标签:
检查系统可执行程序环境变量路径
GRUB2 菜单项进入单用户模式已经设置密码
其他是检查开始运行的服务,目前是运行24项服务,开机启动是21项服务
* 服务脚本目录: /lib/systemd/system/
* service文件权限: 0644
运行级别、已装入模块、内核配置和核心转储
- kernel.core_uses_pid (exp: 1) 每个消息队列的大小(单位:字节)限制
- kernel.ctrl-alt-del (exp: 0) 是否捕获ctrl+alt+delete按键组合时的信号, 0,捕获,1,不捕获
- kernel.sysrq (exp: 0) 是否开启SysRq功能, 0,禁用,1,启用
- net.ipv4.conf.all.accept_redirects (exp: 0) ICMP接收重定向报文(全局设置) 0,忽略, 1 ,转发
- net.ipv4.conf.all.accept_source_route (exp: 0) 接受所有源地址信息包(全局设置) 0,丢弃, 1 ,转发
- net.ipv4.conf.all.bootp_relay (exp: 0)
- net.ipv4.conf.all.forwarding (exp: 0) 配置主机网络接口的行为, 0 禁止转发,1,允许转发
- net.ipv4.conf.all.log_martians (exp: 1) 将包含非法地址信息的ip包记录到内核日志(全局设置) 0 关闭, 1 开启
- net.ipv4.conf.all.mc_forwarding (exp: 0) 多播路由 0 关闭, 1 开启
- net.ipv4.conf.all.proxy_arp (exp: 0) ARP代理 0 关闭, 1 开启
- net.ipv4.conf.all.rp_filter (exp: 1) 逆向路径过滤 (Reverse Path Filtering) 0 关闭, 1 Strict mode, 2 Loose mode
- net.ipv4.conf.all.send_redirects (exp: 0) ICMP发送重定向报文 0 关闭, 1 开启
- net.ipv4.conf.default.accept_redirects (exp: 0) ICMP接收重定向报文(默认设置) 0 忽略, 1 转发
- net.ipv4.conf.default.accept_source_route (exp: 0) 接受所有源地址信息包(默认设置) 0 丢弃, 1 转发
- net.ipv4.conf.default.log_martians (exp: 1) 将包含非法地址信息的ip包记录到内核日志(默认设置) 0 关闭, 1 开启
- net.ipv4.icmp_echo_ignore_broadcasts (exp: 1) 设置是否响应icmp echo请求广播, 0 响应, 1 忽略
- net.ipv4.icmp_ignore_bogus_error_responses (exp: 1) 忽略由网络中的那些声称回应地址是广播地址的主机生成的ICMP错误 0 响应, 1 忽略
- net.ipv4.tcp_syncookies (exp: 1) 表示开启SYN Cookies,当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击, 0 关闭, 1 启用
- net.ipv4.tcp_timestamps (exp: 0) 开启时间戳,防范那些伪造的 sequence 号码 0 关闭, 1 开启
以下是针对ipv6的,和ipv4 的同参数功能相同
- net.ipv6.conf.all.accept_redirects (exp: 0)
- net.ipv6.conf.all.accept_source_route (exp: 0)
- net.ipv6.conf.default.accept_redirects (exp: 0)
- net.ipv6.conf.default.accept_source_route (exp: 0)
检查僵尸进程和输入输出等待进程,ps -aux
用户组编号、sudoers文件、可插拔验证模块(PAM)配置、密码老化和默认掩码
挂载点、临时文件和根文件系统
检查 USB存储(usb-storage)和火线开放式主机控制器接口(firewire ohci) NOT DISABLED
相关配置文件
dpkg -C
名称服务器、混杂接口和连接状态
netstat -tlnp
netstat -ulnp
ifconfig [interface] promisc
ifconfig [interface] -promisc
netstat -nat
打印服务默认不安装
检查系统中 Exim Postfix Qmail Sendmail 的运行状态
检查以下文件完整性检查工具是否存在
AFICK,AIDE,Osiris,Samhain,Tripwire,syscheck,mtree
saltstack,puppet,cfengine,chef,func,fabric
标签:
原文地址:http://my.oschina.net/u/877567/blog/474206