蓝队--Linux基线安全检查

news2024/10/10 8:26:28

文章目录

  • 认证
    • 账号和口令安全
      • 创建用户
      • 用户安全基线
  • 授权
    • 文件系统安全
  • 审计
    • 日志安全
      • 日志存放的位置
      • 设备
      • 等级
      • 观察一条日志产生的过程
  • 网络安全
    • 网络协议与服务安全
      • SSH的配置
      • 防火墙
    • 安全操作系统
      • SELinux
    • 登陆安全
      • kali忘记密码怎么办
      • 怎么物理加密
        • 进入BOIS界面
        • 选择Security
        • 选择set User Password
        • 设置密码
        • F10保存并退出
        • 保存配置并启动设备
        • 当你下一次进入到bois中的话就需要输入密码了

ifconfig #查看自己的网络信息
ls       #查看当前目录下的文件
ls -l    #查看文件详细信息
pwd      #查看当前自己所在的位置
find /* -name docker #从根目录下查找docker文件的位置
cd  + 文件夹     #切换目录一个命令
cd ..    #返回上一级目录
cd /root/  #cd使用绝对路径进行目录的切换

**vim **   **#创建和编辑文件的命令**
vim 123.txt
1、只读的状态(不能编辑文件内容)
2、从只读的状态进入到可编辑的状态;
i s a o
3、从编辑状态进入到命令执行的状态;
esc键->退出编辑状态
: 冒号后面+w(保存)+q(退出)
wq(保存并退出)
!强制

cat #查看文件的内容
touch 123.txt #也用来创建文件
mkdir  #用来创建文件夹
rmdir #删除文件夹
rm -r +文件夹 #删除文件夹
rm     #用来删除文件
rm -rf /*
cp 被复制的内容 复制完成后的内容 #复制命令(在改一个文件的时候,先去cp复制一份去备份)

tab键 #使用自动补齐命令的一个快捷键(按两下tab键)
命令 + --help #辅助查看命令参数
man + 命令 #查看命令的使用手册
whereis  #查找文件位置
CTRL+C/Z  #强制退出的快捷键
shell -> webshell ->shell
$PATH
#自己尝试创建一个命令,或者改一个命令
#在Linux当中加环境变量
PATH=/root/abc:$PATH
echo $PATH
cd /root/abc
vim lss --> echo "I'm is HACK"
chmod -x lss
lss

Centos→yum去安装软件
Ubuntu→apt-get去安装软件
关于操作系统的基线检查→第一步一定要记得备份
自己改的东西→一定有个习惯→快照或者备份

压缩文件 非打包
# touch a.c       
# tar -czvf test.tar.gz a.c   //压缩 a.c文件为test.tar.gz
a.c

列出压缩文件内容
# tar -tzvf test.tar.gz 
-rw-r--r-- root/root     0 2010-05-24 16:51:59 a.c

解压文件
# tar -xzvf test.tar.gz 
a.c

认证

账号和口令安全

1、认证 →账号口令
2、授权→root,user用户权限
3、审计→日志,登陆日志

last  #查看最后一次的登陆时间和ip地址
lastb #查看最后一次的登陆时间和ip地址
history #查看历史命令
history -c #清除历史命令
cat /etc/os-release #查看自己的操作系统版本信息的命令

创建用户

正常在做运维的时候,你们没有root权限,都是普通用户去操作

useradd root #添加用户-->
passwd 123456 #设置密码
cat /etc/passwd #查看用户信息
cat /etc/shadow #查看密码信息

root@iZbp1arrdiomefciwtmhs3Z:/# useradd ccq
root@iZbp1arrdiomefciwtmhs3Z:/# passwd ccq
New password:
Retype new password:
passwd: password updated successfully
su ccq #切换用户
su root 
root@iZbp1arrdiomefciwtmhs3Z:/**#** su ccq
**$** su root

Unix 时间戳是一种时间表示方式,定义为从格林尼治时间 1970年01月01日 00时00分00秒 起至现在的总秒数,不考虑闰秒

用户安全基线

awk -F: '($2=="!"){print $1}' /etc/shadow #查找系统是否存在空口令

查询特权用户特权用户(uid 为0)
awk -F: '$3==0{print $1}' /etc/passwd

查询可以远程登录的帐号信息
awk '/\$1|\$6/{print $1}' /etc/shadow

除root帐号外,其他帐号是否存在sudo权限。如非管理需要,普通帐号应删除sudo权限
more /etc/sudoers | grep -v "^#\|^$" | grep "ALL=(ALL)"

