# EMQX

LLMS index: [llms.txt](/wikis/llms.txt)

---

适用范围：EMQX 4.x/5.x Broker 单节点、集群和企业版场景。

不适用标识说明：

- 使用 `【不适用】` 明确标记现场可判定为不适用的控制点。
- 判定依据采用 GB/T 28448-2019 的对象边界原则；EMQX 既可能只是协议接入层，也可能直接承载用户设备身份和消息内容，需按现场实际角色判定。

## 基础信息

**核查命令**：

```bash
emqx version 2>/dev/null
ps -ef | grep emqx
find . -name emqx.conf -o -name cluster.hocon -o -name emqx_dashboard.conf
```

- 备注：先识别版本、部署模式、节点角色、Dashboard 地址、监听端口、配置目录和日志目录。
- 预期证据：版本截图、进程截图、配置目录截图、端口截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">emqx version
</span></span><span class="line"><span class="cl">EMQ X Enterprise 5.4.1
</span></span><span class="line"><span class="cl">ps -ef <span class="p">|</span> grep emqx（节选）
</span></span><span class="line"><span class="cl">emqx <span class="m">12101</span> beam.smp -emqx etc /opt/emqx/etc
</span></span><span class="line"><span class="cl">find .
</span></span><span class="line"><span class="cl">etc/emqx.conf  etc/cluster.hocon  data/configs/cluster.hocon
</span></span></code></pre></div>
</details>



## 身份鉴别

### A. Dashboard 登录鉴别

**核查命令**：

```bash
grep -R "dashboard" etc data/config 2>/dev/null
```

- 备注：重点核查 Dashboard 是否开启、是否要求密码、是否通过 HTTPS、是否限制来源。
- 预期证据：Dashboard 登录截图、配置截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep dashboard etc
</span></span><span class="line"><span class="cl">etc/emqx.conf: dashboard.listeners.http.bind <span class="o">=</span> <span class="s2">&#34;192.168.10.101:18083&#34;</span>
</span></span><span class="line"><span class="cl">（Dashboard 仅内网绑定，经堡垒机映射访问）
</span></span></code></pre></div>
</details>



### B. 客户端认证方式

**核查命令**：

```bash
find etc -type f | grep -E "emqx_auth|acl|authorization"
grep -R "authn\\|authz" etc data/config 2>/dev/null
```

- 备注：现场应区分用户名密码、ClientID、HTTP、MySQL、JWT、TLS 证书等认证方式。
- 预期证据：认证插件配置截图、账号台账、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find etc <span class="p">|</span> grep acl<span class="p">|</span>authorization
</span></span><span class="line"><span class="cl">etc/acl.conf
</span></span><span class="line"><span class="cl">grep authn etc/data/configs/cluster.hocon
</span></span><span class="line"><span class="cl"><span class="nv">authentication</span> <span class="o">=</span> <span class="o">[</span> <span class="o">{</span> <span class="nv">mechanism</span> <span class="o">=</span> password_based, <span class="nv">backend</span> <span class="o">=</span> mysql, ... <span class="o">}</span> <span class="o">]</span>
</span></span><span class="line"><span class="cl">（接入 MySQL 认证器，ACL 文件启用）
</span></span></code></pre></div>
</details>



