安全检测
“安全检测”模块旨在对Linux主机排查时提供便利,支持系统安全配置、常见挖矿进程、恶意扫描进程等安全项检测,实现主机侧的自动全面化检测,方便后续进行黑客攻击路径溯源,排查入侵痕迹,定位恶意样本。
操作步骤
点击“安全检测”按钮,即可开始安全检测。
共有十一个安全检测项,分别为系统账户检测、SSHD远程服务检测、重要文件权限及属性检测、重点软件检测、网站权限检测、后门检测、恶意进程检测、历史命令检测、日志排查、rookit检测以及其他项目检测。
检测项介绍
系统账户检测
检测非root的超级用户、空口令用户、用户权限异常以及账户密码策略不合理等问题
SSHD远程服务检测
检测端口、当前版本是否存在漏洞、是否允许空密码登录