返回首页

24小时热榜

1作者: vlebo大约 17 小时前原帖
上周二,我们的一位客户在审计中被标记,因为三台服务器的SSH配置允许root登录。修复这个问题只花了两分钟,但找出哪些服务器存在这个问题却花了四十分钟。 这就是没人谈论的部分。修复总是很简单。知道该修复什么、在哪些机器上修复,以及修复后是否会导致其他问题,才是耗费时间的地方。 我们有一个合规性扫描工具发现了SSH问题。我们有一个监控工具知道哪些服务器在运行。我们还有一个已经过时两周的库存电子表格。它们之间没有任何关联。扫描工具无法告诉我们那三台服务器还存在未修补的OpenSSL漏洞,并且有一个以root身份运行的cron任务,没人认出它。 我已经做这个工作15年了,工作流程从未改变。SSH登录,运行命令,复制输出,转到下一台机器。当有人问“哪些服务器同时拥有这个软件包、这个防火墙规则,并且未通过这个CIS检查?”时,你会花一个下午来写bash循环。 OpsFabric将这变成了一个搜索查询。每台服务器的所有细节,包括软件包、服务、用户、防火墙规则、cron任务、开放端口、SCAP结果、CVE暴露,全部集中在一个地方。你可以在所有这些信息上叠加过滤器。当你找到问题时,可以直接在同一界面上进行修复。添加用户、关闭端口、修复未通过的CIS规则,无需SSH。 基于事件总线构建,因此所有操作在整个系统中并行进行。没有轮询,没有等待。 <a href="https://opsfabric.io" rel="nofollow">https://opsfabric.io</a> 免费版本将包括几乎所有功能。没有按主机或按座位收费。 欢迎随时询问有关架构或其他任何问题。