首页
学习
活动
专区
圈层
工具
发布

什么是基线扫描?

一、什么是基线扫描基线扫描(Baseline Scanning)是信息安全领域中的一项基础工作,指的是将一台服务器(本文特指Linux物理机)当作体检对象,逐条对照预先定义好的"最低安全要求"进行核查,...账号层UID0非root账号、空口令/弱口令、长期90天未改密、离职幽灵账号组权限:wheel组限制、sudoers文件写保护、.ssh目录7004....个控制族,框架型,供FedRAMP引用DISA STIG(Red Hat、MySQL、Windows):军用/国企外包常见,条目最严苛六、风险等级划分(三色法)高危(红色):立即整改,不超24小时任何UID0...etc/sysconfig,sysctl规则拆到/etc/sysctl.d/*.conf备份回滚:etckeeper自动提交/etc到Git,扫描前打LVM快照,remediate失败可秒回基线扫描是Linux

1K10
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    百亿关系链,架构如何设计?

    通过强好友关系业务分析,很容易了解到,其核心元数据为: (1)friend(uid1, uid2); 其中: (1)uid1,强好友关系中一方的uid; (2)uid2,强好友关系中另一方的uid; uid...都可以,为了避免歧义,可以人为约定,插入记录时uid1的值必须小于uid2。...假设要查询uid=2的所有好友,只需在uid1和uid2上建立索引,然后: select * from friend where uid1=2 union select * from friend where...画外音,可不可以使用: select * from friend uid1=2 or uid2=2 使用一个表记录所有关系链,如果数据量大了,数据库进行分库以后,不久无法同时满足uid1和uid2上的查询了么...对于强好友关系的两类实现: 第一类:friend(uid1, uid2)表; 第二类:数据冗余guanzhu表与fensi表(后文称正表T1与反表T2); 在数据量小时,看似无差异,但数据量大时,只有后者

    2.9K30

    多对多业务,数据库水平切分架构一次搞定

    四、强好友关系-元数据实现一 通过强好友关系业务分析,很容易了解到,其核心元数据为: friend(uid1, uid2); 其中: uid1,强好友关系中一方的uid uid2,强好友关系中另一方的uid...回答:都可以 为了避免歧义,可以人为约定,插入记录时uid1的值必须小于uid2。...回答:假设要查询uid=2的所有好友,只需在uid1和uid2上建立索引,然后: select * from friend where uid1=2 union select * from friend...多了一个粉丝,于是: guanzhu表要插入{2, 1}这一条记录 fensi表要插入{1, 2}这一条记录 六、数据冗余是实现多对多关系水平切分的常用实践 对于强好友关系的两类实现: friend(uid1..., uid2)表 数据冗余guanzhu表与fensi表(后文称正表T1与反表T2) 在数据量小时,看似无差异,但数据量大时,数据冗余的优势就体现出来了: friend表,数据量大时,如果使用uid1来分库

    1.1K60

    好友关系,百亿关系链,架构要如何设计?(第110讲,答粉丝提问,万字收藏)

    方案一 通过强好友关系业务分析,很容易了解到,其核心元数据为: friend(uid1, uid2); 其中: 1. uid1,强好友关系中一方的uid; 2. uid2,强好友关系中另一方的uid;...为了避免歧义,可以人为约定,插入记录时uid1的值必须小于uid2。...回答:假设要查询uid=2的所有好友,只需在uid1和uid2上建立索引,然后: select * from friend where uid1=2 union select * from friend...对于强好友关系的两类实现: 1. friend(uid1, uid2)表; 2....数据冗余guanzhu表与fensi表(后文称正表T1与反表T2); 在数据量小时,看似无差异,但数据量大时,数据冗余的优势就体现出来了: 1. friend表,数据量大时,如果使用uid1来分库,那么

    41010

    Docker 进阶指南:从入门能用,到生产环境稳、快、安全的核心实践与底层原理

    Docker的入门门槛极低,但想要在生产环境中用好它,本质是对其底层原理、Linux内核机制、工程化规范的全面掌握。...本质上,容器不是虚拟机,它是一个被Linux内核Namespace、Cgroup、联合文件系统三重隔离与限制的特殊进程。...默认Docker未开启UserNamespace,容器内的root用户就是宿主机的root(UID0),一旦挂载宿主机敏感目录,就会引发权限失控。...它是Linux内核提供的资源配额与调度机制,Docker通过Cgroup给容器设置CPU、内存、IO、PID等资源的上限,防止单个容器耗尽宿主机资源。...如果容器内用root用户(uid0)写入挂载目录,宿主机上对应的文件所有者也是uid0,极易引发权限泄露。

    98810
    领券