Linux脚本:自动检测的bash脚本,用于检查linux的系统安全性

news2024/9/9 1:29:41

目录

一、要求

二、脚本介绍

1、脚本内容

2、脚本解释

(1)函数定义

(2)防火墙状态检查

(3)SELinux/AppArmor状态检查

(4)SSH配置检查

(5)用户账户数量检查

(6)系统更新检查

3、使用方法

(1)脚本文件

(2)赋予权限

(3)执行结果


一、要求

        由于工作需要,要编写一个全面的Linux系统安全性检查脚本,该脚本将检查防火墙状态、SELinux/AppArmor状态、SSH配置、用户账户数量、以及检查是否有可用的系统更新。

二、脚本介绍

       经过在centos系统中测试,完成了脚本,这个脚本可能需要根据具体系统配置(如使用的发行版)进行调整。

闲话不说,直接介绍脚本吧。

1、脚本内容

#!/bin/bash  
  
# 定义一个脚本函数来显示标题  
function show_title() {  
    echo -e "\n\e[1m$1\e[0m"  
}  
  
# 检查防火墙状态  
function check_firewall() {  
    show_title "Checking Firewall Status"  
    if command -v firewalld >/dev/null 2>&1; then  
        status=$(firewall-cmd --state)  
        echo "firewalld is $status"  
    elif command -v ufw >/dev/null 2>&1; then  
        status=$(ufw status verbose | grep 'Status:' | awk '{print $2}')  
        echo "ufw is $status"  
    else  
        echo "No known firewall service detected."  
    fi  
}  
  
# 检查SELinux/AppArmor状态  
function check_selinux_apparmor() {  
    show_title "Checking SELinux/AppArmor Status"  
    if [ -e /etc/selinux/config ]; then  
        status=$(grep '^SELINUX=' /etc/selinux/config | cut -d= -f2)  
        echo "SELinux is set to $status"  
    elif command -v aa-status >/dev/null 2>&1; then  
        status=$(aa-status | grep 'AppArmor status:' | awk '{print $3}')  
        echo "AppArmor is $status"  
    else  
        echo "SELinux and AppArmor not detected."  
    fi  
}  
  
# 检查SSH配置  
function check_ssh_config() {  
    show_title "Checking SSH Configuration"  
    if [ -f /etc/ssh/sshd_config ]; then  
        echo "SSH configuration file exists."  
        # 这里可以添加更详细的SSH配置检查,如PermitRootLogin, PasswordAuthentication等  
        grep '^PermitRootLogin' /etc/ssh/sshd_config  
        grep '^PasswordAuthentication' /etc/ssh/sshd_config  
    else  
        echo "SSH configuration file not found."  
    fi  
}  
  
# 检查用户账户数量  
function check_user_accounts() {  
    show_title "Checking User Accounts"  
    user_count=$(getent passwd | wc -l)  
    echo "Total number of user accounts: $user_count"  
    # 可以根据需要添加特定用户的检查  
}  
  
# 检查系统更新  
function check_updates() {  
    show_title "Checking for System Updates"  
    if command -v apt-get >/dev/null 2>&1; then  
        updates=$(apt-get update && apt-get upgrade -s | grep 'upgraded, ' | awk '{print $2}')  
        if [ -n "$updates" ]; then  
            echo "$updates packages can be upgraded."  
        else  
            echo "No upgrades available."  
        fi  
    elif command -v yum >/dev/null 2>&1; then  
        # 注意:这里只是示例,yum 不直接支持类似 apt-get upgrade -s 的命令  
        echo "Checking for updates with yum (not as detailed as apt-get)."  
        yum check-update  
    elif command -v dnf >/dev/null 2>&1; then  
        updates=$(dnf list updates | grep '^ ' | wc -l)  
        if [ $updates -gt 0 ]; then  
            echo "$updates updates available."  
        else  
            echo "No updates available."  
        fi  
    else  
        echo "Unknown package manager."  
    fi  
}  
  
# 调用函数  
check_firewall  
check_selinux_apparmor  
check_ssh_config  
check_user_accounts  
check_updates

        脚本提供了基本的安全性检查框架。然而,请注意,安全性的最佳实践通常涉及更详细的配置审核和持续监控。此外,SSH配置检查部分可以根据需要添加更多详细的检查项。

2、脚本解释

脚本中主要部分的解释如下:

(1)函数定义

function show_title() {

    echo -e "\n\e[1m$1\e[0m"

}

如下为具体说明:

- function show_title():定义了一个名为show_title的函数,它接受一个参数$1。

- echo -e "\n\e[1m$1\e[0m":使用echo命令打印一个换行符\n,然后通过ANSI转义序列\e[1m(注意:通常使用\033或$'\e'来表示ESC字符,但这里假设\e被shell正确识别)将文本加粗,$1是传递给函数的参数,即要显示的标题。\e[0m用于重置文本格式。

