openEuler安全配置规范基线

# openEuler安全配置规范基线

## 概述
安全配置规范基线是对系统配置项的推荐安全配置的集合,包含一系列的配置要求或建议,各配置项之间相互独立或存在一定的关联关系。基于安全配置规范基线指导修改系统配置,可以显著提升系统的整体安全防护能力。
安全配置规范基线适用于openEuler操作系统,兼容各种架构平台。

## 声明
* 安全配置规范基线未覆盖系统安全的全部内容,满足所有安全配置规范基线的要求并不代表操作系统绝对安全;
* 部分安全配置规范基线与业务需要可能存在冲突(例如:基线要求系统中不应启用FTP等非安全传输协议,但客户业务存在必须使用FTP的场景),所以应按需选择和使用,并评估相应的安全风险;
* 规范基线仅用于指导用户基于自身不同的背景及需要,选择部分或全部内容对openEuler系统进行安全配置,从而提升系统基础安全能力,以满足各种审计、合规、安全研究、业务运营等的需要;
* 规范基线内容随社区发展不断补充完善,使用者可根据openEuler发行版本,选择和使用不同的安全配置规范基线版本;
* openEuler安全配置规范基线正处于开发建设过程中。

## 使用方法
### 文本
openEuler安全配置规范基线条目可以从如下地址获取:
https://gitee.com/flysubmarine/security-committee/tree/master/secure-configuration-benchmark
>![](./public_sys-resources/icon-note.gif) **说明:**
>当前openEuler安全配置规范基线尚处于开发建设周期内,尚未完成,所以不随版本发布正式的规范文档。

文本规范主要的应用对象为openEuler系统的设计、开发、测试、维护人员,以及使用openEuler系统的业务运营人员、系统管理人员等。各从业人员可以基于文本描述,对系统进行配置加固或核查,以确定和提升系统的基础安全性,但配置规范基线文本内容仅是对操作系统众多配置项的配置要求和建议,鉴于使用场景不同,并不表示openEuler发行版本的实际配置必须同配置规范基线文本内容完全一致。

### 工具
openEuler基于开源能力,构建相应的安全配置规范核查能力,主要涉及如下两个开源软件:
1. openSCAP:[https://gitee.com/src-openeuler/openscap](https://gitee.com/src-openeuler/openscap)
2. scap-security-guide:[https://gitee.com/src-openeuler/scap-security-guide](https://gitee.com/src-openeuler/scap-security-guide)

上述开源工具随openEuler的ISO镜像发布,如果需要使用其对openEuler的配置安全进行核查,可按如下步骤进行操作:
1. 安装工具。
    ``` 
    # dnf install openscap -y
    # dnf install scap-security-guide -y
    ```
2. 调用oscap命令对当前系统进行核查,其中scan_results.xml和scan_report.html是核查结果文档,详细列出每一条规范的检查结果。
    ```
    # oscap xccdf eval --profile xccdf_org.ssgproject.content_profile_standard --results scan_results.xml --report scan_report.html /usr/share/xml/scap/ssg/content/ssg-openeuler2203-ds.xml
    ```
>![](./public_sys-resources/icon-note.gif) **说明:**
>由于当前openEuler安全配置规范基线并未构建完成,所以当前工具仅能覆盖部分规范条目,其中有个别条目受限于技术及规范特点(如依赖于主观判断的条目),无法通过工具进行自动化核查,工具检查结果将显示notchecked。
 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/143000.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Python算法——树的重建

Python中的树的重建算法详解 树的重建(Tree Reconstruction)是一种从给定的遍历序列中恢复原树结构的算法。在本文中,我们将讨论树的重建问题以及常见的重建算法,包括先序遍历和中序遍历序列重建二叉树,以及层序遍历序…

使用 Electron 来替代本地调试线上代理的场景

Cookie Samesite 问题 https://developers.google.com/search/blog/2020/01/get-ready-for-new-samesitenone-secure?hlzh-cnhttps://www.chromium.org/updates/same-site/https://github.com/GoogleChromeLabs/samesite-exampleshttps://releases.electronjs.org/releases/s…

python3中split()函数和int()函数的坑

(一) python3中的split()函数如果传入一个空字符,就会返回一个列表,该列表中有一个元素,此元素为空字符串。见如下代码, a "".split(",") for i,x in enumerate(a):print(f"i{i…

如何使用 docker 在本地部署 vite 项目

如何使用 docker 在本地部署 vite 项目 创建 Dockerfile 文件创建.dockerignore 文件构建镜像运行容器 1. 创建 Dockerfile 文件 # 使用官方的 Node 镜像作为基础镜像 FROM node:16.15.1# 设置工作目录 WORKDIR /usr/src/app# 将本地的 Vite 项目文件复制到工作目录 COPY . …

PieCloudDB Database 自研内存管理器 ASanAlloc:为产品质量保驾护航

内存管理是计算机科学中至关重要的一部分,它涉及到操作系统、硬件和软件应用之间的动态交互。有效的内存管理可以确保系统的稳定性和安全性,提高系统运行效率,帮助我们最大限度地利用有效的内存资源,合理分配和回收内存&#xff0…

【SQLite】的使用及指令| 编程操作(增删改查)

一、SQLite 使用和指令集 SQLite 的基本使用SQL 命令 二、常见的 SQL 数据类型 三、SQLite的命令用法 四、SQLite的编程操作 五、sqlite3_open函数 六、sqlite3_close函数 七、sqlite3_errcode函数 八、SQLite C Interface 九、sqlite3_exec函数 十、callback回调函数 十一、…

