[24522] 2015-12-17_《Linux工作站安全检查清单》—来自Linux基金会内部

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2015-12-17_《Linux工作站安全检查清单》—来自Linux基金会内部 L i n u x     L i n u x     w y a n g s u n   L i n u x   2 0 1 5 - 1 2 - 1 7   L i n u x   使   L i n u x   访   I T   使 I T   使 便 便 访 便 b a s e l i n e 线   - -     I T   E S S E N T I A L   N I C E   P A R A N O I D  
使 [   ]   S e c u r e B o o t   ( ) [   ]   F i r e w i r e 线 t h u n d e r b o l t E x p r e s s C a r d   ( ) [   ]     T P M     ( ) S e c u r e B o o t R o o t k i t s E v i l   M a i d )   A n t i   E v i l   M a i d   F i r e w i r e 线 线 t h u n d e r b o l t E x p r e s s C a r d 线 访 访   U E F I   T P M   T r u s t e d   P l a t f o r m   M o d u l e   T P M 西 使   T P M   [   ]   使   U E F I     B I O S ( ) [   ]     U E F I   使   ( ) [   ]   使   ( ) [   ]     U E F I     ( ) U E F I   U E F I     B I O S   使   U E F I     U E F I   使 使
  L i n u x     U E F I   访 s h o u l d e r - s u r f i n g U E F I     L U K S   L U K S   广 使   F e d o r a U b u n t u A r c h D e b i a n 使 [   ]     M A C / R B A C   S E L i n u x / A p p A r m o r / G r s e c u r i t y   ( ) [   ]     ( ) [   ]     ( ) [   ]     ( ) [   ]     U E F I     ( ) [   ]     ( ) S E L i n u x A p p A r m o r   G r S e c u r i t y / P a X M a n d a t o r y   A c c e s s   C o n t r o l s M A C 访 R o l e - B a s e d   A c c e s s   C o n t r o l s R B A C 访   P O S I X   M A C / R B A C   F e d o r a U b u n t u G e n t o o A r c h D e b i a n   M A C / R B A C   使   M A C / R B A C     P O S I X     M A C / R B A C     A p p A r m o r     P a X     S E L i n u x   G r S e c u r i t y / P a X     S E L i n u x   便 广 使 使 s p i n - o f f 使 使 A r c h   U E F I  
  U E F I     U E F I   t a m p e r - p r o o f t a m p e r - e v i d e n t Q u b e s - O S   使   A n t i   E v i l M a i d   T P M   [   ]   使 L U K S   ( ) [   ]     ( ) [   ]   L U K S   ( ) [   ]     r o o t   L U K S   ( ) [   ]   使   ( ) [   ]     r o o t     ( ) 使   c r y p t f s l o o p   U b u n t u   L V M   便   L U K S / d m - c r y p t     A r c h   L i n u x     L U K S   使 2 - 3 使 n a t u r e   a b h o r s   r o o m b a s 1 2   i n - f l i g h t   J e b e d i a h s p e r d o n ,   t e n g o   f l a t u l e n c e / b o o t / b o o t / b o o t
M a r y   h a d   a   l i t t l e   l a m b y o u ' r e   a   w i z a r d ,   H a r r y t o   i n f i n i t y   a n d   b e y o n d   1 0 - 1 2 R o o t   r o o t     L U K S   使   r o o t     r o o t     L U K S   使   U E F I     r o o t     - -   使 r o b u s t s t r o n g U E F I   G R U B L U K S r o o t     s u d o , : [   ]   线   ( ) [   ]     ( ) [   ]     r o o t     ( ) w h e e l s u d o
[   ]     ( ) [   ]     s s h d     ( ) [   ]     ( ) [   ]     l o g w a t c h   ( ) [   ]   使   r k h u n t e r   ( ) [   ]   I n t r u s i o n   D e t e c t i o n   S y s t e m   ( ) 线 使 R o o t     r o o t     r o o t   s s h d   s s h   s s h d   / e t c / m o d p r o b e . d / b l a c k l i s t - d m a . c o n f 1 .   b l a c k l i s t   f i r e w i r e - c o r e 2 .   b l a c k l i s t   t h u n d e r b o l t / e t c / a l i a s e s 1 .   #   P e r s o n   w h o   s h o u l d   g e t   r o o t ' s   m a i l 2 .   r o o t :                     b o b @ e x a m p l e . c o m n e w a l i a s e s s s h d 1 .   s y s t e m c t l   d i s a b l e   s s h d . s e r v i c e 2 .   s y s t e m c t l   s t o p   s s h d . s e r v i c e
使   p i n g   使 使 使   C V E     s y s t e m d   l o g w a t c h   s y s l o g     s y s t e m d   r s y s l o g 使   l o g w a t c h     / v a r / l o g   R k h u n t e r     I D S I D S 使 2 .   s y s t e m c t l   s t o p   s s h d . s e r v i c e l o g w a t c h r k h u n t e r a i d e t r i p w i r e r k h u n t e r
[   ]     ( ) [   ]   使 z e r o - k n o w l e d g e   ( ) 便 /   L U K S 使   G U I   使 使 线 使   - -   O f f - s i t e   b a c k u p   d u p l i c i t y / d e j a - d u p   使 z e r o - k n o w l e d g e   S p i d e r O a k   L i n u x   G U I   w e b   c o d e   s a n i t i z a t i o n d u p l i c i t y d e j a - d u p / e t c / v a r / l o g
1 :   使 使   ( ) 访   - -   使 /   c o o k i e   便 访 使   c o o k i e s 访 [   ]   N o S c r i p t   ( ) N o S c r i p t   访 [   ]   P r i v a c y   B a d g e r   ( ) E F F     P r i v a c y   B a d g e r   广 广 [   ]   H T T P S   E v e r y w h e r e   ( )   E F F   访 使 使   h t t p : / /   S S L - s t r i p [   ]   C e r t i f i c a t e   P a t r o l   ( ) 访   T L S     - -   使   N o S c r i p t     C h r o m e / C h r o m i u m C h r o m i u m     L i n u x   )   s e c c o m p   访 C h r o m i u m   C h r o m e     G o o g l e   使   C h r o m e   P r i v a c y   B a d g e r     H T T P S   E v e r y w h e r e   2 :   使 使   ( ) 访   C h r o m e   S p i c e     R D P   V M     R A M  
3 :     ( )   Q u b e s - O S     V M   [   ]   使   ( ) [   ]   使   ( ) [   ]   使   ( ) [   ]   使   ( ) 使 c r e d e n t i a l     使 1 .   2 .   便   - -     r o o t     s h e l l     r o o t   I L O K e e P a s s X 2 P a s s 使   P G P   g i t   D j a n g o - P s t o r e 使   G P G   H i e r a - E y a m l 使   P u p p e t   H i e r a   便 /   S S H     P G P     S S H     P G P     - -   西 [   ]     ( ) [   ]   P G P     ( ) [   ]     ( ) [   ]   S S H     P G P     s s h     ( )
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则