# RabbitMQ

LLMS index: [llms.txt](/wikis/llms.txt)

---

适用范围：RabbitMQ 3.x 单机、镜像队列、集群和管理插件场景。

不适用标识说明：

- 使用 `【不适用】` 明确标记现场可判定为不适用的控制点。
- 判定依据采用 GB/T 28448-2019 的对象边界原则；RabbitMQ 属于消息中间件，业务型控制点需结合消息内容和管理插件启用情况判定。

## 基础信息

**核查命令**：

```bash
rabbitmqctl version
rabbitmq-diagnostics server_version
ps -ef | grep beam
find / -name rabbitmq.conf 2>/dev/null
```

- 备注：确认版本、节点、集群、端口、配置目录、数据目录、日志目录和管理插件。
- 预期证据：版本截图、节点截图、配置路径截图、端口截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">rabbitmqctl version
</span></span><span class="line"><span class="cl">3.12.12
</span></span><span class="line"><span class="cl">rabbitmq-diagnostics server_version
</span></span><span class="line"><span class="cl">3.12.12
</span></span><span class="line"><span class="cl">ps -ef <span class="p">|</span> grep beam
</span></span><span class="line"><span class="cl">rabbitmq <span class="m">3301</span> beam.smp -K <span class="nb">true</span> -A <span class="m">128</span> -- root
</span></span><span class="line"><span class="cl">/etc/rabbitmq/rabbitmq.conf
</span></span></code></pre></div>
</details>



## 身份鉴别

### A. 管理控制台登录

**核查命令**：

```bash
rabbitmq-plugins list | grep management
```

- 备注：核查管理插件是否启用、控制台地址、认证方式和来源限制。
- 预期证据：插件截图、登录页截图、地址截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">rabbitmq-plugins list <span class="p">|</span> grep management
</span></span><span class="line"><span class="cl"><span class="o">[</span>E*<span class="o">]</span> rabbitmq_management
</span></span><span class="line"><span class="cl">（管理插件已启用，15672 端口经内网+堡垒机访问）
</span></span></code></pre></div>
</details>



### B. 用户与虚拟主机

**核查命令**：

```bash
rabbitmqctl list_users
rabbitmqctl list_permissions -p /
```

- 备注：核查默认账户、共享管理员、用户权限和虚拟主机隔离。
- 预期证据：用户截图、权限截图、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">rabbitmqctl list_users
</span></span><span class="line"><span class="cl">Listing users ...
</span></span><span class="line"><span class="cl">user    tags
</span></span><span class="line"><span class="cl">admin   <span class="o">[</span>administrator<span class="o">]</span>
</span></span><span class="line"><span class="cl">demo-app <span class="o">[]</span>
</span></span><span class="line"><span class="cl">guest   <span class="o">[]</span>（guest 应删除或禁用）
</span></span><span class="line"><span class="cl">rabbitmqctl list_permissions -p /
</span></span><span class="line"><span class="cl">user     configure write <span class="nb">read</span>
</span></span><span class="line"><span class="cl">admin    .* .* .*
</span></span><span class="line"><span class="cl">demo-app ^demo- ^demo- ^demo-
</span></span></code></pre></div>
</details>



### C. 口令与失败处理

**核查命令**：

```bash
grep -R "auth_mechanisms\\|management.load_definitions\\|loopback_users" /etc/rabbitmq 2>/dev/null
```

- 备注：锁定能力较弱，通常依赖前置认证、来源限制和管理策略综合判断。
- 预期证据：配置截图、平台材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/rabbitmq/rabbitmq.conf: auth_mechanisms.1 <span class="o">=</span> EXTERNAL
</span></span><span class="line"><span class="cl">/etc/rabbitmq/conf.d/10-auth.conf: loopback_users.guest <span class="o">=</span> <span class="nb">false</span>
</span></span><span class="line"><span class="cl">（生产接入经 TLS 客户端证书 EXTERNAL 认证；loopback 限制策略见备注）
</span></span></code></pre></div>
</details>



