5 Star 4 Fork 5

laokz/oerv

加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
克隆/下载
secu-scan.txt 973 Bytes
一键复制 编辑 原始数据 按行查看 历史
laokz 提交于 2024-04-29 18:41 . add simple security report analysis
日志中信息很详细,测试不过的都给出了原因和措施,所需要决定的是我们的策略问题。测试失败与x86的多数相同。建议:总体策略跟随OE(即:x86也失败的我们就不管),个别问题具体判断(即:只修正必要的、rv独有的失败)。以下列出rv独有的失败:
Updating Software: Ensure gpgcheck Enabled for All dnf Package Repositories 要求/etc/yum.repos.d中所有repo都要有gpgcheck=1 @嘉诚 @汪流
GRUB2: Ensure SMAP is not disabled during boot @汪流
GRUB2: Ensure SMEP is not disabled during boot @汪流
File Permissions and Masks:Disallow hidden executable files 日志中未列出此类文件名,需具体测试一下
NFS and RPC:Disable rpcbind Service 启动脚本有关 @嘉诚 @汪流
NFS and RPC:Disable Network File System (nfs) 启动脚本有关 @嘉诚 @汪流
Obsolete Services:Ensure rsyncd service is disabled 启动脚本有关 @嘉诚 @汪流
马建仓 AI 助手
尝试更多
代码解读
代码找茬
代码优化
其他
1
https://gitee.com/laokz/oerv.git
[email protected]:laokz/oerv.git
laokz
oerv
oerv
master

搜索帮助