Linux脚本:自动检测的bash脚本,用于检查linux的系统安全性

目录

一、要求

二、脚本介绍

1、脚本内容

2、脚本解释

(1)函数定义

(2)防火墙状态检查

(3)SELinux/AppArmor状态检查

(4)SSH配置检查

(5)用户账户数量检查

(6)系统更新检查

3、使用方法

(1)脚本文件

(2)赋予权限

(3)执行结果


一、要求

        由于工作需要,要编写一个全面的Linux系统安全性检查脚本,该脚本将检查防火墙状态、SELinux/AppArmor状态、SSH配置、用户账户数量、以及检查是否有可用的系统更新。

二、脚本介绍

       经过在centos系统中测试,完成了脚本,这个脚本可能需要根据具体系统配置(如使用的发行版)进行调整。

闲话不说,直接介绍脚本吧。

1、脚本内容

#!/bin/bash  # 定义一个脚本函数来显示标题  
function show_title() {  echo -e "\n\e[1m$1\e[0m"  
}  # 检查防火墙状态  
function check_firewall() {  show_title "Checking Firewall Status"  if command -v firewalld >/dev/null 2>&1; then  status=$(firewall-cmd --state)  echo "firewalld is $status"  elif command -v ufw >/dev/null 2>&1; then  status=$(ufw status verbose | grep 'Status:' | awk '{print $2}')  echo "ufw is $status"  else  echo "No known firewall service detected."  fi  
}  # 检查SELinux/AppArmor状态  
function check_selinux_apparmor() {  show_title "Checking SELinux/AppArmor Status"  if [ -e /etc/selinux/config ]; then  status=$(grep '^SELINUX=' /etc/selinux/config | cut -d= -f2)  echo "SELinux is set to $status"  elif command -v aa-status >/dev/null 2>&1; then  status=$(aa-status | grep 'AppArmor status:' | awk '{print $3}')  echo "AppArmor is $status"  else  echo "SELinux and AppArmor not detected."  fi  
}  # 检查SSH配置  
function check_ssh_config() {  show_title "Checking SSH Configuration"  if [ -f /etc/ssh/sshd_config ]; then  echo "SSH configuration file exists."  # 这里可以添加更详细的SSH配置检查,如PermitRootLogin, PasswordAuthentication等  grep '^PermitRootLogin' /etc/ssh/sshd_config  grep '^PasswordAuthentication' /etc/ssh/sshd_config  else  echo "SSH configuration file not found."  fi  
}  # 检查用户账户数量  
function check_user_accounts() {  show_title "Checking User Accounts"  user_count=$(getent passwd | wc -l)  echo "Total number of user accounts: $user_count"  # 可以根据需要添加特定用户的检查  
}  # 检查系统更新  
function check_updates() {  show_title "Checking for System Updates"  if command -v apt-get >/dev/null 2>&1; then  updates=$(apt-get update && apt-get upgrade -s | grep 'upgraded, ' | awk '{print $2}')  if [ -n "$updates" ]; then  echo "$updates packages can be upgraded."  else  echo "No upgrades available."  fi  elif command -v yum >/dev/null 2>&1; then  # 注意:这里只是示例,yum 不直接支持类似 apt-get upgrade -s 的命令  echo "Checking for updates with yum (not as detailed as apt-get)."  yum check-update  elif command -v dnf >/dev/null 2>&1; then  updates=$(dnf list updates | grep '^ ' | wc -l)  if [ $updates -gt 0 ]; then  echo "$updates updates available."  else  echo "No updates available."  fi  else  echo "Unknown package manager."  fi  
}  # 调用函数  
check_firewall  
check_selinux_apparmor  
check_ssh_config  
check_user_accounts  
check_updates

        脚本提供了基本的安全性检查框架。然而,请注意,安全性的最佳实践通常涉及更详细的配置审核和持续监控。此外,SSH配置检查部分可以根据需要添加更多详细的检查项。

2、脚本解释

脚本中主要部分的解释如下:

(1)函数定义

function show_title() {echo -e "\n\e[1m$1\e[0m"}

如下为具体说明:

- function show_title():定义了一个名为show_title的函数,它接受一个参数$1。

- echo -e "\n\e[1m$1\e[0m":使用echo命令打印一个换行符\n,然后通过ANSI转义序列\e[1m(注意:通常使用\033或$'\e'来表示ESC字符,但这里假设\e被shell正确识别)将文本加粗,$1是传递给函数的参数,即要显示的标题。\e[0m用于重置文本格式。

(2)防火墙状态检查

if command -v firewalld >/dev/null 2>&1; then检查firewalld
elif command -v ufw >/dev/null 2>&1; then检查ufw
elseecho "No known firewall service detected."
fi

