弱口令、基線風險、漏洞常被攻擊者利用然后入侵服務器,提前識別并修復相關風險可降低服務器被入侵的風險。
服務器安全衛士(原生版)提供弱口令檢測、基線檢測、漏洞掃描功能,可以快速識別出服務器上存在的風險。
檢測并修復弱口令
檢測弱口令:您可以根據需要開啟定時弱口令檢測、或執行一鍵檢測。詳細操作請參見弱口令檢測。弱口令檢測支持對系統弱口令和應用弱口令進行檢測。
修復弱口令:您可以根據檢測出的弱口令對應的服務器、用戶名等信息,修復弱口令。
- 登錄服務器安全衛士(原生版)控制臺。
- 在左側導航欄,選擇“風險管理 > 弱口令檢測”,進入弱口令檢測頁面。
- 在弱口令檢測頁面查看當前存在的弱口令。頁面下方展示最新一次檢測完成的弱口令列表,分別按系統弱口令和應用弱口令進行展示。
檢測結果包括影響服務器、用戶名、弱口令類型、密碼值、發現時間、最后更新時間。 - 根據檢測出的弱口令對應的服務器、用戶名等信息,登錄服務器修改弱口令。
弱口令修復完成后,建議您立即重新執行弱口令檢測,驗證修復結果。
檢測并修復基線風險
檢測基線風險:您可以根據需要新建基線檢測策略進行定時檢測、或執行一鍵檢測。詳細操作請參見基線檢測。
修復基線風險:您可以根據基線檢測結果,找到有風險的配置,根據給出的修復建議對配置信息進行調整。
-
登錄服務器安全衛士(原生版)控制臺。
-
在左側導航欄,選擇“風險管理 > 基線檢測”,進入基線檢測頁面。
-
單擊基線列表操作列的“詳情”,跳轉到基線檢測詳情頁面。
-
單擊基線檢測詳情頁操作列中的“詳情”,可以查看該基線名稱下該臺服務器的檢測詳情。
-
查看各檢測項,通過檢測項右側的問號可以查看修復建議。
-
登錄檢測服務器,根據修復建議修改相應的配置。
-
修復完成后,建議您立即重新執行基線檢測,驗證修復結果。
掃描并修復漏洞
掃描漏洞:您可以根據需要配置定時自動掃描漏洞、或執行一鍵手動掃描漏洞。詳細操作請參見掃描漏洞。
修復漏洞:漏洞掃描完成后,可以在漏洞掃描頁面查看服務器中存在的漏洞信息,如果漏洞對您的業務可能產生危害,建議您盡快修復漏洞。
注意
購買企業版或旗艦版后,才支持一鍵自動修復漏洞。
Windows漏洞暫不支持一鍵修復,請手動修復相關漏洞。
一鍵自動修復
- 登錄服務器安全衛士(原生版)控制臺。
- 在左側導航欄,選擇“風險管理 > 漏洞掃描”,進入漏洞掃描頁面。
- 勾選漏洞列表中所有需要修復的漏洞,單擊漏洞列表左上角的“批量修復”,一鍵批量修復漏洞。
- 在修復對話框中,確認待修復的漏洞數量和影響資產數量、選擇修復所需軟件源。
您可以在修復對話框中查看修復命令、查看影響服務器數量。軟件源支持清華軟件源、華為云軟件源、阿里云軟件源,也可以自配置軟件源。若選擇自配置軟件源,請務必確認已在服務器上配置好對應操作系統發行版的軟件源(如 yum、zypper、apt-get 或 emerge 等包管理工具對應的軟件源)。 - 單擊“確定”,開始自動修復漏洞。
- 修復完成后,建議您立即重新掃描漏洞,驗證修復結果。
手動修復漏洞
您可以參考漏洞詳情頁面的修復建議,登錄服務器手動修復漏洞。
說明
漏洞修復完成后需要手動重啟服務器,否則系統仍可能為您推送漏洞消息。
不同的漏洞請根據修復建議依次進行修復。
- 登錄服務器安全衛士(原生版)控制臺。
- 在左側導航欄,選擇“風險管理 > 漏洞掃描”,進入漏洞掃描頁面。
- 單擊“漏洞名稱”鏈接、或操作列的“查看詳情”,跳轉至漏洞詳情頁面。
- 在漏洞詳情頁面可以看到漏洞修復建議。
- 登錄漏洞影響的服務器,根據修復建議進行修復。
- 修復完成后,建議您立即重新掃描漏洞,驗證修復結果。