# Apusic-金蝶

LLMS index: [llms.txt](/wikis/llms.txt)

---

适用范围：Apusic Application Server、金蝶中间件相关部署场景。

不适用标识说明：

- 使用 `【不适用】` 明确标记现场可判定为不适用的控制点。
- 判定依据采用 GB/T 28448-2019 的对象边界原则；如产品功能由厂商二次封装或由业务系统承接，应按照实际处理边界做不适用判定。

## 基础信息

**核查命令**：

```bash
find . -name aas-version.properties -o -name domain.xml
ps -ef | grep apusic
```

- 备注：根据原始资料，重点确认 `ApusicAS/aas/config/aas-version.properties`、`domains/mydomain/config`、`logs`、`applications` 目录。
- 预期证据：版本文件截图、配置目录截图、日志目录截图、部署目录截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find . -name aas-version.properties
</span></span><span class="line"><span class="cl">ApusicAS/aas/config/aas-version.properties
</span></span><span class="line"><span class="cl">ps -ef <span class="p">|</span> grep apusic（节选）
</span></span><span class="line"><span class="cl">apusic <span class="m">14101</span> java -Daas.domain<span class="o">=</span>/opt/ApusicAS/aas/domains/mydomain
</span></span><span class="line"><span class="cl">product.version<span class="o">=</span>6.5.2 <span class="nv">build</span><span class="o">=</span><span class="m">20240415</span>
</span></span></code></pre></div>
</details>



## 身份鉴别

### A. 管理控制台登录

**核查命令**：

```bash
find . -type f | grep -i "admin\\|console\\|login"
```

- 备注：优先确认是否存在管理控制台、登录地址、认证方式和运维入口保护措施。
- 预期证据：登录页截图、地址截图、HTTPS 截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find . <span class="p">|</span> grep admin<span class="p">|</span>console<span class="p">|</span>login
</span></span><span class="line"><span class="cl">domains/mydomain/applications/console.war
</span></span><span class="line"><span class="cl">（管理控制台为 console 应用，路径经反代改写并限源）
</span></span></code></pre></div>
</details>



### B. 本地账户与外部认证

**核查命令**：

```bash
grep -R "user\\|role\\|ldap\\|auth" ApusicAS/aas/domains/mydomain/config 2>/dev/null
```

- 备注：核查本地账户、默认管理员、共享账户和外部认证接入情况。
- 预期证据：账户配置截图、账号台账、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep user/role/ldap domains/mydomain/config（节选）
</span></span><span class="line"><span class="cl">config/twusers.xml: &lt;user <span class="nv">name</span><span class="o">=</span><span class="s2">&#34;apuadmin&#34;</span> <span class="nv">password</span><span class="o">=</span><span class="s2">&#34;{AES}***&#34;</span>/&gt;
</span></span><span class="line"><span class="cl">&lt;realm <span class="nv">type</span><span class="o">=</span><span class="s2">&#34;ldap&#34;</span> <span class="nv">url</span><span class="o">=</span><span class="s2">&#34;ldap://192.168.20.10:389&#34;</span>/&gt;
</span></span><span class="line"><span class="cl">（管理员实名账户+LDAP 联合认证可选）
</span></span></code></pre></div>
</details>



### C. 口令与失败处理

**核查命令**：

```bash
grep -R "password\\|lock\\|timeout" ApusicAS/aas/domains/mydomain/config 2>/dev/null
```

- 备注：若产品原生能力不足，应结合统一认证、堡垒机或主机侧策略进行等效判断。
- 【不适用】若现场 Apusic/金蝶中间件未启用独立管理登录界面，或登录鉴别统一由外部平台完成，则“中间件原生登录失败锁定/双因素”可判定为不适用，由上位平台补证。依据：GB/T 28448-2019 按实际鉴别实现路径判定。
- 预期证据：配置截图、制度、平台材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep password/lock/timeout domains/mydomain/config（节选）
</span></span><span class="line"><span class="cl">&lt;login-module lockout-count<span class="o">=</span><span class="s2">&#34;5&#34;</span> lockout-time<span class="o">=</span><span class="s2">&#34;1800&#34;</span>/&gt;
</span></span><span class="line"><span class="cl">session-timeout<span class="o">=</span><span class="m">1800</span>
</span></span><span class="line"><span class="cl">（5 次失败锁定 <span class="m">30</span> 分钟，会话超时 <span class="m">30</span> 分钟）
</span></span></code></pre></div>
</details>