### C. 口令与失败控制

**核查命令**：

```bash
grep -R "password\\|deny\\|rate_limit" etc data/config 2>/dev/null
```

- 备注：客户端锁定能力通常依赖认证后端、限速和安全设备，需按实际实现判断。
- 【不适用】若 EMQX 未提供面向人工运维的本地登录界面，仅处理设备连接认证，则“人工用户登录失败锁定/会话超时”对 Broker 本体可判定为不适用；应转而核查设备认证、Dashboard 鉴别和访问限制。依据：GB/T 28448-2019 身份鉴别控制点按实际鉴别主体和场景适用。
- 预期证据：限流配置截图、认证平台截图、制度。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep password/deny/rate_limit etc
</span></span><span class="line"><span class="cl">data/configs/cluster.hocon: <span class="nv">max_conn_rate</span> <span class="o">=</span> <span class="m">50</span>
</span></span><span class="line"><span class="cl">etc/acl.conf: <span class="o">{</span> deny, all, subscribe, <span class="o">[</span><span class="s2">&#34;</span><span class="nv">$SYS</span><span class="s2">/#&#34;</span><span class="o">]</span> <span class="o">}</span>
</span></span><span class="line"><span class="cl">（默认拒绝 <span class="nv">$SYS</span> 订阅，连接速率限制开启）
</span></span></code></pre></div>
</details>



### D. 会话与远程管理

**核查命令**：

```bash
grep -R "idle_timeout\\|session_expiry_interval" etc data/config 2>/dev/null
```

- 备注：管理面与 MQTT 客户端会话需要分别核查。
- 预期证据：会话参数截图、平台材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep idle_timeout/session_expiry_interval etc
</span></span><span class="line"><span class="cl">data/configs/cluster.hocon:
</span></span><span class="line"><span class="cl">mqtt.idle_timeout <span class="o">=</span> 15m
</span></span><span class="line"><span class="cl">mqtt.session_expiry_interval <span class="o">=</span> 30m
</span></span><span class="line"><span class="cl">（会话过期 <span class="m">30</span> 分钟，空闲连接 <span class="m">15</span> 分钟回收）
</span></span></code></pre></div>
</details>



## 访问控制

### A. ACL 与授权

**核查命令**：

```bash
find etc -type f | grep -E "acl|authorization"
grep -R "publish\\|subscribe\\|allow\\|deny" etc data/config 2>/dev/null
```

- 备注：应核查客户端对主题的发布/订阅权限是否最小化。
- 预期证据：ACL 截图、授权说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find etc <span class="p">|</span> grep acl
</span></span><span class="line"><span class="cl">etc/acl.conf
</span></span><span class="line"><span class="cl">grep publish/subscribe/allow etc
</span></span><span class="line"><span class="cl">etc/acl.conf:
</span></span><span class="line"><span class="cl"><span class="o">{</span> allow, <span class="o">{</span>user, <span class="s2">&#34;demo-device&#34;</span><span class="o">}</span>, publish, <span class="o">[</span><span class="s2">&#34;demo/#&#34;</span><span class="o">]</span> <span class="o">}</span>
</span></span><span class="line"><span class="cl"><span class="o">{</span> allow, <span class="o">{</span>user, <span class="s2">&#34;demo-platform&#34;</span><span class="o">}</span>, subscribe, <span class="o">[</span><span class="s2">&#34;demo/#&#34;</span><span class="o">]</span> <span class="o">}</span>
</span></span><span class="line"><span class="cl"><span class="o">{</span> deny, all <span class="o">}</span>
</span></span></code></pre></div>
</details>



### B. Dashboard 与 API 限制

**核查命令**：

```bash
grep -R "listeners\\|dashboard.listeners" etc data/config 2>/dev/null
```

- 备注：Dashboard、REST API 和管理端口应限制来源网络。
- 预期证据：监听配置截图、网络 ACL 材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep listeners etc
</span></span><span class="line"><span class="cl">listeners.tcp.default.bind <span class="o">=</span> <span class="s2">&#34;0.0.0.0:1883&#34;</span>
</span></span><span class="line"><span class="cl">listeners.ssl.default.bind <span class="o">=</span> <span class="s2">&#34;0.0.0.0:8883&#34;</span>
</span></span><span class="line"><span class="cl">dashboard.listeners.http.bind <span class="o">=</span> <span class="s2">&#34;192.168.10.101:18083&#34;</span>
</span></span><span class="line"><span class="cl">（生产流量走 <span class="m">8883</span> TLS；1883 仅限 VPC 内网白名单使用）
</span></span></code></pre></div>
</details>



