博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux安全加固项目
阅读量:5106 次
发布时间:2019-06-13

本文共 775 字,大约阅读时间需要 2 分钟。

分享一个Linux加固脚本项目,可快速对服务器进行安全加固,顺便做下备忘,安全人员必须熟悉运维相关的知识!

支持的操作系统平台:

Amazon  2013.03Amazon  2013.09Amazon  2016.03Amazon  2016.09Amazon  2017.03Amazon  2017.09Amazon  2017.12Amazon  CandidateDebian  jessieDebian  wheezyEL  6EL  7Ubuntu  bionicUbuntu  preciseUbuntu  trustyUbuntu  xenial

链接

895028-20190916192809474-1260909800.png

支持类型

项目有ansible,puppet以及chef这些版本的类型,可直接利用作为工具批量部署

但需要进行调整里面的加固项目

加固测试

ansible all -m copy -a "src=/etc/ansible/sec.zip dest=/tmp/ansible.zip"ansible all -m shell -a "cd /tmp & unzip sec.zip &ansible-playbook run.yml"

895028-20190916192648779-1859466398.png

注意事项

已知该项目中在公有云环境下和阿里云的策略有冲突的:

1、rp_filter特性和负载均衡底层LVS的策略路由产生冲突:
2、ecs上使用Docker或其他具有路由转发服务功能时会冲突:

- hosts:localhost   角色:    - dev-sec.os-hardening   vars:     sysctl_overwrite:       #启用IPv4流量转发。      net.ipv4.ip_forward:1

转载于:https://www.cnblogs.com/nayu/p/11529434.html

你可能感兴趣的文章
mysql基础语句
查看>>
Oracle中的rownum不能使用大于>的问题
查看>>
cassandra vs mongo (1)存储引擎
查看>>
Visual Studio基于CMake配置opencv1.0.0、opencv2.2
查看>>
遍历Map对象
查看>>
MySQL索引背后的数据结构及算法原理
查看>>
#Leetcode# 209. Minimum Size Subarray Sum
查看>>
SDN第四次作业
查看>>
DM8168 DVRRDK软件框架研究
查看>>
django迁移数据库错误
查看>>
yii 跳转页面
查看>>
洛谷 1449——后缀表达式(线性数据结构)
查看>>
Data truncation: Out of range value for column 'Quality' at row 1
查看>>
Dirichlet分布深入理解
查看>>
(转)Android之发送短信的两种方式
查看>>
python第九天课程:遇到了金角大王
查看>>
字符串处理
查看>>
HtmlUnitDriver 网页内容动态抓取
查看>>
ad logon hour
查看>>
获得进程可执行文件的路径: GetModuleFileNameEx, GetProcessImageFileName, QueryFullProcessImageName...
查看>>