YOLOV5----修改损失函数-ShuffleAttention

主要修改yolo.py、yolov5s.yaml及添加ShuffleAttention.py 一、ShuffleAttention.py import numpy as np import torch from torch import nn from torch.nn import init from torch.nn.parameter import Parameterclass ShuffleAttention(nn.Module):def

RemoteWebDriver 远程启动Driver版本问题

由于系统部署原因,本地调试UI自动化脚本的时候,页面加载非常慢!于是想在远程虚拟机上启动浏览器来执行操作。 下载了selenium-server-4.15.0.jar ,并在远程机器上启动,CMD里执行java -jar selenium-server-4.15.0.jar …

【游戏开发算法每日一记】使用随机prime算法生成错综复杂效果的迷宫(C#,C++和Unity版)

👨‍💻个人主页:元宇宙-秩沅 👨‍💻 hallo 欢迎 点赞👍 收藏⭐ 留言📝 加关注✅! 👨‍💻 本文由 秩沅 原创 👨‍💻 收录于专栏:Uni…

Python小白之PyCharm仍然显示“No module named ‘xlwings‘”

Python小白之“没有名称为xlwings‘的模块”-CSDN博客文章浏览阅读8次。cmd 打开命令行,输入python出现>>>的提示格,输入import xlwings 回车,正常报错:No module named xlwings。输入python 回车后,再输入im…

宏观角度认识递归之求根节点到叶节点数字之和

LCR 049. 求根节点到叶节点数字之和 - 力扣(LeetCode) 理解题意分析子问题:给一个头节点,要返回该头结点左右子树的根结点到叶节点数字和。此处还需注意:在获取根结点到叶节点数字和的时候,要传递一个参数&…

openGauss学习笔记-121 openGauss 数据库管理-设置密态等值查询-使用JDBC操作密态数据库

文章目录 openGauss学习笔记-121 openGauss 数据库管理-设置密态等值查询-使用JDBC操作密态数据库121.1 连接密态数据库121.2 调用isValid方法刷新缓存示例121.3 执行密态等值查询相关的创建密钥语句121.4 执行密态等值查询相关的创建加密表的语句121.5 执行加密表的预编译SQL语…

ACM练习——第三天

今天继续练习C和ACM模式 在写题之前先了解一些新的知识 1.#include <algorithm> #include <algorithm> 是 C 标准库中的头文件之一&#xff0c;其中包含了一系列用于处理各种容器&#xff08;如数组、向量、列表等&#xff09;和其他数据结构的算法。这个头文件提供…

【Liunx】DHCP服务

【Liunx】DHCP服务 DHCP概述A.安装dhcpB.查看配置文件C.修改配置文件 DHCP概述 DHCP(Dynamic Host Configuration Protocol)i动态主机配置协议 DHCP是由Internet工作任务小组设计开发的&#xff0c;专门用于为TCP/IP网络中的计算机自动分配TCP/IP参数的协议。 口使用DHCP服务的…

56. 携带矿石资源

你是一名宇航员&#xff0c;即将前往一个遥远的行星。在这个行星上&#xff0c;有许多不同类型的矿石资源&#xff0c;每种矿石都有不同的重要性和价值。你需要选择哪些矿石带回地球&#xff0c;但你的宇航舱有一定的容量限制。 给定一个宇航舱&#xff0c;最大容量为 C。现在…

使用PHP编写采集药品官方数据的程序

目录 一、引言 二、程序设计和实现 1、确定采集目标 2、使用PHP的cURL库进行数据采集 3、解析JSON数据 4、数据处理和存储 5、数据验证和清理 6、数据输出和可视化 7、数据分析和挖掘 三、注意事项 1、合法性原则 2、准确性原则 3、完整性原则 4、隐私保护原则 …

【避雷帖!】安美酷便携屏(安美特)

强烈建议别购买京东安美酷便携屏&#xff0c;太脆弱了&#xff0c;一碰就坏&#xff0c;客服态度不行&#xff0c;容易闪屏等等缺点。而且价格偏贵&#xff0c;淘宝上两百块的屏幕足够用了&#xff0c;没必要花六百多块钱&#xff0c;如果就是买来打游戏的话&#xff0c;也用不…

Adobe 2023 全家桶最终版,一键安装,永久免费,赶紧收藏!(win/mac)

文件名称 Adobe 2023 全家桶最终版 支持系统 windows、mac 获取方式 文章底部 分享形式 百度网盘 小励花了一天的时间给大家整理上传了这份最终版全家桶&#xff0c;全部一键安装即可&#xff0c;无需激活&#xff0c;安装以后即可永久使用&#xff0c;觉得给力的小伙伴…

1688往微信小程序自营商城铺货商品采集API接口

一、背景介绍 随着移动互联网的快速发展&#xff0c;微信小程序作为一种新型的电商形态&#xff0c;正逐渐成为广大商家拓展销售渠道、提升品牌影响力的重要平台。然而&#xff0c;对于许多传统企业而言&#xff0c;如何将商品信息快速、准确地铺货到微信小程序自营商城是一个…

【随手记】MySQL中的DISTINCT关键字

在MySQL中&#xff0c;DISTINCT关键字用于返回查询结果集中不重复的记录。它可以应用于单个列、多个列或整个查询结果集。下面是使用DISTINCT关键字的几种常见用法&#xff1a; 查询单个列的不重复值&#xff1a; SELECT DISTINCT column_name FROM table_name;该语句将返回指定…