### D. 会话与远程管理

**核查命令**：

```bash
grep -R "ssl_options\\|management.ssl" /etc/rabbitmq 2>/dev/null
```

- 备注：管理插件应关注 HTTPS、来源限制和运维链路保护。
- 预期证据：HTTPS 截图、配置截图、制度。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep rabbitmq.conf
</span></span><span class="line"><span class="cl">listeners.ssl.default <span class="o">=</span> <span class="m">5671</span>
</span></span><span class="line"><span class="cl">management.ssl.port   <span class="o">=</span> <span class="m">15671</span>
</span></span><span class="line"><span class="cl">ssl_options.cacertfile <span class="o">=</span> /etc/rabbitmq/ssl/ca.pem
</span></span><span class="line"><span class="cl">ssl_options.certfile   <span class="o">=</span> /etc/rabbitmq/ssl/demo-node.pem
</span></span><span class="line"><span class="cl">ssl_options.verify     <span class="o">=</span> verify_peer
</span></span></code></pre></div>
</details>



## 访问控制

### A. 用户权限与虚拟主机隔离

**核查命令**：

```bash
rabbitmqctl list_permissions -p /
rabbitmqctl list_vhosts
```

- 备注：应区分不同用户对 Exchange、Queue、Topic 的权限。
- 预期证据：权限截图、架构说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">rabbitmqctl list_permissions -p /
</span></span><span class="line"><span class="cl">admin    .* .* .*
</span></span><span class="line"><span class="cl">demo-app ^demo- ^demo- ^demo-
</span></span><span class="line"><span class="cl">rabbitmqctl list_vhosts
</span></span><span class="line"><span class="cl">Listing vhosts ...
</span></span><span class="line"><span class="cl">name
</span></span><span class="line"><span class="cl">demo-vhost
</span></span><span class="line"><span class="cl">（vhost 级最小授权，demo-app 仅限 demo-vhost 内 ^demo- 前缀资源）
</span></span></code></pre></div>
</details>



### B. 管理插件与来源限制

**核查命令**：

```bash
grep -R "management.tcp\\|management.ssl\\|loopback_users" /etc/rabbitmq 2>/dev/null
```

- 备注：管理控制台应限制来源地址，默认用户不得对外开放。
- 预期证据：配置截图、网络 ACL 材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/rabbitmq/rabbitmq.conf: management.tcp.port <span class="o">=</span> <span class="m">15672</span>
</span></span><span class="line"><span class="cl">/etc/rabbitmq/rabbitmq.conf: management.ssl.port <span class="o">=</span> <span class="m">15671</span>
</span></span><span class="line"><span class="cl">/etc/rabbitmq/conf.d/: loopback_users.admin <span class="o">=</span> （空）
</span></span><span class="line"><span class="cl">（管理端口默认不限来源，需依赖防火墙/安全组限制）
</span></span></code></pre></div>
</details>



### C. 默认账户与测试对象

**核查命令**：

```bash
rabbitmqctl list_users
```

- 备注：默认 `guest` 用户、测试用户、测试虚拟主机应清理或限制。
- 预期证据：用户截图、处置说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">rabbitmqctl list_users
</span></span><span class="line"><span class="cl">Listing users ...
</span></span><span class="line"><span class="cl">user    tags
</span></span><span class="line"><span class="cl">admin   <span class="o">[</span>administrator<span class="o">]</span>
</span></span><span class="line"><span class="cl">demo-app <span class="o">[]</span>
</span></span><span class="line"><span class="cl">（无 guest 账户残留，账户实名对应运维人员）
</span></span></code></pre></div>
</details>



### D. 文件与进程权限

**核查命令**：

```bash
ps -o user,pid,cmd -C beam.smp
ls -l /etc/rabbitmq/rabbitmq.conf 2>/dev/null
```

- 备注：运行用户、配置和 cookie 文件权限应最小化。
- 预期证据：权限截图、运行用户截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">USER   PID  COMMAND
</span></span><span class="line"><span class="cl">rabbitmq <span class="m">3301</span> beam.smp
</span></span><span class="line"><span class="cl">-rw-r----- <span class="m">1</span> rabbitmq rabbitmq <span class="m">2140</span> /etc/rabbitmq/rabbitmq.conf
</span></span></code></pre></div>
</details>



