码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • BlueTeam 加固


    加固


    免责声明

    本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.


    大纲

    • 基线核查

    • 操作系统

      • Linux
      • Windows
    • web服务和中间件

    • 业务软件

      • 数据库
        • mysql
      • 远程服务
        • SSH

    基线核查

    资源

    • CIS Benchmarks - 安全配置建议,内容很多,虽然是英文版本
    • re4lity/Benchmarks - 常用服务器、数据库、中间件安全配置基线
    • trimstray/linux-hardening-checklist - linux 安全配置的核查

    相关工具

    • lis912/CapOS - 等级保护测评 windows 基线检查
    • lis912/Evaluation_tools - 安全基线检查工具
    • xiaoyunjie/Shell_Script - Linux 系统检测和加固脚本
    • CISOfy/lynis - 基于 UNIX 系统(例如 Linux,macOS,BSD 等)的安全审核工具。
    • tangjie1/-Baseline-check - windows和linux基线检查,配套自动化检查脚本
    • chroblert/SecurityBaselineCheck - 安全基线检查平台

    操作系统

    Linux

    • Secure-Linux

    Windows

    • Secure-Win

    相关文章

    • Windows安全加固
    • Windows服务器主机加固分享
    • windows安全防护

    相关工具

    • vletoux/pingcastle - Active Directory Security

    web服务和中间件

    相关文章

    • PHP安全我见

    业务软件

    数据库

    mysql

    删除匿名帐户

    1. mysql> delete from user where user='';
    2. mysql> flush privileges;

    检查是否有不恰当的授权文件

    1. ls -al .bash_history # 应为 600 权限
    2. ls -al /etc/my.cnf # 应为 644 权限
    3. find / -name .MYD |xargs ls -al # 应为 600 权限
    4. find / -name .MYI |xargs ls -al # 应为 600 权限
    5. find / -name .frm |xargs ls -al # 应为 600 权限

    检查 MySQL 是否允许读取主机上的文件

    检查是否在 /etc/my.cnf 中设置
    在文件中添加:set-variable=local-infile=0
    完成后按键盘的 ECS 键,输入 :wq,进行保存退出

    检查 mysqld 是否以普通帐户运行(通常就是 mysql 用户)

    可以通过在 /etc/my.cnf 中设置:
    添加以下:

    1. vim /etc/mysql/my.cnf
    2. [mysql.server]
    3. user=mysql

    远程服务

    SSH
    • 该部分内容参考 Secure-Linux

    点击关注,共同学习!安全狗的自我修养

    github haidragon

    https://github.com/haidragon

  • 相关阅读:
    华为云云耀云服务器L实例评测|了解配置和管理L型云服务器
    如何加密保护配置文件中的敏感内容(Spring Cloud微服务)
    一文带你弄懂 JVM 三色标记算法
    Docker概念通讲
    realloc函数应用&IO泄露体验
    Flutter入门-与原生数据传递
    大模型应用选择对比
    【愚公系列】2022年11月 微信小程序-优购电商项目-个人中心页面
    SpringMVC : 常用注解载入的方式和处理的方式
    ECS模式
  • 原文地址:https://blog.csdn.net/sinat_35360663/article/details/127598956
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号