讲师中心 微信公众号
AI工具推荐 视频效率加速

Linux 服务器安全基线检查怎么写

陌雪君_5512

陌雪君_5512

发布时间:2026-08-25 11:26:25

|

644人浏览过

|

来源于php中文网

原创

答案是:提供一个模块化、只读、适配多发行版的 Bash 安全基线检查脚本,覆盖账号认证、文件权限、服务网络、日志审计、内核加固五大安全域,每项含可验证命令和明确状态判定(PASS/FAIL/WARN/MANUAL/N/A),输出彩色终端结果+时间戳文本报告+可选JSON,纯 Bash 实现,离线可用。

linux 服务器安全基线检查怎么写

直接写一个可执行、可落地、不改系统又能看清风险的 Bash 脚本,比堆砌文档或套用模板更实用。核心是:只读检查、结果明确、覆盖高频风险项、适配主流发行版(RHEL/CentOS/Rocky/Alma、Ubuntu/Debian)。

一、脚本结构要清晰,按安全域组织检查项

把检查逻辑拆成模块,每类问题独立函数,便于维护和增删。常见分组包括:

  • 账号与认证:空密码账户、UID=0非root用户、root远程登录状态、密码策略参数
  • 文件权限与敏感配置:/etc/passwd /etc/shadow /etc/group 权限、全局可写文件、SSH 配置文件权限
  • 服务与网络:监听端口、非必要服务(telnet/ftp/rlogin)、ICMP 重定向开关、防火墙启用状态
  • 日志与审计:rsyslog/auditd 运行状态、关键日志文件权限、/etc/passwd 修改审计规则是否生效
  • 内核加固:IP 转发、源路由、SYN cookies、execshield 等关键 sysctl 参数

二、每项检查必须带“证据命令”和状态判定逻辑

不能只写“检查密码有效期”,而要给出具体怎么查、怎么判。例如:

检查 PASS_MAX_DAYS 是否 ≤90:

linux-sysadmin
linux-sysadmin

Linux系统管理专家,覆盖12大模块:用户权限、SSH、存储、网络、systemd、防火墙、日志监控、备份恢复、TLS证书、Ansible、容器、IaC。提供配置、验证、加固、监控、备份、自动化、故障排查、回滚闭环。关键词:useradd、sudo、sshd_config、chmod、SEL...

下载
pass_max_days=$(awk '/^PASS_MAX_DAYS/ {print $2}' /etc/login.defs 2>/dev/null)
if [[ -z "$pass_max_days" ]] || [[ "$pass_max_days" -gt 90 ]]; then
  echo "FAIL: PASS_MAX_DAYS is $pass_max_days (should be ≤90)"
else
  echo "PASS: PASS_MAX_DAYS = $pass_max_days"
fi

这样输出自带依据,人工复核时直接复制命令就能验证,避免“脚本说FAIL,但不知道为啥”。

三、状态定义统一,不模糊

用标准状态码降低沟通成本,脚本末尾自动统计:

  • PASS:完全符合基线要求
  • FAIL:明确不符合,需立即整改(如空密码、PermitRootLogin yes)
  • WARN:存在潜在风险但未达高危(如密码最短天数为0、SSH密钥权限为644)
  • MANUAL:需人工确认(如物理访问控制、组织流程类)
  • N/A:当前系统不适用(如检查 RHEL 特有服务但在 Ubuntu 上运行)

四、输出要能直接用于汇报和归档

一次运行,同时生成两份结果:

  • 终端实时显示带颜色的状态(绿色PASS、红色FAIL),方便快速扫读
  • 自动生成时间戳报告:baseline_report_$(date +%Y%m%d_%H%M%S).txt,含完整命令输出和上下文
  • 可选 JSON 格式输出(便于后续接入 Zabbix 或 CMDB 做趋势分析)

不依赖外部库,纯 Bash + 标准 Linux 工具(awk、grep、ss、stat、sysctl),离线环境也能跑。

热门AI工具

更多
咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

417

2023.08.15

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

860

2023.09.08

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2492

2023.09.19

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

836

2023.10.09

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

749

2023.10.17

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

394

2023.10.17

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2256

2023.10.18

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

4132

2023.10.20

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

160

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
宝塔官方文档(产品介绍)
宝塔官方文档(产品介绍)

共0课时 | 0人学习

nginx手册
nginx手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn