腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
什么
工具
可以用于Redhat的
安全
审计
?
、
有什么好的
工具
可以用于Redhat
Linux
的
安全
审计
。它可以
审计
系统的所有关键领域,并提供所有已
审计
部分的详细输出。
浏览 0
提问于2013-01-05
得票数 5
回答已采纳
2
回答
测试Unix安装的全面硬度的
工具
?
我正在寻找
工具
,这些
工具
将
审计
一个非常简单的Unix (
Linux
或BSD)安装,识别漏洞,并可能给出修复它们的建议。我意识到“渗透测试”可能涉及到很多方面,而且有很多专门的
工具
,但我只想测试一个最小的专用家庭系统(就像我在这篇早先的文章中描述的那样),所以我希望找到一些
工具
,可以对这样一个简单的系统进行可靠的全面
安全
审计
浏览 0
提问于2014-06-15
得票数 0
回答已采纳
1
回答
报告Seccomp违规行为
、
、
在运行受seccomp约束的进程时,我希望在某些日志中看到任何seccomp违规行为。一些在线搜索显示,这些违规行为要么向syslog报告,要么向audit.log报告。然而,我没有看到他们在那里,即使我知道的过程,因为他们死亡。这是某个地方需要启用的东西吗?编辑:我发现我使用的标志SCMP_ACT_ERRNO不会触发日志记录。只有SCMP_ACT_KILL才会触发日志记录。
浏览 0
提问于2016-08-12
得票数 4
回答已采纳
2
回答
在企业环境中使用Kali
Linux
安全
吗?
、
Kali
Linux
是否包含经过审核的软件,该软件旨在帮助
安全
性,并且基本上不包含任何后门?Kali
Linux
有一些后门的历史吗?还是允许第三方访问经过
审计
的系统?
浏览 0
提问于2016-10-27
得票数 0
回答已采纳
3
回答
同时运行SELinux和AppArmor是个坏主意吗?
、
、
我的公司政策规定,
Linux
机箱必须使用SELinux进行
安全
保护(这样,
安全
审计
师就可以检查“是的,我们非常
安全
!”)每个服务器的复选框)。我曾希望利用Ubuntu强大的默认AppArmor
安全
性。(如果是这样的话,这种糟糕的想法能否通过一些
工具
和/或selinux的调整来减轻呢?)
浏览 0
提问于2011-01-26
得票数 27
回答已采纳
1
回答
在Java中使用HTTPS调用webservice
、
、
、
、
我的webserice提供程序提供HTTPS服务,我需要使用它们。我正在使用JAX-WS并使用给定的HTTPS URL调用when服务,响应如期而至,但是当我看到日志显示HTTP请求和请求XML未加密时,我启用了在控制台中打印日志。我不确定在传输请求时是否进行了加密。
浏览 7
提问于2013-05-11
得票数 0
2
回答
是否有免费的
安全
方法来审核一盏灯的
安全
托付?
、
、
、
、
问题是LAMP的新问题,并且希望以任何自动核对表的方式测试系统配置。 有什么建议吗?
浏览 0
提问于2010-10-21
得票数 1
回答已采纳
1
回答
如何识别可能对文件执行某些删除操作的用户?
、
、
有一个文件夹可能被多个用户访问。如果有一个文件被删除,这是否可能知道哪个用户删除该文件以及何时删除?谢谢。
浏览 0
提问于2017-10-16
得票数 1
2
回答
如何从root创建用户帐户而不重新安装软件
、
我已经在我的电脑上安装了
linux
作为根目录,我想在不重新安装所有software.It的情况下创建一个用户帐户是一个很大的疲劳。我在Universities.How上看到过这样做的可能性吗?
浏览 0
提问于2017-09-28
得票数 -4
5
回答
如何对PHP应用程序执行
安全
审计
?
、
、
、
我有一个PHP应用程序,为了
安全
性,我希望对其进行
审计
。我对大多数一般的
安全
问题都很熟悉,但我想确保我没有错过任何事情。对白盒/代码视图
审计
和黑匣子/五视图感兴趣吗?
浏览 0
提问于2010-11-11
得票数 47
回答已采纳
1
回答
使用“
安全
遵从管理器”
审计
Windows系统
、
、
我发现了一些建议使用Microsoft SCM (
安全
法规管理器)
审计
Microsoft软件解决方案
安全
性的帖子:Windows2008Windows R2?IIS和SQLServer硬化📷将它们作为斯卡普 XML
浏览 0
提问于2015-01-12
得票数 2
1
回答
如何不作为独联体成员使用独联体基准
、
我正试图用独联体
安全
基准对我的
Linux
系统进行
审计
。有些操作系统
工具
(如OpenSCAP或林尼斯 )可以执行与
安全
相关的基准测试,并附带了一些基准测试,这些基准可能接近于独联体基准,但并不相同。
浏览 0
提问于2018-10-19
得票数 4
回答已采纳
1
回答
弹簧框架升级
、
、
我使用的是
linux
终端,我还反复检查是否意外安装了spring框架,或者没有使用下面的命令:我使用上面的命令进行了检查,但是系统中没有
浏览 1
提问于2020-10-06
得票数 0
回答已采纳
2
回答
代码
安全
审计
的
工具
在哪些场景下可以用,怎么用?
