跳转至

Linux 检查清单

本页用于授权环境中的配置审计和权限边界检查。

系统与身份

  • 发行版、内核、补丁和生命周期;
  • 本地用户、组、sudoers 与服务账号;
  • SSH 认证策略、密钥来源和登录日志;
  • PAM、密码策略和 MFA 集成。

服务与持久化

  • 监听端口和对应进程;
  • systemd 单元、定时任务、启动脚本和容器;
  • 可写服务文件、环境文件和搜索路径;
  • 日志、审计规则和时间同步。

文件与凭据

  • 高权限配置、备份、历史文件和临时目录;
  • SUID/SGID、Linux capabilities 和 ACL;
  • 应用密钥、云凭据和 CI 配置的权限;
  • NFS、共享目录和挂载选项。

Note

先做只读检查。任何权限修改、服务重启或内核参数变更都应单独审批并准备回滚。