Linux 检查清单¶
本页用于授权环境中的配置审计和权限边界检查。
系统与身份¶
- 发行版、内核、补丁和生命周期;
- 本地用户、组、sudoers 与服务账号;
- SSH 认证策略、密钥来源和登录日志;
- PAM、密码策略和 MFA 集成。
服务与持久化¶
- 监听端口和对应进程;
- systemd 单元、定时任务、启动脚本和容器;
- 可写服务文件、环境文件和搜索路径;
- 日志、审计规则和时间同步。
文件与凭据¶
- 高权限配置、备份、历史文件和临时目录;
- SUID/SGID、Linux capabilities 和 ACL;
- 应用密钥、云凭据和 CI 配置的权限;
- NFS、共享目录和挂载选项。
Note
先做只读检查。任何权限修改、服务重启或内核参数变更都应单独审批并准备回滚。