harbian-audit v0.7 发布,支持 Debian 12

一颗小胡椒2023-06-19 10:22:39

Shawn the R0ck 写道:HardenedLinux社区在2018年12月公开了harbian-audit项目后,一直持续的进行着bug修复和新功能的开发。此次harbian-audit v0.7版本正式发布,这个版本在原有支持Debian GNU/Linux 9,10,10及CentOS 8版本的基础上修复了一些bug及添加了一些新特性,并主要针对Debian 12的发布进行了合规的实现。此项目是目前为止唯一一个整合了STIG和CIS两个安全部署合规指南,并且覆盖Debian和RHEL/CentOS两大企业部署量最大GNU/Linux发行版的自由软件的公开实现。

linux系统debian
本作品采用《CC 协议》,转载必须注明作者和本文链接
arch #显示机器的处理器架构(1) uname -m #显示机器的处理器架构(2) uname -r #显示正在使用的内核版本 dmidecode -q #显示硬件系统部件 - (SMBIOS / DMI) hdparm -i /dev/hda #罗列一个磁盘的架构特性 hdparm -tT /dev/sda #在磁盘上执行测试性读取操作 cat /p
介绍常见 Linux 操作系统的安装包管理工具,主要介绍其使用命令!包存储库有助于确保你的系统中使用的代码是经过审查的,并且软件的安装版本已经得到了开发人员和包维护人员的认可。列出与该包关联的文件。搜索所属的包内容。将系统升级到新版本。check-update:检查是否有可用的更新rpm软件包;
linux命令一大堆,都记不住呀!别忙,这里总结常用20个,大家要多多练习!运行它就是列出文件夹里的内容,可能是文件也可能是文件夹。注意:用户可以使用官方提供的和md5sum生成签名信息匹对以此检测文件是否改变。Md5sum没有sha1sum安全,这点我们稍后讨论。可以用来转换和复制文件,大多数时间是用来复制iso文件到一个usb设备中去,所以可以用来制作USB启动器。
溯源反制思路整合
2021-07-27 09:41:52
溯源反制思路整合0x01反制的整体思路0x02 反制具体思路0x0201 反制主机0x0202 反制后门附件
一些命令可以显示单个进程所使用的带宽。iftop可测量通过每一个套接字连接传输的数据;它采用的工作方式有别于nload。它可以显示每个连接以及主机之间传输的数据量。没有进一步的选项,仅仅实时显示和更新流量的统计信息。netload命令只显示关于当前流量负载的一份简短报告,并显示自程序启动以来所传输的总字节量。ifstat能够以批处理式模式显示网络带宽。
在过去的几年间,Linux系统已成为各路威胁分子眼里越来越明显的目标。据我们观察,2023年上半年出现了260000个独特的Linux样本,正如本文表明的那样,攻击Linux的活动可以持续多年,而不被网络安全界注意。
BOOTHOLE如何工作 BootHole漏洞是今年年初由Eclypsium的安全研究人员发现的。Eclypsium表示,攻击者可以修改此文件中的值,以便在每次操作系统启动时读取GRUB2组件内的文件时触发缓冲区溢出。Eclypsium表示,BootHole可以被用于篡改引导BootLoader,甚至可以将其替换为恶意或易受攻击的版本。Eclypsium表示,攻击者需要管理员访问权限才能篡改文件。谈到GRUB2可能会对在安全启动过程中使用GRUB2的其他操作系统产生影响。
IceFire于2022年3月首次被MalwareHunterTeam的研究人员发现,但该组织自2022年8月起便开始活跃在暗网上。大多数IceFire攻击事件主要发生在土耳其、伊朗、巴基斯坦和阿拉伯联合酋长国。专家指出,这些国家通常不是勒索组织行动的重点。
secure 是应急中最常用的文件,主要记录系统存取数据的文件,如 POP3、ssh、telnet、ftp 等相关记录,从日志中可看出系统服务是否遭受到安全威胁,从如下日志中可看到 SSH 服务一直在被破解。lastlog 命令,用于显示系统中所有用户最近一次登录信息。可以使用 lastlog 命令检查某特定用户上次登录的时间,并格式化输出上次登录日志 /var/log/lastlog 的内容。
一颗小胡椒
暂无描述