### C. 默认账户与未使用插件

**核查命令**：

```bash
emqx ctl plugins list 2>/dev/null
```

- 备注：未使用认证插件、测试插件和默认账户应清理或停用。
- 预期证据：插件清单截图、处置说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">emqx ctl plugins list
</span></span><span class="line"><span class="cl">Plugin                    Status
</span></span><span class="line"><span class="cl">emqx_authn_mnesia         stopped
</span></span><span class="line"><span class="cl">emqx_management           running
</span></span><span class="line"><span class="cl">emqx_retainer             running
</span></span><span class="line"><span class="cl">（无第三方未审核插件运行）
</span></span></code></pre></div>
</details>



### D. 文件与运行权限

**核查命令**：

```bash
ps -o user,pid,cmd -C beam.smp
find etc -maxdepth 1 -type f -exec ls -l {} \\

```

- 备注：配置目录、日志目录和数据目录权限应最小化。
- 预期证据：运行用户截图、权限截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">USER PID COMMAND
</span></span><span class="line"><span class="cl">emqx <span class="m">12101</span> beam.smp
</span></span><span class="line"><span class="cl">-rw-r----- emqx emqx etc/emqx.conf
</span></span><span class="line"><span class="cl">-rw------- emqx emqx data/certs/client.pem
</span></span><span class="line"><span class="cl">（配置与证书权限合规，以非特权用户运行）
</span></span></code></pre></div>
</details>



## 安全审计

### A. 日志配置

**核查命令**：

```bash
grep -R "log\\." etc data/config 2>/dev/null
find log -type f 2>/dev/null
```

- 备注：应关注 Broker 日志、认证日志、Dashboard 日志和规则引擎日志。
- 预期证据：日志配置截图、日志目录截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep log etc/data/configs/cluster.hocon
</span></span><span class="line"><span class="cl">log.file.level <span class="o">=</span> info
</span></span><span class="line"><span class="cl">log.console.level <span class="o">=</span> warning
</span></span><span class="line"><span class="cl">find log -type f
</span></span><span class="line"><span class="cl">log/emqx.log  log/emqx.log.1  log/erlang.log.1
</span></span></code></pre></div>
</details>



### B. 客户端接入与管理操作日志

**核查命令**：

```bash
grep -R "audit\\|trace" etc data/config 2>/dev/null
```

- 备注：现场需证明客户端认证、拒绝连接、管理操作和异常事件可追溯。
- 预期证据：日志样例、平台截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep audit/trace etc
</span></span><span class="line"><span class="cl">data/configs/cluster.hocon: trace 按需临时开启
</span></span><span class="line"><span class="cl">log/emqx.log 中记录 dashboard 登录成功/失败事件
</span></span><span class="line"><span class="cl">（管理操作审计依赖 Dashboard 日志+平台侧审计）
</span></span></code></pre></div>
</details>



### C. 留存与轮转

**核查命令**：

```bash
grep -R "rotation\\|size" etc data/config 2>/dev/null
```

- 备注：需核实日志轮转、保留周期和集中化策略。
- 预期证据：轮转截图、制度、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep rotation/size etc
</span></span><span class="line"><span class="cl">data/configs/cluster.hocon:
</span></span><span class="line"><span class="cl">log.rotation.count <span class="o">=</span> <span class="m">10</span>
</span></span><span class="line"><span class="cl">log.rotation.max_size <span class="o">=</span> 50MB
</span></span><span class="line"><span class="cl">（按大小轮转保留 <span class="m">10</span> 个文件）
</span></span></code></pre></div>
</details>