(2)防火墙状态检查

if command -v firewalld >/dev/null 2>&1; then
     检查firewalld
elif command -v ufw >/dev/null 2>&1; then
     检查ufw
else
    echo "No known firewall service detected."
fi

        如下为具体说明:

- command -v firewalld >/dev/null 2>&1:检查firewalld命令是否存在,输出被重定向到/dev/null,错误也被重定向到标准输出(因为这里是检查命令是否存在,所以不关心输出内容)。

- 如果firewalld不存在,则检查ufw。

(3)SELinux/AppArmor状态检查

if [ -e /etc/selinux/config ]; then
     #检查SELinux
elif command -v aa-status >/dev/null 2>&1; then
     #检查AppArmor
else
    echo "SELinux and AppArmor not detected."
fi

        如下为具体说明:

- [ -e /etc/selinux/config ]:检查SELinux配置文件是否存在。

- command -v aa-status:检查AppArmor的aa-status命令是否存在。

(4)SSH配置检查

grep '^PermitRootLogin' /etc/ssh/sshd_config

grep '^PasswordAuthentication' /etc/ssh/sshd_config

        如下为具体说明:

- 使用grep命令搜索SSH配置文件中的PermitRootLogin和PasswordAuthentication设置,以了解是否允许root用户登录和是否允许密码认证。

(5)用户账户数量检查

user_count=$(getent passwd | wc -l)

echo "Total number of user accounts: $user_count"

        如下为具体说明:

- getent passwd:列出系统上所有的用户账户信息。

- wc -l:计算行数,即用户账户的数量。

(6)系统更新检查

        对于不同的包管理器(apt-get, yum, dnf),检查方式略有不同,但基本思想都是查询可用的更新。

- apt-get update && apt-get upgrade -s:对于Debian系的系统,首先更新包索引,然后以模拟方式(-s)检查升级情况,但不实际执行升级。

- yum check-update:对于基于RPM的系统(如CentOS的旧版本),yum check-update可以列出所有可用的更新,但注意它并不直接提供可以升级的包的数量。

- dnf list updates:对于较新的基于RPM的系统(如Fedora和较新版本的CentOS),dnf list updates列出所有可用的更新,并通过管道传递给wc -l计算数量。

3、使用方法

(1)脚本文件

        将上述脚本保存为一个文件,例如 linux_security_check.sh。

(2)赋予权限

        赋予脚本执行权限,使用如下命令:

                chmod +x linux_security_check.sh

(3)执行结果

        运行脚本使用如下命令:

                ./linux_security_check.sh

        结果如下所示:

[root@ecs-52a1 home]#
[root@ecs-52a1 home]# ./linux_security_check.sh

Checking Firewall Status
firewalld is running

Checking SELinux/AppArmor Status
SELinux is set to disabled

Checking SSH Configuration
SSH configuration file exists.
PermitRootLogin no
PasswordAuthentication yes

Checking User Accounts
Total number of user accounts: 22

Checking for System Updates
Checking for updates with yum (not as detailed as apt-get).
Loaded plugins: fastestmirror
Loading mirror speeds from cached hostfile
 * base: mirrors.aliyun.com
 * extras: mirrors.aliyun.com
 * updates: mirrors.aliyun.com
base                                                                                                                                   | 3.6 kB  00:00:00
epel                                                                                                                                   | 4.3 kB  00:00:00
extras                                                                                                                                 | 2.9 kB  00:00:00
updates                                                                                                                                | 2.9 kB  00:00:00

