04、Windows服务器测评记录
Windows Server 三级等保现场测评记录:按 8.1.4 安全计算环境 11 个控制点逐项(a)~g))给出 secedit、auditpol、netsh、net user、wmic、PowerShell 实测命令、预期回显、判定结论、常见不符合项与证据留存要求,可直接作为现场测评记录底稿。
少于1分钟
服务器与操作系统类测评对象:Windows Server、Linux(RHEL/CentOS/Ubuntu/Debian、统信 UOS、openEuler、银河麒麟)、 凝思、AIX、Solaris、HP-UX、macOS 等。
按操作系统(Windows/Linux/Unix/macOS/国产化)收录三级现场取证命令单,并含按控制点组织的测评记录。
Windows Server 三级等保现场测评记录:按 8.1.4 安全计算环境 11 个控制点逐项(a)~g))给出 secedit、auditpol、netsh、net user、wmic、PowerShell 实测命令、预期回显、判定结论、常见不符合项与证据留存要求,可直接作为现场测评记录底稿。
Windows 主机三级等保现场测评:核查入口速记(本地安全策略、组策略、注册表、PowerShell)+ 按 8.1.4 安全计算环境 11 个控制点给出实测命令、预期回显、判定标准、常见不符合项与证据留存要求,附测评项对照表。
Windows 操作系统三级等保现场测评命令速查:按基础环境信息、账户与口令、网络端口与共享、安全策略与日志分节,给出 secedit、auditpol、netsh、net、wmic、PowerShell 只读取证命令与预期回显要点,并附常用 MSC/.cpl 控制台索引。
Windows Server 2019 服务器三级等保现场测评取证命令单:systeminfo、winver、ipconfig /all 与 hostname 系统版本与网络信息核查,net user、Get-LocalUser、Get-LocalGroupMember -Group Administrators、lusrmgr.msc、whoami /groups 与 secpol.msc、secedit /export、gpedit.msc、netplwiz 账户身份鉴别与安全策略核查,以及端口共享与服务、边界防护与远程接入、OpenSSH 远程连接协议与算法、恶意代码防范、时间同步与计划任务、最小安装与补丁、入侵防范核查。
Linux 服务器三级等保现场测评命令速查:按版本与网络信息、身份鉴别、访问控制、安全审计、入侵防范、关键文件权限、时间同步与恶意代码防范分节,给出可复制执行的只读取证命令、预期回显要点与版本差异备注,含 SUSE 系补充与 EDR 产品命令清单。
CentOS 三级等保现场测评:核查入口速记 + 基础信息与版本差异(CentOS 6/7/8、Stream 与 Rocky/AlmaLinux 迁移)+ 按 8.1.4 安全计算环境 11 个控制点给出实测命令、预期回显、判定标准、常见不符合项与证据留存要求,附测评项对照表。
RHEL 7.9 / CentOS 7.9 服务器三级等保现场测评取证命令单:/etc/redhat-release、/proc/version、hostnamectl 与 ip addr 版本与网络核查,/etc/passwd、/etc/shadow、/etc/login.defs、/etc/pam.d/system-auth、/etc/pam.d/password-auth、/etc/security/pwquality.conf 与 chage -l 账户口令策略核查,sshd_config 远程接入控制核查,以及安全审计、访问控制与地址限制、服务端口与边界防护、最小安装补丁与中间件、时钟与计划任务、入侵防范、安全基线与完整性核查。
openEuler 22.03 LTS-SP3 服务器三级等保现场测评取证命令单:/etc/os-release、/etc/openEuler-release、/etc/openEuler-latest 与 hostnamectl 版本核查,ip addr 与 umask 网络与默认权限掩码核查,/etc/passwd、/etc/shadow、/etc/login.defs、/etc/pam.d/system-auth、pwquality.conf 的 minlen/minclass/dcredit/ucredit/lcredit/ocredit 与 faillock 的 deny/unlock_time/root_unlock_time 账户口令策略核查,以及安全审计、安全增强与边界防护、最小安装补丁与中间件、入侵防范、安全基线与完整性核查。
银河麒麟高级服务器操作系统(麒麟V10)三级等保现场测评取证命令单:nkvers、/etc/os-release、/etc/kylin-release 版本核查,umask 默认权限核查,/etc/passwd、login.defs、pwquality.conf 与 faillock.conf(pam_faillock 替代 pam_tally2)账户口令策略核查,sudoers 与 SUID/SGID 访问控制核查,auditd 与 rsyslog 审计及日志留存核查,kysec 与 SELinux 安全增强、最小安装补丁、sshd 算法、LUKS 磁盘加密、备份恢复与剩余信息保护核查。
统信 UOS Server V20 D 版服务器三级等保现场测评取证命令单:lsb_release -a、/etc/os-release、/etc/debian_version 与 /etc/redhat-release 版本核查,ip addr 与 ps -ef 排查 tty 网络与会话环境核查,/etc/passwd、/etc/shadow、/etc/login.defs、/etc/pam.d/common-password、pam_tally2.so 查找与 /etc/pam.d/common-auth 账户口令策略核查,sshd_config 与 sshd -T 的 ciphers/macs/kexalgorithms 算法核查,以及安全审计、服务端口与边界防护、最小安装补丁与计划任务、恶意代码防范、入侵防范、安全基线与完整性核查。
