模块资料|安全基线、权限与审计

原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。

所属方向:Linux

目标

  • 以最小权限和可审计方式管理主机。

知识拆解

  • user/group/sudo
  • DAC/ACL/capabilities
  • SELinux/AppArmor
  • SSH hardening
  • auditd
  • patch/vulnerability

命令 / 配置 / 关键对象

以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。

  • id/getent
  • namei/getfacl/setfacl
  • getcap/setcap
  • sestatus/ausearch
  • sshd -T
  • last/journalctl

高频故障与风险

  • 过宽 sudo
  • SSH 暴露
  • SELinux 被直接关闭
  • 账户离职未回收
  • 补丁长期缺失

排障路径

  • 确认有效身份和权限链
  • 检查拒绝日志而非关闭控制
  • 核对登录与提权审计

实战练习

  • 建立堡垒式最小 sudo 规则
  • 修复一个 SELinux denial

验收标准

  • root 直登关闭
  • 关键操作可审计
  • 补丁与例外有 SLA

继续拆卡的规则

本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。

来源

查看完整原图节点与备注