当前位置:首页>Linux>等保命令查询-Linux服务器

等保命令查询-Linux服务器

  • 2026-10-11 05:39:03
等保命令查询-Linux服务器
我是一名刚刚踏入网络运维行业的小白,目前还在学习和积累阶段。公众号里的每一篇文章,都是我结合日常工作、查阅官方文档和自己动手实验后整理出来的。虽然我尽力保证内容的准确性,但毕竟经验有限,文中难免有疏漏或理解不到位的地方。
在此,真心恳请各位前辈、各位大佬不吝赐教——如果您发现有任何错误、过时的命令,或者有更好的实践经验,欢迎在评论区留言指正。您的每一条建议,都是我进步路上最宝贵的财富。
命令
用途
cat /etc/issue
查看版本信息
cat /etc/os-release
查看操作系统等信息
cat /etc/passwd 
查看系统上所有用户账户的信息
cat /etc/shadow 
查看用户的加密密码及密码过期等安全信息
cat /etc/login.defs | grep PASS
查看与密码相关的默认策略配置
cat /etc/pam.d/system-auth
查看系统的认证配置文件
cat /etc/pam.d/password-auth
查看系统的密码认证配置文件
cat /etc/pam.d/common-auth
查看通用认证的配置文件
cat /etc/pam.d/common-password
查看通用密码策略的配置文件
cat /etc/security/pwquality.conf
查看密码质量策略配置,定义密码复杂度
ls -l /etc
以长格式列出 /etc 目录下的文件和子目录
cat /etc/sysconfig/selinux
查看 SELinux 主配置文件
cat /etc/selinux/config
查看 SELinux 通用配置文件
getenforce
显示当前 SELinux 的运行模式
cat /usr/share/smp/linxconfig
查看一个可能的系统或软件配置文件
ps auxZ --no-pager | grep smpd
显示所有进程及其 SELinux 安全上下文
cat /etc/rsyslog.conf
查看 rsyslog 日志服务的配置文件
auditctl -s
查看 auditd 审计子系统的当前运行状态
auditctl -l
列出所有当前加载的 audit 监控规则
service -- status-all|grep running
列出所有服务状态
cat /etc/securetty
查看允许 root 直接登录的安全终端设备列表
cat /etc/ssh/sshd_config
查看 SSH 服务端的主要配置文件
cat /etc/hosts.allow
查看 TCP Wrapper 的访问控制允许规则
cat /etc/hosts.deny
查看 TCP Wrapper 的访问控制拒绝规则
cat /etc/profile | grep TM
查找与时间或终端相关的变量
tail /var/log/audit/audit.log
查看审计日志文件的最后几行内容
tail /var/log/secure
查看安全日志的最后几行
tail /var/log/messages
查看系统通用消息日志的最后几行
tail /var/log/Xorg.0.log
查看 X 图形服务器日志文件的最后几行
netstat -ntlp
显示所有正在监听的 TCP 端口及其对应的进程
ifconfig
显示网络接口的详细配置信息
last -f /var/log/wtmp
查看指定 wtmp 文件中记录的登录历史
学习网络是一条很长的路,我很庆幸能通过这个公众号与大家交流。希望未来能和大家一起成长,早日成为一名合格的网工人。感谢每一位阅读、点赞和转发的小伙伴,你们的支持是我持续更新的最大动力!
—— 一个正在努力爬坑的网络小白 🙇‍♂️

最新文章

随机文章