Commit Graph

313 Commits

Author SHA1 Message Date
chenxinquan 2df79679e9 新增基线扫 描项'64系统创建用户时默认是最小权限' 2023-11-16 15:28:36 +08:00
chenxinquan 8fc2513d31 新增基线扫 描项'63shadow文件存在访问控制机制' 2023-11-16 15:28:11 +08:00
chenxinquan 15b5e916b0 新增基线扫 描项'62audit存在访问控制机制' 2023-11-16 15:27:37 +08:00
chenxinquan dfa15cf26e 新增基线扫 描项'61日志中不能打印个人或敏感信息' 2023-11-16 15:27:18 +08:00
chenxinquan 15c87cb01c 新增基线扫 描项'60存储敏感数据的文件加密存储' 2023-11-16 15:26:57 +08:00
chenxinquan 7fe9101b2d 新增基线扫 描项'06非root的账号不能为0' 2023-11-16 15:26:27 +08:00
chenxinquan 6f1a10f139 新增基线扫 描项'59系统重要文件的属主和权限应严格限定' 2023-11-16 15:26:06 +08:00
chenxinquan c611be7f59 新增基线扫 描项'58系统启动auditd和rsyslog服务' 2023-11-16 15:25:47 +08:00
chenxinquan b960a07b08 新增基线扫 描项'57确保可疑数据包都被记录' 2023-11-16 15:25:24 +08:00
chenxinquan 64aa8e3944 新增基线扫 描项'56审计日志滚动写入' 2023-11-16 15:24:55 +08:00
chenxinquan 4860c6169a 新增基线扫 描项'55审计进程的权限不应大于755' 2023-11-16 15:24:31 +08:00
chenxinquan 0d146b13b4 新增基线扫 描项'54源地址采用https协议' 2023-11-16 15:24:08 +08:00
chenxinquan b6f7b7c48a 新增基线扫 描项'53包管理器中配置了GPG' 2023-11-16 15:23:43 +08:00
chenxinquan 7d76aa0ac9 新增基线扫 描项'52Repo源的地址要配置正确' 2023-11-16 15:23:24 +08:00
chenxinquan b8cbf70f68 新增基线扫 描项'51系统中不能存在调试组件' 2023-11-16 15:22:59 +08:00
chenxinquan 47d476ea72 新增基线扫 描项'50镜像中安全组件版本与仓库中软件版本一致' 2023-11-16 15:22:40 +08:00
chenxinquan 44d832fb06 新增基线扫 描项'05加密算法为sm3' 2023-11-16 15:22:16 +08:00
chenxinquan 244399bc94 新增基线扫 描项'49系统默认提供ssh服务' 2023-11-16 15:21:49 +08:00
chenxinquan dff08e7abe 新增基线扫 描项'48禁止安装telnet服务端程序' 2023-11-16 15:21:24 +08:00
chenxinquan d3cbb9eaf1 新增基线扫 描项'47禁止安装SNMP' 2023-11-16 15:20:54 +08:00
chenxinquan db3841b24c 新增基线扫 描项'46selinux应为开启状态' 2023-11-16 15:20:32 +08:00
chenxinquan 170eec906d 新增基线扫 描项'45swatch软件加固' 2023-11-16 15:20:05 +08:00
chenxinquan 3158ff567a 新增基线扫 描项'44关闭IP伪装' 2023-11-16 15:19:42 +08:00
chenxinquan c0c03fb857 新增基线扫 描项'43关闭多IP绑定' 2023-11-16 15:19:17 +08:00
chenxinquan 62d56a0880 新增基线扫 描项'42启用sudo日志' 2023-11-16 15:18:33 +08:00
chenxinquan ccb992fbc6 新增基线扫 描项'41设置sudo命令使用伪终端执行' 2023-11-16 15:18:10 +08:00
chenxinquan 30abe8891c 新增基线扫 描项'40检查是否安装时间同步软件包' 2023-11-16 15:17:45 +08:00
chenxinquan bf9a4d12f2 新增基线扫 描项'04创建同名账号' 2023-11-16 15:17:21 +08:00
chenxinquan 59e95e4ed0 新增基线扫 描项'39设置系统时间同步' 2023-11-16 15:16:57 +08:00
chenxinquan c37dbba384 新增基线扫 描项'38禁止系统自动登录' 2023-11-16 15:16:21 +08:00
chenxinquan cf36f042ed 新增基线扫 描项'37禁止ssh自动登录' 2023-11-16 15:15:47 +08:00
chenxinquan d00289ba5d 新增基线扫 描项'36限制多重并发会话数' 2023-11-16 15:15:01 +08:00
chenxinquan 4e90a8c16b 新增基线扫 描项'35系统启用了链接和ptrace限制' 2023-11-16 15:14:30 +08:00
chenxinquan 8db0463bbe 新增基线扫 描项'34系统保护mem' 2023-11-16 15:13:57 +08:00
chenxinquan 97ed776643 新增基线扫 描项'33启用内核地址限制' 2023-11-16 15:13:17 +08:00
chenxinquan 46d40cf433 新增基线扫 描项'32系统限制dmesg缓冲区查看权限' 2023-11-16 15:12:51 +08:00
chenxinquan e1c033333d 新增基线扫 描项'31开启防火墙' 2023-11-16 15:12:17 +08:00
chenxinquan b4623ba241 新增基线扫 描项'30启用ASLR功能' 2023-11-16 15:11:43 +08:00
chenxinquan 38fc00d65c 新增基线扫 描项'03创建uid一致账号' 2023-11-16 15:11:15 +08:00
chenxinquan fc3c803d72 新增基线扫 描项'29系统不应接受来自源路由的IPV4重定向数据包' 2023-11-16 15:10:43 +08:00
chenxinquan 4dec1195ac 新增基线扫 描项'28ipv6不应接收icmp安全重定向' 2023-11-16 15:09:53 +08:00
chenxinquan 5cccc11f23 新增基线扫 描项'27ipv4不应接收icmp安全重定向' 2023-11-16 15:08:56 +08:00
chenxinquan 9f8add1e70 新增基线扫 描项'26系统开启反向过滤' 2023-11-16 15:08:31 +08:00
chenxinquan afa06e575c 新增基线扫 描项'25防火墙默认只允许必要服务' 2023-11-16 15:07:34 +08:00
chenxinquan 04f816d8d0 新增基线扫 描项'24防火墙默认拒绝服务' 2023-11-16 15:06:50 +08:00
chenxinquan 277345e89d 新增基线扫 描项'23系统启用SYN Cookies' 2023-11-16 15:05:01 +08:00
chenxinquan 88a9b6b9b5 新增基线扫 描项'22系统具备数据备份还原功能' 2023-11-16 15:03:31 +08:00
chenxinquan 84daeb511a 新增基线扫 描项'21日志模块占用资源' 2023-11-16 15:02:40 +08:00
chenxinquan adbd0d8a90 新增基线扫 描项'20记录用户登录日志' 2023-11-16 15:01:51 +08:00
chenxinquan 401c519d92 新增基线扫 描项'02sudoers配置文件中不存在免密提权配置' 2023-11-16 15:01:17 +08:00