## 安全审计

### A. 日志配置

**核查命令**：

```bash
rabbitmq-diagnostics log_location
find /var/log/rabbitmq -type f 2>/dev/null
```

- 备注：核查 Broker 日志、管理日志、认证失败和审计留痕。
- 预期证据：日志配置截图、日志目录截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">rabbitmq-diagnostics log_location
</span></span><span class="line"><span class="cl">logfiles:
</span></span><span class="line"><span class="cl">  log: /var/log/rabbitmq/log/crash.log
</span></span><span class="line"><span class="cl">  sasl: /var/log/rabbitmq/log/erlang.log
</span></span><span class="line"><span class="cl">find /var/log/rabbitmq
</span></span><span class="line"><span class="cl">log/
</span></span><span class="line"><span class="cl">upgrade.log
</span></span></code></pre></div>
</details>



### B. 日志样例

**核查命令**：

```bash
tail -n 30 /var/log/rabbitmq/* 2>/dev/null
```

- 备注：应证明认证、连接、异常和管理操作留痕。
- 预期证据：日志样例、平台截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">tail /var/log/rabbitmq/log/erlang.log（节选）
</span></span><span class="line"><span class="cl">2026-08-24 09:00:01.001 <span class="o">[</span>info<span class="o">]</span> &lt;0.44.0&gt; Server startup complete<span class="p">;</span> <span class="m">3</span> plugins started.
</span></span><span class="line"><span class="cl">2026-08-24 10:12:44.220 <span class="o">[</span>info<span class="o">]</span> &lt;0.981.0&gt; accepting AMQP connection &lt;0.981.0&gt; <span class="o">(</span>192.168.1.23:51234 -&gt; 192.168.10.31:5671<span class="o">)</span>
</span></span><span class="line"><span class="cl">2026-08-24 10:12:44.355 <span class="o">[</span>warning<span class="o">]</span> &lt;0.985.0&gt; closing AMQP connection <span class="o">(</span>login refused: unknown user <span class="s1">&#39;test&#39;</span><span class="o">)</span>
</span></span></code></pre></div>
</details>



### C. 留存与轮转

**核查命令**：

```bash
grep -R rabbitmq /etc/logrotate* 2>/dev/null
```

- 备注：需核实留存、轮转和归档策略。
- 预期证据：配置截图、制度、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep rabbitmq /etc/logrotate.d/*
</span></span><span class="line"><span class="cl">/etc/logrotate.d/rabbitmq-server:/var/log/rabbitmq/log/*.log <span class="o">{</span>
</span></span><span class="line"><span class="cl">/etc/logrotate.d/rabbitmq-server: daily rotate <span class="m">30</span> compress
</span></span></code></pre></div>
</details>



### D. 集中审计

**核查命令**：

```bash
journalctl | grep rabbitmq | tail -n 50
```

- 备注：如日志进入平台，应补平台证据。
- 预期证据：平台截图、告警截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">journalctl <span class="p">|</span> grep rabbitmq（节选）
</span></span><span class="line"><span class="cl">Aug <span class="m">24</span> 08:58:40 host systemd<span class="o">[</span>1<span class="o">]</span>: Starting RabbitMQ broker...
</span></span><span class="line"><span class="cl">Aug <span class="m">24</span> 08:59:02 host rabbitmq-server<span class="o">[</span>3301<span class="o">]</span>: completed with <span class="m">3</span> plugins.
</span></span><span class="line"><span class="cl">Aug <span class="m">24</span> 10:12:44 host rabbitmq-server<span class="o">[</span>3301<span class="o">]</span>: login refused: unknown user <span class="s1">&#39;test&#39;</span>
</span></span></code></pre></div>
</details>



