等保测评——常见的现场测评命令

等保测评——常见的现场测评命令

Linux

版本more /etc/redhat-release
用户more /etc/shadow
密码复杂度more /etc/pam.d/system-auth
查看密码更换周期more /etc/login.defs
超时自动退出more /etc/profile
查看所有端口netstat -ntlp
查看备份时间more /etc/crontab
审计是否开启systemctl status auditd.service
日志是否运行systemctl status rsyslog
sshd是否运行systemctl status sshd
查看Linux防火墙规则iptables -L
看IP地址ifconfig
看时间date
查看日志tail -20 /var/log/audit/audit.log
查看当前系统版本uname -a
查看已安装的包yum list installed
是否安装最新的补丁rpm -qa grep patch

Windows

用户账户netplwiz
用户和用户组lusrmgr.msc
账户策略secpol.msc
远程管理gpedit.msc mstscgpedit.msc–》管理模板–》Windows组件–》远程桌面服务–》远程桌面会话主机–》安全
日志查看eventvwr.msc
查看最小安装dcomcnfgdcomcnfg-》组件服务-》计算机-》我的电脑
多余的组件appwiz.cpl
系统服务services.msc
查看共享net share
查看端口netstat -an
查看防火墙firewall.cpl
ipconfig /release→ 要求服务器释放曾经记录的已经分配出去的IP地址
ipconfig /renew→ 终端电脑再次重新获取一次IP地址

网络设备

华为交换机

版本dispaly version
密码复杂度dispaly password-control
用户dispaly local-user
登录失败,密码周期dispaly local-user username admin
登录超时时间dispaly aaa configuration
查看日志dispaly logbuffer
查看警告dispaly trpbuffer
查看配置dispaly current-configuration
查看端口dispaly interface brief
查看ipdispaly ip interface
查看telnet是否开启dispaly telnet server status
查看acl限制dispaly acl all
查看冗余dispaly irf
查看cpudispaly cpu-usage
查看内存dispaly memory-usage
查看补丁dispaly path-infomation
查看审计是否开启dispaly info
查看sshdispaly ssh server-info

思科交换机

特权模式enable
全局模式configure terminal
查看AAAshow aaa all
查看密码复杂度要求show password-strength
查看登录失败处理配置show login
查看登录失败策略show login failures
登录超时show running-configinclude timeout
查看当前账户show running-configinclude username
查看用户名和权限show running-configinclude usename admin
查看日志show logging last
查看syslogshow logging server
查看AAAshow aaa accounting
查看自动配置show schedule job-list
查看版本show version

数据库

MySQL

数据库版本select version();
进入数据库mysql -u root -p
查看设置用户select * from mysql.user
select host,user,plugin from mysql.user
检查是否存在空口令select host,user,password,plugin from mysql.user;
select host,user,authentication_string,plugin from mysql.user;
检查密码复杂度show variables like ‘validate_password%’;
检查口令定期更换select host,user,password_lifetime from mysql.user
检查是否安装登录失败处理模块select * from information_schema.Plugins where plugin_name=‘connection_control’;
检查配置登录失败处理参数show variables like ‘connction_control’;
检查连接超时show variables like ‘%timeout’;
检查日志模块状态show variables like ‘general_log%’;
检查是否并开启MySQL Enterprise Audit模块select * from INFORMATION_SCHEMA.PLUGINS WHERE PLUGIN_NAME=‘audit_log’;
检查是否开启SSL通信show variables like ‘require_secure_transport’;
  • 1
    点赞
  • 15
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

不懂说安全

创作不易您打赏是对我最大的鼓励

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值