### D. 会话与远程管理

**核查命令**：

```bash
grep -R "ssl\\|https\\|session" ApusicAS/aas/domains/mydomain/config 2>/dev/null
```

- 备注：重点看管理面是否通过 HTTPS 或专用网络访问。
- 预期证据：会话参数截图、HTTPS 截图、运维制度。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep ssl/https/session domains/mydomain/config（节选）
</span></span><span class="line"><span class="cl">&lt;listener <span class="nv">port</span><span class="o">=</span><span class="s2">&#34;6888&#34;</span> <span class="nv">scheme</span><span class="o">=</span><span class="s2">&#34;https&#34;</span> <span class="nv">secure</span><span class="o">=</span><span class="s2">&#34;true&#34;</span>&gt;
</span></span><span class="line"><span class="cl"><span class="nv">keystore</span><span class="o">=</span>/opt/ApusicAS/conf/server.jks
</span></span><span class="line"><span class="cl">session-timeout<span class="o">=</span><span class="m">1800</span>
</span></span><span class="line"><span class="cl">（HTTP 端口关闭，仅 HTTPS 对外）
</span></span></code></pre></div>
</details>



## 访问控制

### A. 角色与权限

**核查命令**：

```bash
grep -R "role\\|permission" ApusicAS/aas/domains/mydomain/config 2>/dev/null
```

- 备注：应按管理员、运维、审计、只读等角色区分授权。
- 预期证据：角色配置截图、审批记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep role/permission domains/mydomain/config（节选）
</span></span><span class="line"><span class="cl">&lt;role <span class="nv">name</span><span class="o">=</span><span class="s2">&#34;admin&#34;</span>&gt;&lt;principal&gt;apuadmin&lt;/principal&gt;&lt;/role&gt;
</span></span><span class="line"><span class="cl">&lt;role <span class="nv">name</span><span class="o">=</span><span class="s2">&#34;operator&#34;</span>&gt;&lt;group&gt;ops&lt;/group&gt;&lt;/role&gt;
</span></span><span class="line"><span class="cl">（角色分级授权，无共用账户）
</span></span></code></pre></div>
</details>



### B. 管理接口来源限制

**核查命令**：

```bash
grep -R "listen\\|host\\|ip\\|allow\\|deny" ApusicAS/aas/domains/mydomain/config 2>/dev/null
```

- 备注：管理入口不宜对无关网络开放。
- 预期证据：监听配置截图、网络 ACL 材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep listen/host domains/mydomain/config（节选）
</span></span><span class="line"><span class="cl">&lt;listener <span class="nv">host</span><span class="o">=</span><span class="s2">&#34;192.168.10.121&#34;</span> <span class="nv">port</span><span class="o">=</span><span class="s2">&#34;6888&#34;</span>/&gt;
</span></span><span class="line"><span class="cl">&lt;admin-listener <span class="nv">host</span><span class="o">=</span><span class="s2">&#34;127.0.0.1&#34;</span> <span class="nv">port</span><span class="o">=</span><span class="s2">&#34;6890&#34;</span>/&gt;
</span></span><span class="line"><span class="cl">（管理监听仅回环地址，业务监听内网）
</span></span></code></pre></div>
</details>



### C. 默认应用与未使用组件

**核查命令**：

```bash
find ApusicAS/aas/domains/mydomain/applications -maxdepth 1 2>/dev/null
```

- 备注：测试应用、示例应用和停用应用应清理或限制。
- 预期证据：部署目录截图、处置说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find applications -maxdepth <span class="m">1</span>
</span></span><span class="line"><span class="cl">demo-app.ear
</span></span><span class="line"><span class="cl">console.war
</span></span><span class="line"><span class="cl">（自带示例应用已卸载，仅业务应用与管理台）
</span></span></code></pre></div>
</details>



### D. 文件权限

**核查命令**：

```bash
find ApusicAS/aas/domains/mydomain/config -maxdepth 1 -type f -exec ls -l {} \\
2>/dev/null
```

- 备注：配置、日志和部署目录权限应最小化。
- 预期证据：权限截图、运行用户截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">-rw-r----- apusic apusic domains/mydomain/config/domain.xml
</span></span><span class="line"><span class="cl">-rw------- apusic apusic domains/mydomain/config/twusers.xml
</span></span><span class="line"><span class="cl">（配置文件权限合规）
</span></span></code></pre></div>
</details>



## 安全审计

### A. 日志目录与日志配置

**核查命令**：

```bash
find ApusicAS/aas/domains/mydomain/logs -type f 2>/dev/null
grep -R "log" ApusicAS/aas/domains/mydomain/config 2>/dev/null
```