## 数据完整性

### A. 集群与镜像同步

**核查命令**：

```bash
rabbitmqctl cluster_status
rabbitmqctl list_queues name durable messages
```

- 备注：重点看集群节点状态、队列持久化和镜像/仲裁队列情况。
- 预期证据：集群状态截图、队列截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">rabbitmqctl cluster_status（节选）
</span></span><span class="line"><span class="cl">Runtime: node rabbit@mq-node1
</span></span><span class="line"><span class="cl">Alarms: none
</span></span><span class="line"><span class="cl">Running nodes: <span class="o">[</span>rabbit@mq-node1 rabbit@mq-node2 rabbit@mq-node3<span class="o">]</span>
</span></span><span class="line"><span class="cl">rabbitmqctl list_queues name durable messages
</span></span><span class="line"><span class="cl">demo-order.queue <span class="nb">true</span> <span class="m">1204</span>
</span></span><span class="line"><span class="cl">（队列 <span class="nv">durable</span><span class="o">=</span>true，集群三节点镜像/仲裁队列保障完整性）
</span></span></code></pre></div>
</details>



### B. 传输完整性

**核查命令**：

```bash
grep -R "listeners.ssl\\|ssl_options" /etc/rabbitmq 2>/dev/null
```

- 备注：客户端接入和节点间通信如使用 TLS，应明确其作用。
- 预期证据：SSL 配置截图、证书材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/rabbitmq/rabbitmq.conf: listeners.ssl.default <span class="o">=</span> <span class="m">5671</span>
</span></span><span class="line"><span class="cl">/etc/rabbitmq/conf.d/10-tls.conf: ssl_options.fail_if_no_peer_cert <span class="o">=</span> <span class="nb">true</span>
</span></span></code></pre></div>
</details>



## 数据保密性

### A. TLS 与证书

**核查命令**：

```bash
grep -R "ssl_options\\|cacertfile\\|certfile\\|keyfile" /etc/rabbitmq 2>/dev/null
```

- 备注：管理面和敏感消息接入应优先启用 TLS。
- 预期证据：HTTPS/TLS 截图、证书截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/rabbitmq/rabbitmq.conf: ssl_options.cacertfile <span class="o">=</span> /etc/rabbitmq/ssl/ca.pem
</span></span><span class="line"><span class="cl">ssl_options.certfile   <span class="o">=</span> /etc/rabbitmq/ssl/demo-node.pem
</span></span><span class="line"><span class="cl">ssl_options.keyfile    <span class="o">=</span> /etc/rabbitmq/ssl/demo-node.key
</span></span><span class="line"><span class="cl">ssl_options.verify     <span class="o">=</span> verify_peer
</span></span></code></pre></div>
</details>



### B. 敏感配置保护

**核查命令**：

```bash
grep -R "default_user\\|default_pass\\|password" /etc/rabbitmq 2>/dev/null
```

- 备注：默认账户、cookie、定义文件和敏感配置需重点核查。
- 预期证据：脱敏截图、权限说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep default_user/password /etc/rabbitmq
</span></span><span class="line"><span class="cl">rabbitmq.conf: default_user 未出现（禁用内置默认用户）
</span></span><span class="line"><span class="cl">definitions.json: <span class="s2">&#34;password_hash&#34;</span>:<span class="s2">&#34;...&#34;</span>（哈希存储）
</span></span><span class="line"><span class="cl">（未见明文口令）
</span></span></code></pre></div>
</details>



## 备份恢复

### A. 配置备份

**核查命令**：

```bash
find /etc/rabbitmq -type f 2>/dev/null
```

- 备注：应覆盖配置、定义文件、证书和 Erlang cookie。
- 预期证据：备份截图、策略说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">/etc/rabbitmq/rabbitmq.conf
</span></span><span class="line"><span class="cl">/etc/rabbitmq/conf.d/10-auth.conf
</span></span><span class="line"><span class="cl">/etc/rabbitmq/conf.d/10-tls.conf
</span></span><span class="line"><span class="cl">/etc/rabbitmq/definitions.json
</span></span></code></pre></div>
</details>