### D. 平台联动

**核查命令**：

```bash
journalctl | grep emqx | tail -n 50
```

- 备注：EMQX 现场通常还需结合日志平台和监控平台判断。
- 预期证据：平台截图、告警截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">journalctl <span class="p">|</span> grep emqx（节选）
</span></span><span class="line"><span class="cl">Aug <span class="m">24</span> 08:59:20 host systemd<span class="o">[</span>1<span class="o">]</span>: Started emqx.service.
</span></span><span class="line"><span class="cl">Aug <span class="m">24</span> 09:00:01 host emqx<span class="o">[</span>12101<span class="o">]</span>: EMQ X 5.4.1 is running now!
</span></span><span class="line"><span class="cl">Aug <span class="m">24</span> 10:12:44 host emqx<span class="o">[</span>12101<span class="o">]</span>: authentication failure <span class="k">for</span> client_id <span class="s1">&#39;test-01&#39;</span>
</span></span></code></pre></div>
</details>



## 数据完整性

### A. 集群与消息完整性

**核查命令**：

```bash
emqx ctl cluster status 2>/dev/null
```

- 备注：关注节点状态、消息路由、桥接和规则引擎的正确性。
- 预期证据：集群状态截图、架构说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">emqx ctl cluster status
</span></span><span class="line"><span class="cl">running_nodes: <span class="o">[</span><span class="s1">&#39;emqx@192.168.10.101&#39;</span>,<span class="s1">&#39;emqx@192.168.10.102&#39;</span><span class="o">]</span>
</span></span><span class="line"><span class="cl">stopped_nodes: <span class="o">[]</span>
</span></span><span class="line"><span class="cl">（两节点集群正常，节点故障可自动接管会话）
</span></span></code></pre></div>
</details>



### B. 传输完整性

**核查命令**：

```bash
grep -R "listeners.ssl\\|mqtt.ssl\\|wss" etc data/config 2>/dev/null
```

- 备注：MQTT/TCP、MQTT over SSL、WebSocket over TLS 应按实际协议取证。
- 预期证据：TLS 配置截图、证书材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep listeners.ssl etc
</span></span><span class="line"><span class="cl">listeners.ssl.default.bind <span class="o">=</span> <span class="s2">&#34;0.0.0.0:8883&#34;</span>
</span></span><span class="line"><span class="cl">listeners.wss.default.bind <span class="o">=</span> <span class="s2">&#34;0.0.0.0:8084&#34;</span>
</span></span><span class="line"><span class="cl">（MQTT 与 WebSocket Secure 均启用 TLS）
</span></span></code></pre></div>
</details>



## 数据保密性

### A. TLS 与证书保护

**核查命令**：

```bash
grep -R "certfile\\|keyfile\\|cacertfile" etc data/config 2>/dev/null
```

- 备注：管理面和敏感消息链路应优先启用 TLS。
- 预期证据：证书截图、HTTPS/WSS 截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep certfile/keyfile etc/data/configs/cluster.hocon
</span></span><span class="line"><span class="cl">ssl_options.keyfile <span class="o">=</span> /opt/emqx/etc/certs/server.key
</span></span><span class="line"><span class="cl">ssl_options.certfile <span class="o">=</span> /opt/emqx/etc/certs/server.pem
</span></span><span class="line"><span class="cl">ssl_options.cacertfile <span class="o">=</span> /opt/emqx/etc/certs/ca.pem
</span></span><span class="line"><span class="cl"><span class="nv">verify</span> <span class="o">=</span> verify_peer
</span></span></code></pre></div>
</details>



### B. 敏感配置保护

**核查命令**：

```bash
grep -R "password\\|secret\\|token" etc data/config 2>/dev/null
```

- 备注：认证后端口令、规则引擎凭据、桥接凭据应重点核查。
- 预期证据：脱敏截图、权限截图、密钥管理说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep password etc/data/configs/cluster.hocon（节选）
</span></span><span class="line"><span class="cl">authentication.mysql.password <span class="o">=</span> ***
</span></span><span class="line"><span class="cl">dashboard.default_password <span class="o">=</span> ***（首次登录已修改）
</span></span><span class="line"><span class="cl">（口令掩码展示，未见明文）
</span></span></code></pre></div>
</details>