        如下为具体说明:

- command -v firewalld >/dev/null 2>&1:检查firewalld命令是否存在,输出被重定向到/dev/null,错误也被重定向到标准输出(因为这里是检查命令是否存在,所以不关心输出内容)。

- 如果firewalld不存在,则检查ufw。

(3)SELinux/AppArmor状态检查

if [ -e /etc/selinux/config ]; then#检查SELinux
elif command -v aa-status >/dev/null 2>&1; then#检查AppArmor
elseecho "SELinux and AppArmor not detected."
fi

        如下为具体说明:

- [ -e /etc/selinux/config ]:检查SELinux配置文件是否存在。

- command -v aa-status:检查AppArmor的aa-status命令是否存在。

(4)SSH配置检查

grep '^PermitRootLogin' /etc/ssh/sshd_configgrep '^PasswordAuthentication' /etc/ssh/sshd_config

        如下为具体说明:

- 使用grep命令搜索SSH配置文件中的PermitRootLogin和PasswordAuthentication设置,以了解是否允许root用户登录和是否允许密码认证。

(5)用户账户数量检查

user_count=$(getent passwd | wc -l)echo "Total number of user accounts: $user_count"

        如下为具体说明:

- getent passwd:列出系统上所有的用户账户信息。

- wc -l:计算行数,即用户账户的数量。

(6)系统更新检查

        对于不同的包管理器(apt-get, yum, dnf),检查方式略有不同,但基本思想都是查询可用的更新。

- apt-get update && apt-get upgrade -s:对于Debian系的系统,首先更新包索引,然后以模拟方式(-s)检查升级情况,但不实际执行升级。

- yum check-update:对于基于RPM的系统(如CentOS的旧版本),yum check-update可以列出所有可用的更新,但注意它并不直接提供可以升级的包的数量。

- dnf list updates:对于较新的基于RPM的系统(如Fedora和较新版本的CentOS),dnf list updates列出所有可用的更新,并通过管道传递给wc -l计算数量。

3、使用方法

(1)脚本文件

        将上述脚本保存为一个文件,例如 linux_security_check.sh。

(2)赋予权限

        赋予脚本执行权限,使用如下命令:

                chmod +x linux_security_check.sh

(3)执行结果

        运行脚本使用如下命令:

                ./linux_security_check.sh

        结果如下所示:

[root@ecs-52a1 home]#
[root@ecs-52a1 home]# ./linux_security_check.shChecking Firewall Status
firewalld is runningChecking SELinux/AppArmor Status
SELinux is set to disabledChecking SSH Configuration
SSH configuration file exists.
PermitRootLogin no
PasswordAuthentication yesChecking User Accounts
Total number of user accounts: 22Checking for System Updates
Checking for updates with yum (not as detailed as apt-get).
Loaded plugins: fastestmirror
Loading mirror speeds from cached hostfile* base: mirrors.aliyun.com* extras: mirrors.aliyun.com* updates: mirrors.aliyun.com
base                                                                                                                                   | 3.6 kB  00:00:00
epel                                                                                                                                   | 4.3 kB  00:00:00
extras                                                                                                                                 | 2.9 kB  00:00:00
updates                                                                                                                                | 2.9 kB  00:00:00bind-export-libs.x86_64                                                   32:9.11.4-26.P2.el7_9.16                                                     updates
bind-libs-lite.x86_64                                                     32:9.11.4-26.P2.el7_9.16                                                     updates
bind-license.noarch                                                       32:9.11.4-26.P2.el7_9.16                                                     updates
dhclient.x86_64                                                           12:4.2.5-83.el7.centos.2                                                     updates
dhcp-common.x86_64                                                        12:4.2.5-83.el7.centos.2                                                     updates
dhcp-libs.x86_64                                                          12:4.2.5-83.el7.centos.2                                                     updates
glibc.x86_64                                                              2.17-326.el7_9.3                                                             updates
glibc-common.x86_64                                                       2.17-326.el7_9.3                                                             updates
glibc-devel.x86_64                                                        2.17-326.el7_9.3                                                             updates
glibc-headers.x86_64                                                      2.17-326.el7_9.3                                                             updates
iwl100-firmware.noarch                                                    39.31.5.1-83.el7_9                                                           updates
iwl1000-firmware.noarch                                                   1:39.31.5.1-83.el7_9                                                         updates
iwl105-firmware.noarch                                                    18.168.6.1-83.el7_9                                                          updates
iwl135-firmware.noarch                                                    18.168.6.1-83.el7_9                                                          updates
iwl2000-firmware.noarch                                                   18.168.6.1-83.el7_9                                                          updates
iwl2030-firmware.noarch                                                   18.168.6.1-83.el7_9                                                          updates
iwl3160-firmware.noarch                                                   25.30.13.0-83.el7_9                                                          updates
iwl3945-firmware.noarch                                                   15.32.2.9-83.el7_9                                                           updates
iwl4965-firmware.noarch                                                   228.61.2.24-83.el7_9                                                         updates
iwl5000-firmware.noarch                                                   8.83.5.1_1-83.el7_9                                                          updates
iwl5150-firmware.noarch                                                   8.24.2.2-83.el7_9                                                            updates
iwl6000-firmware.noarch                                                   9.221.4.1-83.el7_9                                                           updates
iwl6000g2a-firmware.noarch                                                18.168.6.1-83.el7_9                                                          updates
iwl6000g2b-firmware.noarch                                                18.168.6.1-83.el7_9                                                          updates
iwl6050-firmware.noarch                                                   41.28.5.1-83.el7_9                                                           updates
iwl7260-firmware.noarch                                                   25.30.13.0-83.el7_9                                                          updates
kernel.x86_64                                                             3.10.0-1160.119.1.el7                                                        updates
kernel-devel.x86_64                                                       3.10.0-1160.119.1.el7                                                        updates
kernel-headers.x86_64                                                     3.10.0-1160.119.1.el7                                                        updates
kernel-tools.x86_64                                                       3.10.0-1160.119.1.el7                                                        updates
kernel-tools-libs.x86_64                                                  3.10.0-1160.119.1.el7                                                        updates
less.x86_64                                                               458-10.el7_9                                                                 updates
linux-firmware.noarch                                                     20200421-83.git78c0348.el7_9                                                 updates
python-perf.x86_64                                                        3.10.0-1160.119.1.el7                                                        updates
[root@ecs-52a1 home]#
[root@ecs-52a1 home]#