### B. 数据与日志备份

**核查命令**：

```bash
find /var/lib/rabbitmq /var/log/rabbitmq -type f 2>/dev/null | head
```

- 备注：需说明 Mnesia 数据、日志和定义文件备份策略。
- 预期证据：目录截图、备份说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find /var/lib/rabbitmq /var/log/rabbitmq -type f <span class="p">|</span> head
</span></span><span class="line"><span class="cl">/var/lib/rabbitmq/mnesia/rabbit@mq-node1/queues.idx
</span></span><span class="line"><span class="cl">/var/log/rabbitmq/log/erlang.log
</span></span><span class="line"><span class="cl">/var/backup/rabbitmq/definitions-20260823.json
</span></span></code></pre></div>
</details>



### C. 恢复能力

**核查命令**：

```bash
rabbitmqctl cluster_status
```

- 备注：应通过节点恢复、定义导入和集群重建说明恢复能力。
- 预期证据：恢复手册、演练记录、工单。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">rabbitmqctl cluster_status（节选）
</span></span><span class="line"><span class="cl">Running nodes: <span class="o">[</span>rabbit@mq-node1 rabbit@mq-node2 rabbit@mq-node3<span class="o">]</span>
</span></span><span class="line"><span class="cl">Alarms: none
</span></span><span class="line"><span class="cl">Partitions: none
</span></span><span class="line"><span class="cl">（三节点仲裁队列，节点故障可自动恢复）
</span></span></code></pre></div>
</details>



## 剩余信息保护

### A. 历史节点与旧定义文件

**核查命令**：

```bash
find /etc/rabbitmq /var/lib/rabbitmq -type f | grep -E "bak|old|backup|definitions" 2>/dev/null
```

- 备注：旧定义文件、停用节点数据和备份文件应清理。
- 预期证据：目录截图、清理说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find ... <span class="p">|</span> grep bak<span class="p">|</span>old<span class="p">|</span>backup<span class="p">|</span>definitions
</span></span><span class="line"><span class="cl">/var/backup/rabbitmq/definitions-20260823.json
</span></span><span class="line"><span class="cl">/var/lib/rabbitmq/mnesia/rabbit@mq-node1/queues.idx.old
</span></span><span class="line"><span class="cl">（旧 mnesia 文件应定期清理，定义导出每日备份）
</span></span></code></pre></div>
</details>



### B. 凭据残留

**核查命令**：

```bash
grep -R "password\\|secret\\|cookie" /etc/rabbitmq /var/log/rabbitmq 2>/dev/null
```

- 备注：配置和日志中的敏感信息残留应重点核查。
- 预期证据：脱敏截图、整改说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep password/secret/cookie /etc/rabbitmq /var/log/rabbitmq
</span></span><span class="line"><span class="cl">/var/lib/rabbitmq/.erlang.cookie: COOKIEVALUE***（权限 400）
</span></span><span class="line"><span class="cl">definitions.json: password_hash 存储为哈希
</span></span><span class="line"><span class="cl">（cookie 文件权限合规，日志中无 cookie 泄露）
</span></span></code></pre></div>
</details>



## 个人信息保护

### A. 队列消息中的个人信息

**核查命令**：

```bash
rabbitmqctl list_queues name messages
```

- 备注：不建议现场直接查看敏感消息正文，应结合业务访谈确认是否承载个人信息。
- 【不适用】若 RabbitMQ 承载的仅为系统通知、非个人信息业务消息，则该点可判定不适用。
- 预期证据：队列清单截图、业务访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">rabbitmqctl list_queues name messages
</span></span><span class="line"><span class="cl">demo-order.queue  <span class="m">1204</span>
</span></span><span class="line"><span class="cl">demo-payment.queue <span class="m">87</span>
</span></span><span class="line"><span class="cl">（消息内容不落盘于日志，个人信息由应用侧加密）
</span></span></code></pre></div>
</details>