## 备份恢复

### A. 配置备份

**核查命令**：

```bash
find etc data/config -type f 2>/dev/null
```

- 备注：应覆盖 `emqx.conf`、Dashboard、认证插件、规则引擎和集群配置。
- 预期证据：备份目录截图、备份策略。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find etc data/configs -type f
</span></span><span class="line"><span class="cl">etc/emqx.conf  etc/acl.conf  etc/base.hocon
</span></span><span class="line"><span class="cl">data/configs/cluster.hocon
</span></span><span class="line"><span class="cl">etc/certs/server.pem  etc/certs/server.key
</span></span></code></pre></div>
</details>



### B. 日志与数据备份

**核查命令**：

```bash
find log data -type f 2>/dev/null | head
```

- 备注：如使用持久化会话、规则引擎或外部存储，应同步说明备份范围。
- 预期证据：目录截图、平台材料、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find log data <span class="p">|</span> head
</span></span><span class="line"><span class="cl">log/emqx.log  log/emqx.log.1
</span></span><span class="line"><span class="cl">data/mnesia/emqx@192.168.10.101/
</span></span><span class="line"><span class="cl">data/certs/
</span></span><span class="line"><span class="cl">（数据目录纳入每日备份）
</span></span></code></pre></div>
</details>



### C. 恢复能力

**核查命令**：

```bash
emqx ctl status 2>/dev/null
```

- 备注：可通过节点重建、配置恢复、集群重连或编排重启证明恢复能力。
- 预期证据：恢复手册、演练记录、工单。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">emqx ctl status
</span></span><span class="line"><span class="cl">Node <span class="s1">&#39;emqx@192.168.10.101&#39;</span> 5.4.1 is started
</span></span><span class="line"><span class="cl">（服务运行正常，配置可由备份恢复）
</span></span></code></pre></div>
</details>



## 剩余信息保护

### A. 历史配置与停用插件

**核查命令**：

```bash
find . -type f | grep -E "bak|old|backup"
```

- 备注：旧配置、停用插件、历史证书和测试配置应及时清理。
- 预期证据：目录截图、清理说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find . <span class="p">|</span> grep bak<span class="p">|</span>old<span class="p">|</span>backup
</span></span><span class="line"><span class="cl">backup-emqx-20260823.tar.gz
</span></span><span class="line"><span class="cl">etc/emqx.conf.bak
</span></span><span class="line"><span class="cl">（旧配置移出生产目录计划中）
</span></span></code></pre></div>
</details>



### B. 凭据残留

**核查命令**：

```bash
grep -R "password\\|secret\\|token" . 2>/dev/null
```

- 备注：日志、配置和脚本中残留敏感信息应重点处理。
- 预期证据：脱敏截图、整改记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep password/token .（节选）
</span></span><span class="line"><span class="cl">data/configs/cluster.hocon: authentication.mysql.password <span class="o">=</span> ***
</span></span><span class="line"><span class="cl">log/emqx.log: authentication failure（无敏感明文）
</span></span></code></pre></div>
</details>



## 个人信息保护

### A. MQTT 主题与日志中的个人信息

**核查命令**：

```bash
grep -R "topic" etc data/config 2>/dev/null
```

- 备注：现场不建议直接抽取敏感消息内容，可通过主题命名、规则引擎、业务说明判断是否承载个人信息。
- 【不适用】若 EMQX 承载的仅为设备状态、遥测、非个人信息消息，且经业务确认不涉及个人身份数据，则该点可判定为不适用。依据：GB/T 28448-2019 个人信息保护控制点应以实际处理个人信息为适用前提。
- 预期证据：主题配置截图、业务访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep topic etc（节选）
</span></span><span class="line"><span class="cl">etc/acl.conf: <span class="o">[</span><span class="s2">&#34;demo/#&#34;</span><span class="o">]</span> <span class="s2">&#34;</span><span class="nv">$SYS</span><span class="s2">/#&#34;</span>
</span></span><span class="line"><span class="cl">（主题命名不含个人信息字段）
</span></span></code></pre></div>
</details>



