Éles szerveren Lynis Hardening Indexem ...

x < 50
4% (4 szavazat)
50 < x < 60
2% (2 szavazat)
60 < x < 70
12% (11 szavazat)
70 < x < 80
8% (7 szavazat)
80 < x < 90
3% (3 szavazat)
90 < x < 100
0% (0 szavazat)
100
3% (3 szavazat)
Egyéb, leírom.
67% (62 szavazat)
Összes szavazat: 92

Hozzászólások

110%, mert éles szerveren nem futtatok ilyeneket. :)

--
trey @ gépház

Ha egy auditor cég rakná le, hogy itt ez a targézé, csomagold ki, futtasd le, és az eredményt küldd el nekik, akkor persze jobb, tisztább, szárazabb és biztonságosabb érzés lenne...
Nekem volt már szerencsém olyan audit scripthez, ami úgy volt kaka, ahogy az kell, úgyhogy az azt elkövető auditor szépen megkapta a nagy büdös semmit - merthogy némi belevakarás nélkül ennyit adott vissza a "náluk már sokszor bizonyított" bughalmazuk, akarom mondani scriptjük...

Egyéb: wat?

--
arch,debian,retropie,osmc,android,windows

Ez amúgy a CIS ajánlásokat ellenőrzi/auditálja, vagy van benne más is? A "cisofy" név miatt gondolom, de a doksiba belepillantva nem találtam erre konkrét utalást.

A komolyságáról:
> * Add a legal banner to /etc/issue, to warn unauthorized users [BANN-7126]

Más gyöngyszemek:
> * Install Apache mod_evasive to guard webserver against DoS/brute force attempts [HTTP-6640]
> * Install Apache modsecurity to guard webserver against web application attacks [HTTP-6643]

Köszi, nem, apache sincs a gépemen.

Ahogy a kapura/bejáratra is ki _kell_ írnod, hogy magánterület, belépés csak engedéllyel, meg ha van, akkor kamerával megfigyelt terület, úgy a számíógépes rendszer esetén is elvárás, hogy a belépés és használat feltételeire, a tevékenység monitorozására vonatkozó figyelmeztetés belépés _előtt_ ott legyen a felhasználó előtt.

Ha például egy default Ubuntu / CentOS install kap ezen a teszten mondjuk 50%-ot, miért nem tesz meg mindent a distro kiadója, hogy alapból biztonságosabb legyen? Például alapból a tmp külön partíció, nem indíthatóan, van sok olyan beállítás, ami 1-1 sor a konfigurációban és ott lehetne.
Vagy miért nincs egy olyan kis tool, ami az összes ilyet beállítaná? Nyilván, mindenki be tudja egyenként állítani, de ha biztonságosabb lenne úgy, miért nem alapból olyan?

Sakk-matt,
KaTT :)

Kvázi default CentOS telepítésnél 70 körül van. De szerény véleményem szerint a figyelmeztetések nagy része szimpla security by obscurity faszság.