0

0

安全基线检查平台

蓮花仙者

蓮花仙者

发布时间:2025-09-12 08:21:01

|

485人浏览过

|

来源于php中文网

原创

0x01 介绍

最近我在进行安全基线检查相关的工作,网络上的一些代码比较零散;也有一些比较完整的项目,比如OWASP中的安全基线检查项目,但需要付费;还有一些开源且完整的,比如Lynis,但这些都不符合我的需求。

我的需求如下:

最终的效果是什么呢?最好能够达到阿里云里的安全基线检查的样子,即使差一点也没关系。本文详细介绍了在CentOS 7和Windows 2012系统中将要检查的项目,这些项目参考了CIS标准。客户端基线搜集与检查代码在SecurityBaselineCheck项目中,现在已经完成了CentOS和Windows 2012基线检查的编写。脚本(简称agent)只在需要检查的服务器上运行并显示检查结果。之后,检查结果将以JSON字符串的形式上传到基于Django构建的后端上。后端可视化图形界面的代码在AssetManage项目中,AssetManage也生成了Docker镜像,存放在AssetManage Docker镜像中。

0x02 相关技术

Agent用到的技术:

后端服务器用到的技术:

存储所用:

0x03 项目效果

Linux Agent:

安全基线检查平台

Windows Agent:

安全基线检查平台

后端展示效果:

安全基线检查平台

安全基线检查平台

0x04 使用步骤

  1. 下载AssetManage这个后端展示项目,源码地址位于:AssetManage

    Docker镜像位于:docker in aliyun

    代码语言:JavaScript

    ADHD Reading
    ADHD Reading

    面向ADHD群体的浏览器阅读增强扩展

    下载

    代码运行次数:0

    运行 复制
    # 一、使用源码安装后端
    # 提前安装最新版SQLite3.30,Python3.6
    # git clone项目
    # author: JC0o0l
    # wechat: 信安札记
    git clone https://github.com/chroblert/assetmanage.git
    cd AssetManage
    # 使用python3安装依赖包
    python3 -m pip install -r requirements
    python3 manage.py makemigrations
    python3 manage.py migrate
    python3 manage.py runserver 0.0.0.0:8888
    # 假定该服务器的IP为112.112.112.112
    # 二、使用Docker进行部署
    # 1. 某服务器(假定IP为112.112.112.112),安装Docker
    # 2. docker pull registry.cn-hangzhou.aliyuncs.com/jc0o0l/assetmanage:2.0
    # 3. docker images 查看记住刚刚pull下来的image id
    # 4. docker run -it -p 8888:8888 <imageid> /bin/bash
    # 5. cd assetManage\AssetManage\
    # 6. python3 manage.py runserver 0.0.0.0:8888
    # 7. 退出而不停止容器 按CTRL+P+Q
  2. 更改agent中后端服务器的IP和端口为上一步中服务器的IP 112.112.112.112 和端口 8888

    对于Windows:

    安全基线检查平台

    对于Linux:

    安全基线检查平台

  3. 将Agent拖到要进行基线检查的服务器上,以管理员权限运行agent

  4. 访问后端服务器可视化展示界面:https://www.php.cn/link/4d7a236fafc9dbdf27697fadd7ff14cc

    点击基线检查,查看扫描记录

    安全基线检查平台

    点击Click Me查看检查结果

    安全基线检查平台

    该页面会显示进行检查的每一项的扫描结果与检查结果,并根据相应计算得出相应的分数。

0x05 总结

这个项目可以只将agent放在要进行检查的目标服务器上运行,并且以红色字体显示出不符合基线规范的条目;如果要上传的话,需要先运行后端服务器,然后修改agent脚本中后端服务器的IP和端口号。这个项目目前可以针对Linux和Windows的部分操作系统进行基线检查,不适用于所有系统。

基线检查比较容易,只需要根据规范收集信息进行比较即可,而系统加固涉及的面就比较多了,不同的环境有不同的配置,系统加固一不小心就容易对系统环境造成损坏,所以这个项目不准备添加系统加固的功能。

该项目的详细地址:

*本文作者:jerrybird,转载请注明来自FreeBuf.COM

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
Python Web 框架 Django 深度开发
Python Web 框架 Django 深度开发

本专题系统讲解 Python Django 框架的核心功能与进阶开发技巧,包括 Django 项目结构、数据库模型与迁移、视图与模板渲染、表单与认证管理、RESTful API 开发、Django 中间件与缓存优化、部署与性能调优。通过实战案例,帮助学习者掌握 使用 Django 快速构建功能全面的 Web 应用与全栈开发能力。

169

2026.02.04

json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

459

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

549

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

337

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

84

2025.09.10

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

781

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

221

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1572

2023.10.24

Go Web框架Gin接口开发与中间件设计实践
Go Web框架Gin接口开发与中间件设计实践

本专题围绕 Go 在 Web 后端开发中的主流框架 Gin 展开,系统讲解高性能接口开发与中间件机制设计。内容涵盖路由分组、请求绑定、参数校验、统一响应封装、日志与鉴权中间件实现,以及接口限流与异常处理策略。通过实战项目案例,帮助开发者构建结构清晰、性能优良的 Go Web 服务体系,提升接口开发效率与系统可维护性。

7

2026.03.19

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 11万人学习

Git 教程
Git 教程

共21课时 | 4.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号