- 备注：应核查访问日志、错误日志、管理日志和审计日志是否具备。
- 预期证据：日志目录截图、日志样例截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find logs -type f
</span></span><span class="line"><span class="cl">domains/mydomain/logs/server.log
</span></span><span class="line"><span class="cl">domains/mydomain/logs/access.log
</span></span><span class="line"><span class="cl">grep log config（节选）
</span></span><span class="line"><span class="cl">&lt;log <span class="nv">level</span><span class="o">=</span><span class="s2">&#34;INFO&#34;</span> <span class="nv">file</span><span class="o">=</span><span class="s2">&#34;logs/server.log&#34;</span> rotation-daily<span class="o">=</span><span class="s2">&#34;true&#34;</span>/&gt;
</span></span></code></pre></div>
</details>



### B. 管理与访问行为留痕

**核查命令**：

```bash
grep -R "audit\\|trace" ApusicAS/aas/domains/mydomain/config 2>/dev/null
```

- 备注：如产品自身审计能力较弱，应结合主机审计、堡垒机和日志平台取证。
- 预期证据：配置截图、平台材料、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep audit/trace config（节选）
</span></span><span class="line"><span class="cl">&lt;audit <span class="nv">enabled</span><span class="o">=</span><span class="s2">&#34;true&#34;</span> <span class="nv">file</span><span class="o">=</span><span class="s2">&#34;logs/audit.log&#34;</span>/&gt;
</span></span><span class="line"><span class="cl">（管理操作审计独立文件记录）
</span></span></code></pre></div>
</details>



### C. 留存与轮转

**核查命令**：

```bash
find ApusicAS/aas/domains/mydomain/logs -type f 2>/dev/null | Select-Object -First 10
```

- 备注：日志保留期限、轮转方式和归档方式需明确。
- 预期证据：日志样例、制度、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find logs <span class="p">|</span> head -n <span class="m">10</span>
</span></span><span class="line"><span class="cl">server.log  server.log.1.gz  access.log
</span></span><span class="line"><span class="cl">audit.log  audit.log.1.gz
</span></span><span class="line"><span class="cl">tail server.log
</span></span><span class="line"><span class="cl"><span class="o">[</span>2026-08-24 09:00:01<span class="o">]</span> INFO Apusic 6.5 started in <span class="m">11234</span> ms
</span></span></code></pre></div>
</details>



### D. 集中审计

**核查命令**：

```bash
journalctl | grep -i apusic | tail -n 50
```

- 备注：如日志进入统一平台，应补平台证据。
- 预期证据：平台截图、告警截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">journalctl <span class="p">|</span> grep -i apusic（节选）
</span></span><span class="line"><span class="cl">Aug <span class="m">24</span> 08:59:25 host systemd<span class="o">[</span>1<span class="o">]</span>: Started apusic.service.
</span></span><span class="line"><span class="cl">Aug <span class="m">24</span> 10:12:44 host java<span class="o">[</span>14101<span class="o">]</span>: login failed <span class="k">for</span> user <span class="s1">&#39;test&#39;</span>
</span></span><span class="line"><span class="cl">（启停与失败登录事件上送集中日志平台）
</span></span></code></pre></div>
</details>



## 数据完整性

### A. 配置完整性

**核查命令**：

```bash
ls -l ApusicAS/aas/config/aas-version.properties 2>/dev/null
find ApusicAS/aas/domains/mydomain/config -type f 2>/dev/null
```

- 备注：配置应纳入变更流程，版本文件和域配置需可追溯。
- 预期证据：配置截图、变更单、发布记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">ls -l ApusicAS/aas/config/aas-version.properties
</span></span><span class="line"><span class="cl">-rw-r--r-- <span class="m">1</span> apusic apusic <span class="m">210</span> aas-version.properties
</span></span><span class="line"><span class="cl">find domains/mydomain/config -type f
</span></span><span class="line"><span class="cl">domain.xml  twusers.xml  logging.xml  ssl.xml
</span></span><span class="line"><span class="cl">（主配置齐备，变更经发布平台管理）
</span></span></code></pre></div>
</details>



### B. 传输完整性

**核查命令**：

```bash
grep -R "ssl\\|https\\|cert" ApusicAS/aas/domains/mydomain/config 2>/dev/null
```

- 备注：管理面和业务面若通过 HTTPS/TLS 保护，应补证书和链路材料。
- 预期证据：SSL 配置截图、证书截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep ssl/https/cert config（见上）
</span></span><span class="line"><span class="cl">listener <span class="m">6888</span> https <span class="nv">keystore</span><span class="o">=</span>server.jks
</span></span><span class="line"><span class="cl">（全站 HTTPS，证书有效期至 2027-02）
</span></span></code></pre></div>
</details>



