Commit Graph

352 Commits

Author SHA1 Message Date
chenxinquan dbecde5983 新增RemoteServices和修改AccountRisk相关基线扫描项,更新BaseLine.yaml,删除多于文件 2023-11-16 15:48:53 +08:00
chenxinquan 5d57d7965b 新增基线扫 描项'99检查ssh安全协议' 2023-11-16 15:44:44 +08:00
chenxinquan 5bd42fdb7b 新增基线扫 描项'98限制仅允许系统管理员进入维护模式' 2023-11-16 15:44:16 +08:00
chenxinquan 5f22a5e3fa 新增基线扫 描项'97关闭系统信任机制rhosts' 2023-11-16 15:43:47 +08:00
chenxinquan b49581498e 新增基线扫 描项'96关闭系统信任机制equiv' 2023-11-16 15:43:22 +08:00
chenxinquan 1cf8f7e092 新增基线扫 描项'95检查系统资源使用控制' 2023-11-16 15:42:54 +08:00
chenxinquan b2270ad6a8 新增基线扫 描项'94文件系统和磁盘完整性校验' 2023-11-16 15:42:26 +08:00
chenxinquan 5e64c430e0 新增基线扫 描项'93检查是否安装chkrootkit' 2023-11-16 15:41:58 +08:00
chenxinquan f75ba630fa 新增基线扫 描项'92检查潜在危险.rhosts文件' 2023-11-16 15:41:52 +08:00
chenxinquan 00adbfa376 新增基线扫 描项'91检查潜在危险host.equiv文件' 2023-11-16 15:41:34 +08:00
chenxinquan 60a80970bc 新增基线扫 描项'90检查潜在危险.netrc文件' 2023-11-16 15:41:11 +08:00
chenxinquan 6ee167c68b 新增基线扫 描项'09sync账户检查' 2023-11-16 15:40:37 +08:00
chenxinquan aa60c431df 新增基线扫 描项'89检查是否安装入侵检测工具' 2023-11-16 15:40:14 +08:00
chenxinquan 3f0712e76a 新增基线扫 描项'88设置登录后系统提示信息' 2023-11-16 15:39:49 +08:00
chenxinquan 0ae5b111e4 新增基线扫 描项'87ssh禁止空密码登录' 2023-11-16 15:39:14 +08:00
chenxinquan 8dd17ba14c 新增基线扫 描项'86普通用户在命令行中修改自己口令需要验证旧口令' 2023-11-16 15:38:48 +08:00
chenxinquan 4d9f0f22ff 新增基线扫 描项'85管理员在命令行中修改自己口令需要验证旧口令' 2023-11-16 15:38:40 +08:00
chenxinquan c8f0c98cac 新增基线扫 描项'84检查不安全组件' 2023-11-16 15:38:18 +08:00
chenxinquan 4588f82cff 新增基线扫 描项'83限制用户使用计划任务' 2023-11-16 15:37:48 +08:00
chenxinquan 931194d9c8 新增基线扫 描项'82限制ssh服务可访问源' 2023-11-16 15:37:21 +08:00
chenxinquan 7c700b0e63 新增基线扫 描项'81关闭系统不必要的端口2049' 2023-11-16 15:36:59 +08:00
chenxinquan efd45f5097 新增基线扫 描项'80关闭系统不必要的端口1080' 2023-11-16 15:36:28 +08:00
chenxinquan aa12e59ae1 新增基线扫 描项'08普通用户修改管理员密码' 2023-11-16 15:36:00 +08:00
chenxinquan 6b18c7c3b3 新增基线扫 描项'79关闭系统不必要的端口443' 2023-11-16 15:35:38 +08:00
chenxinquan 35f081a25c 新增基线扫 描项'78关闭系统不必要的端口111' 2023-11-16 15:35:13 +08:00
chenxinquan e7b65ee1fa 新增基线扫 描项'77关闭系统不必要的端口110' 2023-11-16 15:34:40 +08:00
chenxinquan 07831c78a5 新增基线扫 描项'76关闭系统不必要的端口80' 2023-11-16 15:34:12 +08:00
chenxinquan ae799fa08b 新增基线扫 描项'75关闭系统不必要的端口69' 2023-11-16 15:33:50 +08:00
chenxinquan 8beb5b1922 新增基线扫 描项'74关闭系统不必要的端口53' 2023-11-16 15:33:27 +08:00
chenxinquan 0dbb576d3b 新增基线扫 描项'73关闭系统不必要的端口25' 2023-11-16 15:33:16 +08:00
chenxinquan 28f2e98943 新增基线扫 描项'72关闭系统不必要的端口23' 2023-11-16 15:32:57 +08:00
chenxinquan 4db77d3999 新增基线扫 描项'71关闭系统不必要的端口22' 2023-11-16 15:32:16 +08:00
chenxinquan acaee4d6b6 新增基线扫 描项'70关闭系统不必要的端口21' 2023-11-16 15:31:35 +08:00
chenxinquan 8587400cf0 新增基线扫 描项'07管理员修改普通用户密码' 2023-11-16 15:31:02 +08:00
chenxinquan fc68eed4c7 新增基线扫 描项'69设置审计存储阈值' 2023-11-16 15:30:39 +08:00
chenxinquan 04154bd832 新增基线扫 描项'68系统账号配置了防暴力破解机制' 2023-11-16 15:30:15 +08:00
chenxinquan df59ea8a2a 新增基线扫 描项'67图形界面登录启用超时锁屏机制' 2023-11-16 15:29:49 +08:00
chenxinquan 0554550aaf 新增基线扫 描项'66sudo配置中不存在高危命令' 2023-11-16 15:29:25 +08:00
chenxinquan ade7dec199 新增基线扫 描项'65crontab中配置的文件应限制写权限' 2023-11-16 15:28:59 +08:00
chenxinquan 2df79679e9 新增基线扫 描项'64系统创建用户时默认是最小权限' 2023-11-16 15:28:36 +08:00
chenxinquan 8fc2513d31 新增基线扫 描项'63shadow文件存在访问控制机制' 2023-11-16 15:28:11 +08:00
chenxinquan 15b5e916b0 新增基线扫 描项'62audit存在访问控制机制' 2023-11-16 15:27:37 +08:00
chenxinquan dfa15cf26e 新增基线扫 描项'61日志中不能打印个人或敏感信息' 2023-11-16 15:27:18 +08:00
chenxinquan 15c87cb01c 新增基线扫 描项'60存储敏感数据的文件加密存储' 2023-11-16 15:26:57 +08:00
chenxinquan 7fe9101b2d 新增基线扫 描项'06非root的账号不能为0' 2023-11-16 15:26:27 +08:00
chenxinquan 6f1a10f139 新增基线扫 描项'59系统重要文件的属主和权限应严格限定' 2023-11-16 15:26:06 +08:00
chenxinquan c611be7f59 新增基线扫 描项'58系统启动auditd和rsyslog服务' 2023-11-16 15:25:47 +08:00
chenxinquan b960a07b08 新增基线扫 描项'57确保可疑数据包都被记录' 2023-11-16 15:25:24 +08:00
chenxinquan 64aa8e3944 新增基线扫 描项'56审计日志滚动写入' 2023-11-16 15:24:55 +08:00
chenxinquan 4860c6169a 新增基线扫 描项'55审计进程的权限不应大于755' 2023-11-16 15:24:31 +08:00