Linux系统巡检项目

系统检测

1.检查系统类型

2.检查发行版本

3.检查内核版本

4.检查主机名称

5.检查是否启用SElinux

6.检测默认的语言/编码

7.检测uptime

8.检测最后启动时间等

CPU检查

1.检查CPU类型

2.检查CPU个数

3.检查CPU核心数

内存检查

1.检查内存的使用情况

磁盘检查

1.检查磁盘容量使用情况

2.检查Inode使用情况

网络检查

1.检查IP地址

2.检查MAC地址

3.检查网关

4.检查DNS设置

监听检查

1.检查TCP监听端口

2.检查UDP监听端口

进程检查

1.检查内存占用TOP10

2.检查CPU占用TOP10

3.检查僵尸进程

服务检查

1.检查哪些自启动服务

2.检查正在运行的服务

登陆检查

1.检查最近10次登陆情况

计划任务检查

1.检查系统中所有的计划任务

用户检查

1.检查隐藏的特权用户

2.检查空密码用户

3.检查相同UID的用户

4.检查/etc/passwd最后修改时间

5.检查shell权限的用户

密码检查

1.检查密码过期的用户

2.检查密码策略配置情况

Sudoers检查

1.检查是否有sudo授权

2.检查相关配置

防护墙检查

1.检查是否启用iptables

2.检查配置文件内容

SSH检查

1.检查sshd协议版本

2.检查是否允许root远程登录

3.检查是否有免密码登陆

其他检查

1.检查如:jdk,ntpd,snmp等基本信息及配置

保存检查结果 向CMDB上传结果

原文地址:https://www.cnblogs.com/xiewenming/p/7575212.html