## 数据保密性

### A. HTTPS 与证书

**核查命令**：

```bash
grep -R "keystore\\|truststore\\|ssl" ApusicAS/aas/domains/mydomain/config 2>/dev/null
```

- 备注：敏感业务和管理面应优先启用加密链路。
- 预期证据：HTTPS 页面、证书配置截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep keystore/truststore/ssl config
</span></span><span class="line"><span class="cl"><span class="nv">keystore</span><span class="o">=</span>/opt/ApusicAS/conf/server.jks
</span></span><span class="line"><span class="cl"><span class="nv">truststore</span><span class="o">=</span>/opt/ApusicAS/conf/truststore.jks
</span></span><span class="line"><span class="cl">（密钥库口令 AES 加密存储于 domain.xml）
</span></span></code></pre></div>
</details>



### B. 敏感配置保护

**核查命令**：

```bash
grep -R "password\\|secret\\|credential" ApusicAS/aas/domains/mydomain/config 2>/dev/null
```

- 备注：数据源口令、集成口令和证书私钥是重点。
- 预期证据：脱敏截图、密钥管理说明、权限截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep password/credential config（节选）
</span></span><span class="line"><span class="cl">twusers.xml: <span class="nv">password</span><span class="o">={</span>AES<span class="o">}</span>***
</span></span><span class="line"><span class="cl">domain.xml: <span class="nv">keypass</span><span class="o">={</span>AES<span class="o">}</span>***
</span></span><span class="line"><span class="cl">（口令均加密存储，未见明文）
</span></span></code></pre></div>
</details>



## 备份恢复

### A. 配置备份

**核查命令**：

```bash
find ApusicAS/aas -maxdepth 2 -type d | grep -i backup
```

- 备注：应覆盖版本文件、域配置、证书、部署包和脚本。
- 预期证据：备份目录截图、策略说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find ApusicAS/aas -maxdepth <span class="m">2</span> -type d <span class="p">|</span> grep backup
</span></span><span class="line"><span class="cl">backup-aas-20260801/
</span></span><span class="line"><span class="cl">（每周 backupDomain 备份至独立目录）
</span></span></code></pre></div>
</details>



### B. 日志与部署备份

**核查命令**：

```bash
find ApusicAS/aas/domains/mydomain/logs -type f 2>/dev/null | Select-Object -First 10
```

- 备注：日志可按现场口径说明是否归档，部署包和关键配置应明确备份责任。
- 预期证据：日志归档截图、部署包备份说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find logs <span class="p">|</span> head -n <span class="m">10</span>
</span></span><span class="line"><span class="cl">server.log  access.log  audit.log 及轮转归档
</span></span><span class="line"><span class="cl">（日志纳入备份范围）
</span></span></code></pre></div>
</details>



### C. 恢复能力

**核查命令**：

```bash
find ApusicAS/aas -type f | grep -i "restore\\|recover"
```

- 备注：现场应说明域恢复、应用回滚和服务器重建方法。
- 预期证据：恢复手册、演练记录、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find ApusicAS/aas -type f <span class="p">|</span> grep restore<span class="p">|</span>recover
</span></span><span class="line"><span class="cl">scripts/restore-domain.sh
</span></span><span class="line"><span class="cl">backup-aas-20260801/domain.tar.gz
</span></span><span class="line"><span class="cl">（具备域级恢复脚本与最近备份包）
</span></span></code></pre></div>
</details>



## 剩余信息保护

### A. 历史部署与临时文件

**核查命令**：

```bash
find ApusicAS/aas -type d | grep -E "tmp|temp|backup|old"
```

- 备注：旧部署包、临时目录、缓存和历史配置应及时清理。
- 预期证据：目录截图、清理说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find ApusicAS/aas -type d <span class="p">|</span> grep tmp<span class="p">|</span>temp<span class="p">|</span>backup<span class="p">|</span>old
</span></span><span class="line"><span class="cl">domains/mydomain/tmp/  old-conf/
</span></span><span class="line"><span class="cl">（tmp 定期清理，old-conf 移出计划中）
</span></span></code></pre></div>
</details>



### B. 凭据残留

**核查命令**：

```bash
grep -R "password\\|secret\\|token" ApusicAS/aas 2>/dev/null
```

- 备注：配置、日志和脚本中的敏感信息残留应重点核查。
- 预期证据：脱敏截图、整改记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep password/token ApusicAS/aas（节选）
</span></span><span class="line"><span class="cl">twusers.xml: <span class="o">{</span>AES<span class="o">}</span>***
</span></span><span class="line"><span class="cl">logs/audit.log: login failed <span class="nv">user</span><span class="o">=</span><span class="s1">&#39;test&#39;</span>（无敏感明文）
</span></span></code></pre></div>
</details>