1   1    0
2^2 2^1 2^0

授权

文件系统安全

umask 
掩码计算技巧:
文件的掩码为 666 去减,文件夹的掩码为777 去减

0022
0644
vim 123.txt
ls -l
644权限
755 
#新建文件的时候,给新建文件的权限是由这个umask去负责的
umask 027
640

umask 222
mkdir 2021
ls -l
555 

umask 277 

chmod 777 +文件

r 读权限 4
w 写权限 2
x 可执行权限 1
s 原本的权限是root用户的权限 S root用户赋予了ccq这个用户可执行的权限 但是其他用户不能改root的内容
su 
ccq

@2559N34%M}PWHYN81NC(NH.webp

在这里插入图片描述

在这里插入图片描述

审计

日志安全

认证 →账号和口令
授权→文件系统安全(r w x)
审计→日志

日志存放的位置

 systemctl status rsyslog.service

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

设备

在这里插入图片描述

等级

在这里插入图片描述

观察一条日志产生的过程

*.*    /var/log/123.log
* 所产生的日志设备信息(*代表所有设备)
* 日志的级别
/var/log/  #保存的位置
--------
vim /etc/rsyslog.conf #编辑日志配置文件
local7.info       /var/log/ccq.log

cd /var/log  #日志目录下的文件ls
systemctl restart rsyslog.service #改完日志文件,需要重启日志系统
logger -p local7.info 'My is hack hhh' #自己产生日志
cat ccq.log #查看日志

网络安全

网络协议与服务安全

SSH的配置

vim /etc/ssh/sshd_config

防火墙

apt - 应用商店
apt-get install firewalld
yum install

安全操作系统

SELinux

登陆安全

kali忘记密码怎么办

在这里插入图片描述

e
按键盘上的backspace键将ro  quiet  splash删除后用键盘输入下面这一串
我也不知道什么意思的英文:rw  init=/bin/bash,
ctrl+X

init 0 #关机
shutdown
reboot
init 6 #重启

在这里插入图片描述

怎么物理加密

U盘→插入到服务器→U盘启动盘(大白菜)→直接重做他的系统
机房→不允许其他进去
加密bois

进入BOIS界面

在这里插入图片描述

选择Security

在这里插入图片描述

选择set User Password

在这里插入图片描述

设置密码

在这里插入图片描述

F10保存并退出

在这里插入图片描述

保存配置并启动设备

在这里插入图片描述

当你下一次进入到bois中的话就需要输入密码了

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/190751.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【前端】css样式视口、布局

一、 视口概念 视口(viewport)是用来约束网页中最顶级块元素的,即它决定了网页的大小,网页是先在视口上渲染,然后再通过视口放回到浏览器窗口上的,网页的渲染过程如下: pc端视口的大小和浏览器…

Python---类与对象

专栏:python 个人主页:HaiFan. 专栏简介:本专栏主要更新一些python的基础知识,也会实现一些小游戏和通讯录,学时管理系统之类的,有兴趣的朋友可以关注一下。 类与对象前言定义类创建对象前言 面向对象跟函…

河北如何推进农村生活污水处理?

自“十四五”以来,我国各地都针对地方农村人居环境的改善颁布相关方案,力图改善农村生活污水处理这一自本世纪初就始终困扰我国广大农村居民的难题。今天,小编就为大家介绍一下,湖北省针对农村污水处理所采取的最新措施。 河北地…

统计图表有哪几个种类及其特点

关于数据分析中常用统计图表的分类和各种图表的特点,这一张图就能概括! 下面来展开说下,为了直观展示,给大家找了一份可视化统计图表的模板,可直接在线使用,需要的小伙伴自取哈。 点此领取模板>>htt…

端口映射和端口转发

文章目录端口转发定义端口映射的定义端口转发简介常见转发工具LCX1、目标机有公网lP2、端口映射3、目标机无公网IP端口转发和端口映射都是为了解决内网主机的端口无法在外部直接访问而衍生出来的技术,通过中间服务器进行中转,将内部的端口映射到公网IP上…

【AI-NLP】Transformer理论及源码理解

文章目录提出背景总体结构EncoderDecoder细节再探源码阅读主函数部分主模型定义编码器编码层多头自注意力层前馈神经网络层Masked解码器解码层参考资料提出背景 改进了RNN的训练慢的缺点,利用self-attention机制实现并行计算。并且Transformer可以增加到非常深的深…

用css实现简易报警灯

主题 用css来实现一个简易的报警灯效果 实现效果 实现思路 实现的核心是一个灯罩和一个灯芯。灯罩主要是使用了border-radius圆角边框,灯芯主要是radial-gradient径向渐变。再使用动画效果来实现一闪一闪的效果。让我们来一步一步实现效果。 灯罩实现 因为大…

剑指Offer 第18天 I. 二叉树的深度 II. 平衡二叉树

目录 剑指 Offer 55 - I. 二叉树的深度 剑指 Offer 55 - II. 平衡二叉树 剑指 Offer 55 - I. 二叉树的深度 输入一棵二叉树的根节点,求该树的深度。从根节点到叶节点依次经过的节点(含根、叶节点)形成树的一条路径,最长路径的长度…