文章正下方可以看到我的联系方式:鼠标“点击” 下面的 “威迪斯特-就是video system 微信名片”字样,就会出现我的二维码,欢迎沟通探讨。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/877383.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【云原生】Kubernetes----k8s免密使用harbor私有仓库

目录 引言 一、搭建Harbor仓库 (一)关闭防护 (二)安装docker (三)安装docker-compose (四)安装harbor-offline 1.获取安装包 2.修改配置文件 3.启动服务 4.登录仓库验证 二…

营销人看巴黎奥运会,看到了什么?

不同的人眼中的巴黎奥运会是不一样的:环保人士关注奥运场馆的绿色设计,以及赛事期间对可再生能源的利用;旅游博主用镜头捕捉巴黎奥运会每一个精彩瞬间;社会学家在巴黎奥运会看到多元文化的交流与融合…… 那么营销人在巴黎奥运会…

聚观早报 | OPPO Find X8系列电池曝光;小米15 Pro更多影像细节

聚观早报每日整理最值得关注的行业重点事件,帮助大家及时了解最新行业动态,每日读报,就读聚观365资讯简报。 整理丨Cutie 7月30日消息 OPPO Find X8系列电池曝光 小米15 Pro更多影像细节 KeeTa平台已开放便利店入驻 比亚迪方程豹将扩大…

大模型面试之LoRA

LoRA的解释:一种高效微调预训练神经网络的方法 LoRA 解决的问题: 🔸 2021年初,微软与OpenAI合作探索GPT-3的商业可行性。 🔸 发现仅仅通过提示(prompting)不足以完成生产任务,例如…

EfficientNet-v2-s图像分类训练(简洁版)

使用torchvision集成的efficientnet-v2-s模型,调用torchvision库中的Oxford IIIT Pet数据集,对模型进行训练。 若有修改要求,可以修改以下部分: train_dataset OxfordIIITPet(root./data, splittrainval, downloadTrue, transfo…

loguru日志模块:简化Python自动化测试的日志管理!

引言 日志是软件开发中的关键组成部分,为开发和测试人员提供了调试和监控应用程序的重要手段。loguru 是一个第三方的 Python 日志库,以其简洁的 API 和自动化的功能脱颖而出。本文将探讨为什么项目中需要日志,loguru 为何受到青睐&#xff…

【Python机器学习】决策树的构造——递归构建决策树

我们可以采用递归的原则处理数据集,递归结束的条件是:程序遍历完所有划分数据集的属性,或者每个分支下的所有实例都具有相同的分类。如果所有实例具有相同的分类,则得到一个叶子节点或者终止块。任何到达叶子节点的数据必然属于叶…

年化27.9%,最大回撤-13.6%的可转债因子策略,结合机器学习特征筛选(附python代码)