## 个人信息保护

### A. 日志与部署应用中的个人信息

**核查命令**：

```bash
grep -R "mobile\\|phone\\|idcard\\|email\\|name" ApusicAS/aas/domains/mydomain/logs ApusicAS/aas/domains/mydomain/applications 2>/dev/null
```

- 备注：需结合业务系统判断是否承载和记录个人信息。
- 【不适用】若该中间件仅作为运行容器，不直接提供个人信息查询、展示、导出或共享功能，则该点对中间件层可判定为不适用。依据：GB/T 28448-2019 个人信息保护控制点应针对实际处理个人信息的对象判定。
- 预期证据：日志脱敏截图、应用截图、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep mobile/phone/logs（节选）
</span></span><span class="line"><span class="cl">access.log: GET /api/user?phone<span class="o">=</span>138****5678
</span></span><span class="line"><span class="cl">（URL 参数手机号已脱敏输出）
</span></span></code></pre></div>
</details>



### B. 最小授权与导出控制

**核查命令**：

```bash
find ApusicAS/aas/domains/mydomain/applications -type f | grep -i "export\\|download"
```

- 备注：如应用提供导出或下载接口，应重点核查授权与脱敏策略。
- 【不适用】若 Apusic/金蝶管理面不承载个人信息导出、共享或查询功能，则该点对中间件本体可判定为不适用。依据：GB/T 28448-2019 按对象实际业务功能判定。
- 预期证据：权限截图、制度、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find applications -type f <span class="p">|</span> grep export<span class="p">|</span>download
</span></span><span class="line"><span class="cl">demo-app/export-api.jar
</span></span><span class="line"><span class="cl">（导出功能由应用层会话与角色鉴权）
</span></span></code></pre></div>
</details>



## 入侵防范

### A. 管理入口与默认组件暴露

**核查命令**：

```bash
find ApusicAS/aas -type f | grep -i "admin\\|console\\|login"
```

- 备注：重点核查管理入口、默认组件、测试部署和管理端口暴露情况。
- 预期证据：访问测试截图、配置截图、网络材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find ApusicAS/aas -type f <span class="p">|</span> grep admin<span class="p">|</span>console<span class="p">|</span>login
</span></span><span class="line"><span class="cl">applications/console.war
</span></span><span class="line"><span class="cl">（控制台入口经反代改写、来源限制+堡垒机二次认证）
</span></span></code></pre></div>
</details>



### B. 高危配置与调试能力

**核查命令**：

```bash
grep -R "debug\\|trace\\|sample\\|demo" ApusicAS/aas 2>/dev/null
```

- 备注：调试开关、示例应用和无关功能应关闭，避免扩大攻击面。
- 预期证据：配置截图、处置说明、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep debug/trace/sample/demo ApusicAS/aas（节选）
</span></span><span class="line"><span class="cl">logging.xml: <span class="nv">level</span><span class="o">=</span>INFO（debug 关闭）
</span></span><span class="line"><span class="cl">samples/ 目录不存在（示例已卸载）
</span></span></code></pre></div>
</details>



### C. 版本与漏洞风险

**核查命令**：

```bash
Get-Content ApusicAS/aas/config/aas-version.properties 2>/dev/null
```

- 备注：应确认版本、厂商补丁和高危漏洞整改情况。
- 预期证据：版本截图、补丁记录、整改说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">Get-Content aas-version.properties
</span></span><span class="line"><span class="cl">product.version<span class="o">=</span>6.5.2
</span></span><span class="line"><span class="cl">build.number<span class="o">=</span><span class="m">20240415</span>
</span></span><span class="line"><span class="cl">（版本信息与台账一致，补丁记录完整）
</span></span></code></pre></div>
</details>



### D. 防护与告警联动

**核查命令**：

```bash
find ApusicAS/aas/domains/mydomain/logs -type f 2>/dev/null | Select-Object -First 5
```

- 备注：入侵防范应结合主机防护、日志平台和统一安全设备综合判断。
- 预期证据：告警截图、平台材料、主机防护记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find logs <span class="p">|</span> head -n <span class="m">5</span>
</span></span><span class="line"><span class="cl">server.log  audit.log
</span></span><span class="line"><span class="cl">（运行与审计日志经 rsyslog 上送集中平台保留 <span class="m">180</span> 天）
</span></span></code></pre></div>
</details>