bind-export-libs.x86_64                                                   32:9.11.4-26.P2.el7_9.16                                                     updates
bind-libs-lite.x86_64                                                     32:9.11.4-26.P2.el7_9.16                                                     updates
bind-license.noarch                                                       32:9.11.4-26.P2.el7_9.16                                                     updates
dhclient.x86_64                                                           12:4.2.5-83.el7.centos.2                                                     updates
dhcp-common.x86_64                                                        12:4.2.5-83.el7.centos.2                                                     updates
dhcp-libs.x86_64                                                          12:4.2.5-83.el7.centos.2                                                     updates
glibc.x86_64                                                              2.17-326.el7_9.3                                                             updates
glibc-common.x86_64                                                       2.17-326.el7_9.3                                                             updates
glibc-devel.x86_64                                                        2.17-326.el7_9.3                                                             updates
glibc-headers.x86_64                                                      2.17-326.el7_9.3                                                             updates
iwl100-firmware.noarch                                                    39.31.5.1-83.el7_9                                                           updates
iwl1000-firmware.noarch                                                   1:39.31.5.1-83.el7_9                                                         updates
iwl105-firmware.noarch                                                    18.168.6.1-83.el7_9                                                          updates
iwl135-firmware.noarch                                                    18.168.6.1-83.el7_9                                                          updates
iwl2000-firmware.noarch                                                   18.168.6.1-83.el7_9                                                          updates
iwl2030-firmware.noarch                                                   18.168.6.1-83.el7_9                                                          updates
iwl3160-firmware.noarch                                                   25.30.13.0-83.el7_9                                                          updates
iwl3945-firmware.noarch                                                   15.32.2.9-83.el7_9                                                           updates
iwl4965-firmware.noarch                                                   228.61.2.24-83.el7_9                                                         updates
iwl5000-firmware.noarch                                                   8.83.5.1_1-83.el7_9                                                          updates
iwl5150-firmware.noarch                                                   8.24.2.2-83.el7_9                                                            updates
iwl6000-firmware.noarch                                                   9.221.4.1-83.el7_9                                                           updates
iwl6000g2a-firmware.noarch                                                18.168.6.1-83.el7_9                                                          updates
iwl6000g2b-firmware.noarch                                                18.168.6.1-83.el7_9                                                          updates
iwl6050-firmware.noarch                                                   41.28.5.1-83.el7_9                                                           updates
iwl7260-firmware.noarch                                                   25.30.13.0-83.el7_9                                                          updates
kernel.x86_64                                                             3.10.0-1160.119.1.el7                                                        updates
kernel-devel.x86_64                                                       3.10.0-1160.119.1.el7                                                        updates
kernel-headers.x86_64                                                     3.10.0-1160.119.1.el7                                                        updates
kernel-tools.x86_64                                                       3.10.0-1160.119.1.el7                                                        updates
kernel-tools-libs.x86_64                                                  3.10.0-1160.119.1.el7                                                        updates
less.x86_64                                                               458-10.el7_9                                                                 updates
linux-firmware.noarch                                                     20200421-83.git78c0348.el7_9                                                 updates
python-perf.x86_64                                                        3.10.0-1160.119.1.el7                                                        updates
[root@ecs-52a1 home]#
[root@ecs-52a1 home]#

文章正下方可以看到我的联系方式:鼠标“点击” 下面的 “威迪斯特-就是video system 微信名片”字样,就会出现我的二维码,欢迎沟通探讨。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1959148.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Java开发者LLM实战——使用LangChain4j构建本地RAG系统

1、引言 由于目前比较火的chatGPT是预训练模型,而训练一个大模型是需要较长时间(参数越多学习时间越长,保守估计一般是几个月,不差钱的可以多用点GPU缩短这个时间),这就导致了它所学习的知识不会是最新的&…

Stable Diffusion参数 - 步数、采样方法、提示词引导系数

1 迭代步数 一张图片的生成它需要多次迭代才能达到我们想要的一个效果。 理论上迭代步数越高,那生成的最终的这个图片的效果就越好,它质量更高。 实际在应用的时候迭代步数达到20以上,它的效果在提升的就不是十分明显了,而更多的…

基于python的百度迁徙迁入、迁出数据分析(三)

百度迁徙定义 百度迁徙释义: 百度迁徙以用户常住地所在地市或停留超过一天的非常住地定义为出发城市,以用户离开出发城市,并在非出发城市停留超过4 h以上定义为到达城市。采用4h阈值,排除了城际出行中的途经地。 定义参考来源…

当年很流行,现在已经淘汰的Java技术,请不要学了!【建议收藏】

在Java技术的发展历程中,确实有一些曾经流行但现在已经被淘汰或不再推荐使用的技术。了解这些技术可以帮助你避免学习过时的知识,从而更高效地提升自己的技能。 以下是一些曾经流行但现在已经不太推荐学习的Java技术: 1. Servlet 2.x&#x…

日程管理多源归一,服务场景一键直达

时间对于每个人来说都是非常宝贵的,曾经我们使用台历、挂历来标记和查看重要日程,通过翻页来见证时光的流逝,随着信息化时代的不断发展,更加灵活简洁的电子日历成为主流,日历也从一个最简单的日期看板,慢慢…

RuntimeError: No CUDA GPUs are available

RuntimeError: No CUDA GPUs are available 目录 RuntimeError: No CUDA GPUs are available 【常见模块错误】 【解决方案】 解决步骤如下: 欢迎来到英杰社区https://bbs.csdn.net/topics/617804998 欢迎来到我的主页,我是博主英杰,211科…

如何利用代理ip探索外国新闻视角?

