网络安全:基线检查---自动化脚本检测.

基线定义

基线通常指配置和管理系统的详细描述,或者说是最低的安全要求,它包括服务和应用程序设置、操作系统组件的配置、权限和权利分配、管理规则等。


基线检查内容

主要包括账号配置安全、口令配置安全、授权配置、日志配置、IP通信配置等方面内容,这些安全配置直接反映了系统自身的安全脆弱性。


目录:

基线定义

基线检查内容

Windows安全基线:

[(1)下载 Windows 基线检查的脚本.](#(1)下载 Windows 基线检查的脚本.)

[(2)上传 脚本到要检测的 Windows 服务器上,点击运行.](#(2)上传 脚本到要检测的 Windows 服务器上,点击运行.)

(3)下载出检测完成的数据,把数据上传到平台上

Linux安全基线:

[(1)下载 Linux 基线检查的脚本.](#(1)下载 Linux 基线检查的脚本.)

[(2)上传 脚本到要检测的 Linux 服务器上,执行以下命令.](#(2)上传 脚本到要检测的 Linux 服务器上,执行以下命令.)

(3)下载出检测完成的数据,把数据上传到平台上

[中间件 安全基线【例如】:](#中间件 安全基线【例如】:)

[(1)下载 和客户对应的中间件 基线检查的脚本.](#(1)下载 和客户对应的中间件 基线检查的脚本.)

[(2)上传 脚本到要检测的 中间件 服务器上,然后查看要怎么运行的文件.](#(2)上传 脚本到要检测的 中间件 服务器上,然后查看要怎么运行的文件.)

(3)下载出检测完成的数据,把数据上传到平台上

[数据库 安全基线【例如】:](#数据库 安全基线【例如】:)

[(1)下载 和客户对应的数据库 基线检查的脚本.](#(1)下载 和客户对应的数据库 基线检查的脚本.)

[(2)上传 脚本到要检测的 数据库 服务器上,然后查看要怎么运行的文件.](#(2)上传 脚本到要检测的 数据库 服务器上,然后查看要怎么运行的文件.)

(3)下载出检测完成的数据,把数据上传到平台上


Windows安全基线:

(1)下载 Windows 基线检查的脚本.

点击 核查 -> 离线工具 -> 点击下载需要测试的脚本.


(2)上传 脚本到要检测的 Windows 服务器上,点击运行.

(3)下载出检测完成的数据,把数据上传到平台上,分析生成出一个检测完成的基线报告出来.

Linux安全基线:

(1)下载 Linux 基线检查的脚本.

点击 核查 -> 离线工具 -> 点击下载需要测试的脚本.


(2)上传 脚本到要检测的 Linux 服务器上,执行以下命令.
复制代码
sh check_server_linux.sh 172.16.30.231

# sh "check_server_linux.sh(要执行这个文件)" "这个自机的IP地址"

(3)下载出检测完成的数据,把数据上传到平台上,分析生成出一个检测完成的基线报告出来.

中间件 安全基线【例如】:

(1)下载 和客户对应的中间件 基线检查的脚本.

点击 核查 -> 离线工具 -> 点击下载需要测试的脚本.


(2)上传 脚本到要检测的 中间件 服务器上,然后查看要怎么运行的文件.

查找所有正在监听的TCP端口及其对应的进程信息.【查找安装路径】【域名称也是这样,如果不知道可以AI分析一下】

复制代码
netstat -antpl | grep -i listen
或者
netstat -antup

# 查找所有正在监听的 TCP 端口及其对应的进程信息.
# 找到相关的服务数据.


ps -ef | grep 进程号

# 根据进程号 查找文件的运行路径

然后直接执行就行.

复制代码
sh check_middleware_inforSuite_linux.sh 192.168.1.1  安装路径   域名称

(3)下载出检测完成的数据,把数据上传到平台上,分析生成出一个检测完成的基线报告出来.

数据库 安全基线【例如】:

(1)下载 和客户对应的数据库 基线检查的脚本.

点击 核查 -> 离线工具 -> 点击下载需要测试的脚本.


(2)上传 脚本到要检测的 数据库 服务器上,然后查看要怎么运行的文件.

查找所有正在监听的TCP端口及其对应的进程信息.【查找bin目录路径】

复制代码
netstat -antpl | grep -i listen
或者
netstat -antup

# 查找所有正在监听的 TCP 端口及其对应的进程信息.
# 找到相关的服务数据.


ps -ef | grep 进程号

# 根据进程号 查找文件的运行路径

(3)下载出检测完成的数据,把数据上传到平台上,分析生成出一个检测完成的基线报告出来.
相关推荐
小猪妈咪爱学法6 小时前
欧盟最新发布《AI数字综合法案(Digital Omnibus‑on‑AI,AI综合修订法案)
人工智能·网络安全
MC皮蛋侠客6 小时前
DNP3 系列(十二):测试与工具链——模拟器、Wireshark 与一致性测试
网络·wireshark·dnp3
luiyarch7 小时前
汽车电子ISO 26262功能安全系列(第17期):系统集成与测试——验证系统级安全机制
嵌入式硬件·安全·车载系统·汽车
安全小王子7 小时前
nssctf_easyapp
网络安全·逆向·ctf·nssctf
观测云8 小时前
Fastjson 高危 RCE(CVE-2026-16723):如何用观测云快速发现并完成修复
网络·安全·可观测性·观测云
山东科恩光电8 小时前
安全触边在提升设备运行安全性中的实践与效果分析
安全
hh9508 小时前
Agent Plan x DeepSeek Harness:Agent 供应链安全与第三方插件审计
java·开发语言·安全·agent plan·adg成都社区·adg社区
菩提小狗9 小时前
每日安全情报报告 · 2026-08-26
网络安全·漏洞·cve·安全情报·每日安全
山东科恩光电9 小时前
如何利用安全地毯提升工作场所的安全防护?
安全
楷哥爱开发10 小时前
TikTok Shop新加坡本土店入驻:如何选择新加坡本土住宅IP?
网络·网络协议·tcp/ip