决方法Actuator 是 SpringBoot 提供的用来对应用系统进行自省和监控的功能模块,借助于 Actuator 开发者可以很方便地对应用系统某些监控指标进行查看、统计等。
32671 0
|
云安全 运维 负载均衡
【纯干货】针对《等保2.0》要求的云上最佳实践——网络安全篇
伴随着国内企业上云步伐的加快,越来越多的企业需要对云上关键业务进行等级保护自查或完成相关认证。本文以《GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求》中所要求的三级标准为参考,重点关注其中所涉及的网络安全高危风险部分,为企业提供阿里云上有针对性的安全建设最佳实践,助力企业构建层次化的云上网络安全防御体系,保障核心业务的安全运行。
3364 1
【纯干货】针对《等保2.0》要求的云上最佳实践——网络安全篇
|
测试技术 索引
Elasticsearch search after分页检索案例
Elasticsearch search after分页检索案例分享 The best elasticsearch highlevel java rest api-----bboss 1.准备工作 参考文档《高性能elasticsearch ORM开发库使用介绍》导入和配置es客户端 2.
6065 0
|
7月前
|
虚拟化 数据安全/隐私保护
VMware Workstation Pro - 最新版
VMware是一款强大的虚拟机软件,可在单台计算机上模拟完整硬件系统,实现多系统运行。2024年5月推出最新版Workstation Pro 17.5.2,个人用户可免费使用。用户可通过官网下载并注册账户,按指引完成安装,适用于开发、测试及部署应用,具备高效灵活的虚拟化技术。
36907 1
|
运维 监控 虚拟化
除了实时性能监控,Hyper-V还支持日志记录和警报功能你知道吗?
Hyper-V不仅支持实时性能监控,还具备强大的日志记录和警报功能。通过事件查看器可访问详细的日志文件,涵盖虚拟机管理、配置及Hypervisor事件,帮助故障排查和性能分析。警报功能支持预定义和自定义规则,可通过多种方式通知管理员,确保及时响应问题,保障虚拟化环境的稳定运行。
|
监控 安全 Linux
等保测评——Linux现场测评及结果对照
等保测评——Linux现场测评及结果对照
1504 1
|
SQL 运维 安全
网络安全等级保护2.0 定级、评测、实施与运维-复习题目资料
本文详细总结了网络信息安全等级保护的练习题,包括单选题、多选题、判断题和简答题。供朋友们参考复习,学习相关领域知识参考。
|
安全 关系型数据库 Linux
Web安全-等保测评
Web安全-等保测评
612 3
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
489 3

热门文章

最新文章