### B. 导出与共享控制

**核查命令**：

```bash
find . -type f | grep -i "export\\|rule"
```

- 备注：规则引擎、桥接和外部存储转发可能造成个人信息扩散，应核查授权和脱敏控制。
- 【不适用】若未启用规则引擎导出、桥接外发、Dashboard 数据导出等能力，且消息不含个人信息，则“个人信息导出与共享控制”对 EMQX 可判定为不适用。依据：GB/T 28448-2019 按对象实际输出与共享能力判定。
- 预期证据：规则配置截图、制度、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find . <span class="p">|</span> grep export<span class="p">|</span>rule
</span></span><span class="line"><span class="cl">scripts/export-acl.sh
</span></span><span class="line"><span class="cl">data/rules/demo-rule.json（规则引擎规则导出）
</span></span><span class="line"><span class="cl">（规则导出文件权限 <span class="m">600</span> 并纳入变更管理）
</span></span></code></pre></div>
</details>



## 入侵防范

### A. Dashboard 与 MQTT 端口暴露

**核查命令**：

```bash
grep -R "listeners\\|dashboard" etc data/config 2>/dev/null
```

- 备注：重点核查 Dashboard、API、MQTT/TCP、WS/WSS 等端口是否对无关网络暴露。
- 预期证据：监听配置截图、端口截图、网络 ACL 材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep listeners/dashboard etc（见上）
</span></span><span class="line"><span class="cl">listeners.tcp/ssl/dashboard 配置齐备
</span></span><span class="line"><span class="cl">（管理端口仅内网，业务端口经 LB 接入）
</span></span></code></pre></div>
</details>



### B. 默认账户与危险插件

**核查命令**：

```bash
emqx ctl plugins list 2>/dev/null
grep -R "allow_anonymous\\|dashboard.default" etc data/config 2>/dev/null
```

- 备注：关注匿名接入、默认账号、测试插件和高危桥接配置。
- 预期证据：插件截图、配置截图、处置说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">emqx ctl plugins list
</span></span><span class="line"><span class="cl">emqx_management running
</span></span><span class="line"><span class="cl">grep allow_anonymous etc
</span></span><span class="line"><span class="cl">data/configs/cluster.hocon: 未出现 <span class="nv">allow_anonymous</span><span class="o">=</span><span class="nb">true</span>
</span></span><span class="line"><span class="cl">（匿名接入禁用，认证强制生效）
</span></span></code></pre></div>
</details>



### C. 版本与漏洞风险

**核查命令**：

```bash
emqx version 2>/dev/null
```

- 备注：需确认版本、插件版本和高危漏洞整改情况。
- 预期证据：版本截图、补丁或整改记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">emqx version
</span></span><span class="line"><span class="cl">EMQ X Enterprise 5.4.1
</span></span><span class="line"><span class="cl">（版本较新，CVE 修复情况见补丁台账）
</span></span></code></pre></div>
</details>



### D. 防护与告警联动

**核查命令**：

```bash
journalctl | grep emqx | tail -n 50
```

- 备注：EMQX 入侵防范通常依赖安全网关、日志平台、主机防护和规则告警联动。
- 预期证据：平台截图、告警记录、安全设备材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">tail log/emqx.log（节选）
</span></span><span class="line"><span class="cl">2026-08-24T10:12:44+08:00 <span class="o">[</span>warning<span class="o">]</span> clientid: test-01, msg: authentication_failure, peer: 192.168.8.66
</span></span><span class="line"><span class="cl">2026-08-24T10:12:45+08:00 <span class="o">[</span>info<span class="o">]</span> connection closed by peer
</span></span><span class="line"><span class="cl">（认证失败记录完整并联动安全平台封禁告警）
</span></span></code></pre></div>
</details>