凝思安全操作系统 V6.0.80(并参考凝思欧拉版 V6.0.99 EL20.03 SP3)服务器三级等保现场测评取证命令单:/etc/linx-release 与 /etc/os-release 版本核查,ip addr 网络配置核查,/etc/passwd、/etc/shadow、/etc/login.defs、/etc/pam.d/common-password、/etc/pam.d/common-auth、/etc/profile 与 /etc/security/faillock.conf 账户口令策略核查,ps aux 排查 ssh/telnet 与 sshd_config、sshd -T 的 ciphers/macs/kexalgorithms 远程连接协议与算法核查,以及安全审计、边界防护、最小安装补丁与计划任务、入侵防范、安全基线与完整性核查。
IBM AIX(示例版本 AIX 7.2)服务器三级等保现场测评取证命令单:oslevel、oslevel -r、uname -a 与 ifconfig -a 系统版本与网络核查,/etc/passwd、/etc/security/passwd、/etc/security/user、/etc/security/login.cfg 与 lsrole -f ALL、lsuser ALL 账户与口令策略核查,sshd_config 与 ssh -Q cipher/mac/kex 远程接入与算法核查,以及安全审计、关键文件权限、最小安装与补丁、时钟同步与计划任务、入侵防范、安全基线与完整性核查,逐条给出预期现象与判定要点。
HP-UX 11i v3(11.31 / B.11.31)服务器三级等保现场测评取证命令单:uname -r 版本核查,lanscan 与 ifconfig lan0 网络配置核查,swlist HPUXOE 最小安装核查,/etc/hosts.equiv 与 .rhosts 信任关系排查,/etc/passwd、/etc/group、/etc/default/security 及 PASSWORD_MAX_DAYS/PASSWORD_WARNDAYS 账户口令策略核查,sshd_config 与 ssh -Q cipher/mac 远程接入与算法核查,以及安全审计、访问控制、时间同步与计划任务、入侵防范、安全基线与完整性核查。
Oracle Solaris 11.4 服务器三级等保现场测评取证命令单:uname -r 与 /etc/release 版本核查,/etc/hosts.equiv 信任关系排查,/etc/default/login(PASSREQ、RETRIES)、/etc/default/passwd、/etc/security/policy.conf 与 CRYPT_DEFAULT/CRYPT_ALGORITHMS_ALLOW 口令策略与加密算法核查,logins -p 账户核查,/etc/passwd、/etc/shadow 及关键文件权限核查,以及安全审计(audit_control)、访问控制、最小安装与时间同步、入侵防范、安全基线与完整性核查。
Ubuntu 22.04 LTS(Jammy Jellyfish)与 Debian 系服务器三级等保现场测评取证命令单:lsb_release -a、/proc/version 与 ip addr 版本与网络核查,/etc/passwd、/etc/shadow、/etc/login.defs、/etc/pam.d/common-password、/etc/pam.d/common-auth 与 /etc/pam.d/login 账户口令策略核查,sshd_config、sshd -T 的 ciphers/macs/kexalgorithms 与 ssh -Q cipher 远程连接协议与算法核查,以及安全审计、访问控制与服务、最小安装补丁与中间件、时钟同步与计划任务、入侵防范、安全基线与完整性核查。
macOS Ventura 13 主机三级等保现场测评取证命令单:sw_vers、system_profiler SPSoftwareDataType 与 uname -a 版本核查,ifconfig、networksetup -listallnetworkservices 与 scutil –dns 网络配置核查,dscl . list /Users、dscl . -read /Users/root、pwpolicy -getaccountpolicies、sysadminctl -secureTokenStatus 与 /etc/pam.d/authorization 账户口令策略核查,systemsetup -getremotelogin 与 -getremoteappleevents 远程接入服务核查,以及远程连接协议与算法、安全审计、边界防护、系统完整性与本地安全增强、最小安装与补丁、时间同步与计划任务、入侵防范、安全基线与完整性核查。
跨平台中间件与服务发现通用命令单(三级等保现场测评取证):dpkg -l 与 rpm -qa 按 nginx/apache/tomcat/redis-server/mongod/postgresql/mysql/mariadb/memcached/rabbitmq-server 关键字排查已安装软件(覆盖 Debian/Ubuntu/UOS 与 RPM/RHEL/CentOS/openEuler 两类发行版),systemctl list-units –type=service –state=running 与 service –status-all 服务状态发现,ps -ef 运行进程发现,netstat -tulnp、ss -tulpn 与 lsof -i 端口发现,find /etc 与 ls /var/log 配置与日志目录发现,并给出 java -jar、WebLogic、nginx master process 等进程识别提示。
数据库与中间件版本复核通用命令单(三级等保现场测评取证):mysql –version、mysql -V、SELECT VERSION() 与 yum list installed 排查 mariadb 复核 MySQL/MariaDB,mongod –version、mongo –version、db.version() 与启动日志复核 MongoDB,pg_config –version、postgres –version 与 SELECT version() 复核 PostgreSQL,redis-server –version(含指定安装路径)复核 Redis,Tomcat version.txt 复核,用于确认被测组件真实版本与补丁基线。
VMware ESXi 虚拟化宿主机三级等保现场测评:按 8.1.4 安全计算环境 11 个控制点给出 esxcli、vim-cmd 实测命令、DCUI 与锁定模式、SSH/Shell 服务状态、本地账户与权限、syslog 外发、vSphere 安全配置指南对照,含判定标准、常见不符合项与证据留存要求。