公司要做项目等保,所以在找了专门做等保测试外包团队来公司,对公司项目相关的服务器都进行脚本扫描了一波(让我把他们写好的扫描脚本放到服务器上,扫描好后导出扫描结果文件给他们查看服务器的相关安全配置问题),查看扫描后的服务器相关安全配置参数是否符合等保的要求。
扫描完服务器后,外包等保测试人员第二天给出了服务器整改的excel文件,密密麻麻的整改问题看得我一个开发头皮发麻,所以去找了一下看看有没有Linux服务器安全设置加固的shell脚本,想一步到胃!
服务器扫描的脚本和加固的脚本我就放在github上了,有需要用到的小伙伴自己去下载来用吧。
https://github.com/NatChao/check_script
项目有md文档说明,跟着操作就行了,可能还有些加固的脚本是没有的(大部分等保加固都有),如有其他加固的配置,可以自己根据需求写上脚本里面吧。