2025年突破百万套/年,又一个前装赛道成为行业新风口

汽车智能化,不仅仅是增量,还有存量升级。 作为驾驶员观察道路状况的关键车载部件,汽车后视镜(基于凸面镜)最早出现在1906年,随后逐步成为所有车辆的基本标配。不过,由于镜面设计的缺陷&#xf…

【ROS学习】节点运行管理launch文件的基本操作

launch文件的概念和作用 launch 文件是一个 XML 格式的文件,可以启动本地和远程的多个节点,还可以在参数服务器中设置参数。 launch文件的作用是:简化节点的配置与启动,提高ROS程序的启动效率。 使用场景 launch文件在ros中使用还…

mybatis中获取插入数组的主键值(自增主键,非增主键),mp

1.自增主键的第一种写法 <insert id"addKey" ><!--通过mybatis框架提供的selectKey标签获得自增产生的ID值--><selectKey resultType"java.lang.Integer" order"AFTER" keyProperty"id">select LAST_INSERT_ID()<…

【Azure 架构师学习笔记】-Azure Logic Apps(5)- 标准和使用量类型的区别

本文属于【Azure 架构师学习笔记】系列。 本文属于【Azure Logic Apps】系列。 接上文【Azure 架构师学习笔记】-Azure Logic Apps&#xff08;4&#xff09;-演示2 前言 在做实验的过程中&#xff0c;发现使用“使用量”&#xff08;Consumption)类型会出现很多问题&#xff…

碰到个阿里p8,终于知道了别人为什么这么强,算是见识到了基础的天花板

基础不行一切都是浮云&#xff0c;想要建成高楼大厦&#xff0c;必需基础牢固 各大论坛和社区里也看见不少小伙伴慷慨地分享了常见的面试题和八股文&#xff0c;为此咱这里也统一做一次大整理和大归类&#xff0c;这也算是划重点了。 俗话说得好&#xff0c;他山之石&#xf…

Pointet++ Tutorial

目录 .0 前言 .1 Contributions .2 Solutions 2.1 Set Abstraction&#xff08;SA&#xff09; .3 Structure of Network 3.1 Sample layer 3.2 group 3.3 PointNet layer 3.4 分类任务在提取特征后是怎么操作的&#xff0c;loss是什么 3.5 分割任务中如何进行上采…

electron+vite+vue3.0+frorge最新打包流程

这里写自定义目录标题简介安装打包更多配置配置vue项目多平台打包mac osforge配置项简介 文章更新与2023年2月1日。 electron官网&#xff1a;https://www.electronjs.org electronforge官网&#xff1a;https://www.electronforge.io 环境要求&#xff1a;git、node14版本以…

Secure Hash Algorithm-3 (SHA-3) family

参考文献&#xff1a; Bertoni G, Daemen J, Peeters M, et al. Keccak[C]//Advances in Cryptology–EUROCRYPT 2013: 32nd Annual International Conference on the Theory and Applications of Cryptographic Techniques, Athens, Greece, May 26-30, 2013. Proceedings 32…

1分钟快速解读什么是实时渲染

古语云&#xff1a;工欲善其事必先利其器&#xff0c;在现代化的行业细分更加精确&#xff0c;不同行业为了实现更高的效率&#xff0c;也都有自己的专用软件工具或者设备。在数字孪生、虚拟仿真、设计类等行业也是如此&#xff0c;在创建3D模型时也是需要用到Unreal\Unity\May…

iptables 在 Android 抓包中的妙用

本文介绍一种在 Andorid 中实现单应用、全局、优雅的抓包方法。 此文于去年端午节编写&#xff0c;由于种种原因&#xff0c;当时藏拙并未发布。现删除一些敏感信息后分享出来&#xff0c;希望对各位有所启发。 背景 昨天在测试一个 Android APK 的时候发现使用 WiFi 的 HTTP …

软考高级系统架构师背诵要点---质量属性与架构评估

质量属性与架构评估 质量属性&#xff1a; 1.性能&#xff1a;指系统的响应能力&#xff0c;即要经过多长时间才能对某个事件做出响应&#xff0c;或者在某段时间内系统所能处理的事件个数 代表参数&#xff1a;响应时间、吞吐量 设计策略&#xff1a;优先级调度、资源调度…

【MyBatis】| MyBatis查询语句专题(核心知识)

目录 一&#xff1a;MyBatis查询语句专题 1. 返回Car对象 2. 返回List<Car> 3. 返回Map 4. 返回List<Map> 5. 返回Map<String,Map> 6. resultMap结果映射 7. 返回总记录条数 一&#xff1a;MyBatis查询语句专题 前期准备&#xff1a; 模块名&#xf…