冗余进程检查
登入系统使用命令ps -ef |grep -v "[[0-9]*]" 查找出系统所有进程
2、确保系统的进程中不包含以下进程
不存在:pure-ftpd进程,pppoe进程, sendmail进程,isdn进程, zebra进程, cupsd进程,cups -config-daemon--进程,hplip进程,hpiod进程,hpssd进程,bluetooth进程,hcid进程,hidd进程,sdpd进程,dund进程,pand进程,rsh进程, telnet进以上进程不能出现在系统中
参考脚本(脚本执行结果应该不存在输出结果):
a=(pure-ftpd' 'pppoe''sendmail' 'isdn' 'zebra' 'cupsd' 'cups-config- daemon' 'hplip' 'hpiod' 'hpssd''bluetooth''hcid' hidd' 'sdpd' 'dund' 'pand''rsh' 'telnet');
i=0;
while [ $i -le 19 ];
do for j in ${a[$i]};
do ps -eflegrep -v '[[0-9]*]Igrep'l grep $j;
done
进程中是否存在敏感信息
参考脚本:
a=('password' 'token' 'key''change_me' Huawei@123' pass);
i=0;
while [$i -le 7];
do for j in ${a[i]};
do ps -ef|grep-inv "grep"legrep"\<$j\>";
done;
i='expr $i+';
done
注意:数组a的内容可根据实际情况进行更改