原创文章第603篇,专注“AI量化投资、世界运行的规律、个人成长与财富自由"。 我们重新更新了可转债的全量数据,包含全量已经退市的转债。 ——这是与股票市场不一样的地方,股票退市相对少,而转债本身就有退出周期。 因此&…

x264 环路滤波原理系列:x264_frame_deblock_row 函数

x264_frame_deblock_row 函数 功能:该函数对视频帧中的一行宏块(Macroblock)进行去块滤波处理。去块滤波是视频编码中常用的一种技术,用于减少宏块之间的边界不连续性,从而提高视频质量。 函数关系与原理图: 函数原理流程梳理: 局部变量初始化;for 循环处理每个宏块:…

如何借助低代码 + BI 实现国央企数智化转型?

概要 在当前的软件开发时代,许多企业面临着核心技术缺失、专业人才短缺以及产品能力单一等问题,迫切需要加强技术实力,补充和扩展原有的业务和行业能力。将技术与业务需求深度结合,构建适应时代需求的技术业务模式,成…

容易发表的医学SCI期刊推荐,附投稿经验

常笑医学整理了适合医学生、医务工作者进行论文投稿的医学SCI期刊,附期刊详细参数与真实投稿经验,供大家参考。 1、ULTRASOUND IN MEDICINE AND BIOLOGY(超声医学和生物学) (详细投稿信息请点击刊物名称查看&#xff…

MATLAB被360误杀的解决方案

前面被误杀,今天又被误杀。 前面误杀结果是缺少文件,重装MATLAB也不行。 结果重装了操作系统。 这次,看到了提示额外小心。 当时备份了“病毒”文件,结果备份的也被杀了。 解铃还须系铃人 在360安全卫士里面恢复,步骤…

数据库管理-第225期 Oracle DB 23.5新特性一览(20240730)

数据库管理225期 2024-07-30 数据库管理-第225期 Oracle DB 23.5新特性一览(20240730)1 二进制向量维度格式2 RAC上的复制HNSW向量索引3 JSON集合4 JSON_ID SQL函数5 优化的通过网络对NVMe设备的Oracle的原生访问6 DBCA支持PMEM存储7 DBCA支持标准版高可…

PPT图表制作

一、表格的底纹 插入→表格→绘制表格→表设计→选择单元格→底纹 二、把一张图片做成九宫格 1. 把一张图片画成九宫格(处理过后还是一张图片,但是有框线) 绘制33表格→插入图片→全选表格单元格→右键设置形状格式→填充→图片或纹理填充…

前后端分离开发遵循接口规范-YAPI

目前,网站主流开发方式是前后端分离。因此前后端必须遵循一套统一的规范,才能保证前后端进行正常的数据(JSON数据格式)请求、影响,这套规范即是 YAPI. 产品经理撰写原型; 前端或后端撰写接口文档。 YAPI…

一座山城如何打造教育“一张网”

教育新基建作为国家新基建的重要组成部分,是实现教育高质量发展的基础支撑。2021年,教育部等六部门印发相关部署意见时明确提出:到2025年,基本形成结构优化、集约高效、安全可靠的教育新型基础设施体系。 在此宏观导向下,山城重庆积极响应,立足本地情况,开启了其特色化的探索之…

K8s对接Ceph-csi配置手册(附带踩坑记录以及解决方法)

目录 Ceph CSI (Container Storage Interface) CSI 的作用: 前提配置 版本信息 获取Ceph认证信息 获取Ceph集群Monitor信息 下载并部署Ceph CSI 如果此时全部显示错误,那就代表镜像拉取错误,此时执行的yaml脚本,通过yaml脚…

进行良好的文献综述能否提高学术研究的可信度

VersaBot一键生成文献综述 进行良好的文献综述 对于从多个方面提高学术研究的可信度至关重要; 1. 展示专业知识: 全面的回顾表明您对您所在领域的现有知识和相关理论有深入的了解。这将使您成为权威,并将您的研究置于更广泛的背景下。 2.…

ValueError: invalid literal for int() with base 10: ‘a‘

ValueError: invalid literal for int() with base 10: ‘a‘ 目录 ValueError: invalid literal for int() with base 10: ‘a‘ 【常见模块错误】 【解决方案】 欢迎来到英杰社区https://bbs.csdn.net/topics/617804998 欢迎来到我的主页,我是博主英杰&#xff…

【CodinGame】趣味算法(教学用) CLASH OF CODE -20240730

文章目录 正文转换单位观察模式数字处理字符串处理 写在最后END 正文 转换单位 import sys import math# Auto-generated code below aims at helping you parse # the standard input according to the problem statement.n int(input()) for i in range(n):e int(input())…