分享一个linux基线检查脚本,基线核查脚本。
解决人工做极限核查太麻烦,枯燥等问题。
提高工作效率,提高工作质量。
下面简单介绍一下基线,基线扫描的内容。最后就是重磅大戏,自动化脚本,相信大家都喜欢用脚本解决繁杂的事情。
1.基线
即安全基线配置,诸如操作系统、中间件和数据库的一个整体配置,这个版本中各项配置都符合安全方面的标准。比如在系统安装后需要按安全基线标准,将新机器中各项配置调整到一个安全、高效、合理的数值。
2.基线扫描
使用自动化工具、抓取系统和服务的配置项。将抓取到的实际值和标准值进行对比,将不符合的项显示出来,最终以报告的形式体现出扫描结果
有的工具将配置采集和配置对比分开,通过自动化脚本采集配置后再通过特别的软件转换为适合人类阅读的文档
3.自动化脚本
.sh文件为执行文件。而.pl文件则包含着检查命令。
分享一个linux基线检查脚本,基线核查脚本。
解决人工做极限核查太麻烦,枯燥等问题。
提高工作效率,提高工作质量。
下面简单介绍一下基线,基线扫描的内容。最后就是重磅大戏,自动化脚本,相信大家都喜欢用脚本解决繁杂的事情。
1