、
使用场景有以下几种:为开发人员提供
安全
编码规范、规划以及建议,提前避免不
安全
的编码方式、提高源代码的
安全
性。二、源代码
安全
现状评测 利用数据流分析引擎、语义分析引擎、控制流分析引擎等技术,采用专业的源代码
安全
审计
工具
,对源代码的
安全
问题进行分析和检测验证,对源代码
安全
漏洞进行定级,协助开发管理人员统计以及分析当前阶段软件
安全
的风险、趋势,跟踪和定位
安全
漏洞,
浏览 380
提问于2021-03-16
1
回答
在SonarQube中使用npm
审计
报告
、
、
、
我需要检查依赖项的
安全
性。同样,是否有一种方法可以使用npm
审计
(或纱线
审计
)报告进入So
浏览 1
提问于2019-09-13
得票数 10
8
回答
自动检查CentOS或科学
Linux
上的
安全
更新?
、
、
、
、
我们有机器运行基于RedHat的发行版,如CentOS或科学
Linux
。如果安装的软件包有任何已知的漏洞,我们希望系统自动通知我们。FreeBSD使用端口-mgmt/端口
审计
端口来实现这一点。科学的
Linux
6没有支持yum-插件-截至2011年底的
安全
性。它确实随/etc/cron.daily/yum-autoupdate一起发布,它每天更新RPM。不过,我不认为这只处理
安全
性更新。我监视CentOS和科学
Linux
邮件列表的更新,但是这很乏味,
浏览 0
提问于2012-03-14
得票数 22
回答已采纳
2
回答
db2 -如何获取计算机上所有Db2实例的列表
、
、
、
我有几个
Linux
服务器,它们上可能有一个或多个Db2实例。Db2实例可以来自不同的Db2版本。 对于
安全
审计
,我需要编写一些简单的bash脚本来检查所有
Linux
服务器上的一些"dbm“设置。我有一些
工具
,可以通过根访问连接到
Linux
服务器,然后可以在远程
Linux
服务器上执行任何bash命令。问题:我遇到的问题是,如何在不知道Db2实例所有者或Db2实例名称的情况下,获得具有根用户的
Linux
服务器上的Db2实例列表?当我得到所有者时,
浏览 0
提问于2022-04-15
得票数 0
回答已采纳
1
回答
KernelCare内核补丁是否被第三方
审计
师和pen测试人员确认为修补内核的有效方法?
、
、
、
背景:虽然我可以找到数以千计的站点在使用这个
工具
,但我找不到引用操作系统供应商、上游
linux
内核维护人员、
安全
笔测试组织或任何其他权威来源的站点,这些站点可能表明这是一种有效的修补内核的方法,并且不会带来额外的风险我也找不到任何第三方验证他们的
工具
,确认它实际上修复了所有的漏洞,没有
浏览 0
提问于2016-11-03
得票数 7
1
回答
具有内置
审计
跟踪功能的ORM
、
、
、
我正在设计一个带有数据库后端的ASP.NET MVC web应用程序,这需要一个完整的
审计
跟踪监管目的。 我在过去实现过
审计
跟踪,但感觉使用具有内置功能的ORM
工具
会更
安全
。我实际上是在问什么ORM
工具
内置了对
审计
跟踪的支持。
浏览 0
提问于2012-07-28
得票数 3
2
回答
监视与inotify类似的非文件系统事件?
我知道如何使用inotify来监视
linux
下的文件系统事件。我想知道是否有类似于inotify的实用程序可以用于监视非文件系统事件。为此目的,syslog
工具
是不够的,因为(例如)任意可执行文件的启动和停止不会在任何地方记录。对于任意的挂载和卸载也是如此。但是,我想知道是否有像inotify这样的
工具
可以在标准接口下封装这类非文件系统监视任务。 谢谢你的建议。
浏览 0
提问于2019-07-19
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
详解Linux开源安全审计和渗透测试工具Lynis
安全审计工具FruityWifi
安全工具对比,linux面板安全
无线安全审计工具FruityWifi初体验
Linux 网络探测和安全审核工具 nmap 应用实践
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券