### B. 导出与共享控制

**核查命令**：

```bash
rabbitmqctl export_definitions /tmp/rabbitmq-definitions.json 2>/dev/null
```

- 备注：定义导出、消息消费工具和转发链路需关注个人信息扩散风险。
- 【不适用】若消息不含个人信息，且未启用相关导出共享能力，则该点不适用。
- 预期证据：权限说明、制度、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">rabbitmqctl export_definitions /tmp/rabbitmq-definitions.json
</span></span><span class="line"><span class="cl">Exported definitions to file <span class="s2">&#34;/tmp/rabbitmq-definitions.json&#34;</span>.
</span></span><span class="line"><span class="cl">（导出文件含用户哈希口令，应及时删除或加密存放）
</span></span></code></pre></div>
</details>



## 入侵防范

### A. 管理插件与端口暴露

**核查命令**：

```bash
rabbitmq-plugins list | grep management
ss -lntp | grep 15672
```

- 备注：重点核查管理插件、AMQP 端口和集群端口是否暴露到无关网络。
- 预期证据：端口截图、配置截图、网络材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">rabbitmq-plugins list <span class="p">|</span> grep management
</span></span><span class="line"><span class="cl"><span class="o">[</span>E*<span class="o">]</span> rabbitmq_management
</span></span><span class="line"><span class="cl">ss -lntp <span class="p">|</span> grep <span class="m">15672</span>
</span></span><span class="line"><span class="cl">LISTEN <span class="m">0</span> <span class="m">128</span> 127.0.0.1:15672
</span></span><span class="line"><span class="cl">（管理端口仅本机监听，外部经 Nginx 反代+SSO 访问）
</span></span></code></pre></div>
</details>



### B. 默认账户与危险配置

**核查命令**：

```bash
rabbitmqctl list_users
grep -R "loopback_users\\|default_user\\|default_pass" /etc/rabbitmq 2>/dev/null
```

- 备注：默认 `guest` 用户、弱口令、过度开放虚拟主机和测试用户是高频风险点。
- 预期证据：用户截图、配置截图、处置说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">rabbitmqctl list_users
</span></span><span class="line"><span class="cl">admin   <span class="o">[</span>administrator<span class="o">]</span>
</span></span><span class="line"><span class="cl">demo-app <span class="o">[]</span>
</span></span><span class="line"><span class="cl">grep loopback_users/default_user /etc/rabbitmq
</span></span><span class="line"><span class="cl">conf.d/10-auth.conf: loopback_users.admin <span class="o">=</span>
</span></span><span class="line"><span class="cl">（无默认用户，管理员账户经堡垒机二次认证使用）
</span></span></code></pre></div>
</details>



### C. 版本与漏洞风险

**核查命令**：

```bash
rabbitmqctl version
```

- 备注：需确认版本、插件版本和高危漏洞整改情况。
- 预期证据：版本截图、补丁或整改记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">rabbitmqctl version
</span></span><span class="line"><span class="cl">3.12.12
</span></span><span class="line"><span class="cl">（版本较新，CVE 修复情况见补丁台账）
</span></span></code></pre></div>
</details>



### D. 防护与告警联动

**核查命令**：

```bash
tail -n 30 /var/log/rabbitmq/* 2>/dev/null
```

- 备注：RabbitMQ 入侵防范通常依赖网络隔离、主机防护、日志平台和消息安全监控联动。
- 预期证据：平台截图、告警记录、主机防护材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">tail /var/log/rabbitmq/log/erlang.log（节选）
</span></span><span class="line"><span class="cl">2026-08-24 10:12:44.355 <span class="o">[</span>warning<span class="o">]</span> closing AMQP connection <span class="o">(</span>login refused: unknown user <span class="s1">&#39;test&#39;</span><span class="o">)</span>
</span></span><span class="line"><span class="cl">2026-08-24 10:13:02.101 <span class="o">[</span>error<span class="o">]</span> &lt;0.991.0&gt; access refused <span class="k">for</span> user <span class="s1">&#39;test&#39;</span> from 192.168.8.66
</span></span><span class="line"><span class="cl">（登录失败日志完整，联动 WAF/防火墙封禁并告警）
</span></span></code></pre></div>
</details>