引言 在日常的网络使用中我们常常会遇到诸多难题,让我们无法获取到想要的信息或服务,若访问速度很慢还会影响好的在线工作和娱乐体验。其次,随着网络安全问题的频发,个人隐私泄露成为了一个不容忽视的问题。这些痛点,…

React Native新架构系列-新架构介绍

从今天起,会陆续更新React Native新架构相关的系列内容,本系列基于React Native 0.73.4版本,从一名Android开发者的视角进行介绍。本系列介绍的内容默认读者对React Native有一定的了解,对基础的开发内容不再赘述。 前言 首先介绍…

AI绘画3分钟解决英文恐惧症,comfyui汉化插件

前言 全面解析:Comfy UI汉化插件的安装与配置指南 本文涉及的工作流和插件,需要的朋友请扫描免费获取哦 引言 本文图片来源网络,侵权联删除。 在全球化的今天,软件界面的本地化是提升用户体验的重要一环。对于许多非英语母语的…

辅听耳机芯片型号介绍—云信通讯

辅听耳机系列芯片介绍: 杰理芯片型号: AC7003D / AC7006F 芯片特点: 1.内置啸叫抑制算法 2.内置辅听专用动态多段增益调节 3.内置人声增强和环境噪声压制算法 4.公版手机app开放定制服务,支持听力测试和个性化增益配置 5.支…

WAAP替代传统WAF已成趋势

数字化时代,Web应用和API已成为企业运营的核心。然而,随着网络攻击手段的不断进化,自动化攻击愈发频繁,传统的Web应用防火墙(WAF)已难以满足现代企业的安全需求。WAAP(Web Application and API …

Springboot手工艺品交易平台—计算机毕业设计源码11541

摘 要 信息化社会内需要与之针对性的信息获取途径,但是途径的扩展基本上为人们所努力的方向,由于站在的角度存在偏差,人们经常能够获得不同类型信息,这也是技术最为难以攻克的课题。针对手工艺品交易平台等问题,对手工…

办公人导航-一个资源丰富的网站

办公人导航是一个资源丰富的网站,旨在为办公人员提供各种优质资源和工具,以提高工作效率和生活质量。 ★★★★★办公人导航:https://www.bgrdh.com/ 这个网站涵盖了以下几个方面: 综合性的导航平台:办公人导航集成了…

机械学习—零基础学习日志(高数15——函数极限性质)

零基础为了学人工智能,真的开始复习高数 这里我们将会学习函数极限的性质。 唯一性 来一个练习题: 再来一个练习: 这里我问了一下ChatGPT,如果一个值两侧分别趋近于正无穷,以及负无穷。理论上这个极限值应该说是不存…

虹科技术前沿 | TSN网络中时间感知整形器的性能验证实测

来源:虹科技术前沿 | TSN网络中时间感知整形器的性能验证实测 原文链接:https://mp.weixin.qq.com/s/h3hTRAAEVN42DjDRifGxnA 欢迎关注虹科,为您提供最新资讯! #时间敏感网络 #TSN #时间感知整形器 导读 本文旨在验证时间敏感…

vscode搭建rust开发环境

由于rustrover不是免费的,此处教学搭建一套基于vscode的rust开发环境,可运行,可调式 1.下载vscode1.91.1 Download Visual Studio Code - Mac, Linux, Windows 2.下载插件 打开网站下载插件 rust-analyzer-0.4.2049、vscode-lldb-1.10.0、…

SQL数据库如何修改表中栏位的长度

1.问题 已经建立的表中MEMO 栏位原来长度是20,随着使用需要将MEMO长度调整为200; 即 MEMO VARCHAR(20) → MEMO VARCHAR(200) 2.修改办法 -- ALTER TABLE 表名 ALTER COLUMN 栏位名字 类型(长度);ALTER T…

java通过poi解析word入门

文章目录 介绍一、了解word docx文档的结构二、引入POI的依赖三、解析Word文档常用API加载Word文档获取文档整体结构获取文档中的段落获取文档中的表格获取文档中的脚注 四、解析Word中的段落示例五、读取Word文档并遍历图片六、解析Word中的图片示例 介绍 Apache POI 是一个处…

6. 运行时数据区-程序计数器和栈帧

运行时数据区分类 Java虚拟机在运行Java程序过程中管理的内存区域,称之为运行时数据区。运行时数据区分为两大类,线程共享和线程不共享,线程共享的有: 方法区堆 线程不共享的有: 程序计数器Java虚拟机栈本地方法栈…

收银系统源码-会员营销

系统概况 专门为零售行业的连锁店量身打造的收银系统,适用于常规超市、生鲜超市、水果店、便利店、零食专卖店、服装店、母婴用品、农贸市场等类型的门店使用。同时线上线下数据打通,线下收银的数据与小程序私域商城中的数据完全同步,如商品…