1. AF接入网络后,开启了相应策略后,出现访问异常。
  2. 在“系统维护“--”数据包拦截日志与直通”,设置开启条件:如能确定外网测试电脑,就设置外网测试电脑IP;如无法确认外网测试电脑,那就配置服务器IP。
    开启直通了,会打出拒绝日志,同时去访问的数据会被策略放通、不被策略拦截。除以下功能:DOS/DDOS防护中的基于数据包攻击和异常数据报文检测、网页防篡改、http与ftp隐藏4个功能外,其余策略拦截数据都会被放通。
  3. 开启直通后,访问正常后,就看拒绝日志;常见丢包日志:
丢包来源丢包标记解释
未知unknown未知情况
proxykvfilter杀毒模块丢包标记
sslssldriverssl协议握手失败,出现在web过滤中https中的业务
wdosdosckdos/ddos防护丢包标记
fluxlogfluxlog连接数控制丢包标记
app controlappcontrol应用控制丢包标记
url filterwebfilterweb 过滤丢包标记
ips center 或 proxyipsips模块丢包标记
proxywafwaf模块丢包标记
proxyproxy抓包模块丢包,常见为ips,waf,apt,杀毒,防篡改模块丢包
aifwaifw防火墙联动丢包标记

阅读全文 »

以管理权限运行cmd,切换到Nessus安装目录(默认为C:Program FilesTenableNessus)

通过 nessuscli lsuser 查询当前用户,在通过 nessuscli chpasswd 用户名 更改密码

20191015214652.jpg

身份鉴别策略组检测

密码策略

密码长度最小值大于等于8个字符

密码最短使用期限大于等于2天

密码最长使用期限小于等于90天

保留密码历史数量大于等于5个

加固方案-参考配置操作:

1.进入“控制面板->管理工具->本地安全策略”

01.png

阅读全文 »

身份鉴别策略组检

口令周期检测

安装一个PAM模块来启用cracklib支持,这可以提供额外的密码检查功能。
在Debian,Ubuntu或者Linux Mint使用命令:
sudo apt-get install libpam-cracklib

这个模块在CentOS,Fedora或者RHEL默认安装了。所以在这些系统上就没有必要安装了。

直接编辑/etc/login.defs文件

  • 最长使用周期小于等于90天


阅读全文 »

部分版本的linux系统使用locate快速查找某文件路径会报以下错误:

 -bash: locate: command not found

其原因是没有安装mlocate这个包

安装:yum -y install mlocate

安装完再尝试用locate定位内容,发现依然不能实用,报了新的错误:

locate: can not stat () `/var/lib/mlocate/mlocate.db': No such file or directory

原因是安装完后没有更新库

更新库:updatedb