【Kylin Linux 等保2.0 远程测评工具】
·
🛡️ Kylin Linux 等保2.0 远程测评工具
简介
本工具是一款专为 Kylin Linux(银河麒麟)操作系统 设计的图形化安全配置检查软件,依据 等保2.0(GB/T 22239-2019) 三级要求,通过 SSH 远程连接 自动执行系统安全配置核查。
工具内置了 30 余项检查指标,覆盖身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据备份与恢复等核心安全域,能够快速生成符合等保测评要求的 Word 报告,极大提升运维与安全人员的合规检查效率。
✨ 主要功能
- 远程连接:支持通过 SSH 协议连接远程 Kylin Linux 主机,可使用密码或私钥认证。
- 自动化测评:一键执行所有检查项,实时显示状态(通过/失败/错误)及详细输出。
- 可视化结果:检查结果以表格形式清晰展示,双击任意条目可查看完整执行输出、期望值与整改建议。
- 报告生成:一键导出详细的 Word 文档(.docx)测评报告,包含每个检查项的名称、要求、实际结果、判定和整改建议,并自动统计总通过率。
- 高可扩展性:检查项基于模块化解析函数设计,可轻松新增或自定义检查规则。
📋 覆盖的检查项(部分示例)
| 控制点 | 检查项 | 预期要求 |
|---|---|---|
| 身份鉴别 | 空口令账户检查 | 无空口令账户 |
| 身份鉴别 | UID唯一性检查 | 无重复UID |
| 身份鉴别 | 密码有效期配置 | PASS_MAX_DAYS≤90,PASS_MIN_DAYS≥1 |
| 身份鉴别 | 密码复杂度策略 | 启用pam_pwquality且minlen≥8 |
| 身份鉴别 | 登录失败锁定策略 | deny≤5,unlock_time≥300 |
| 身份鉴别 | SSH安全配置 | PermitRootLogin no,Protocol 2 |
| 访问控制 | 默认账户锁定状态 | 所有默认账户已锁定 |
| 访问控制 | 关键文件权限 | /etc/passwd 644,/etc/shadow 000或600 |
| 安全审计 | auditd服务状态 | active且enabled |
| 安全审计 | 审计规则数量 | ≥30条 |
| 入侵防范 | UFW防火墙状态 | 状态active |
| 可信验证 | FIPS模式 | FIPS enabled |
| 数据备份 | 备份任务调度 | 存在备份任务 |
完整检查项清单可在工具界面查看。
🚀 使用步骤
1. 解压即用
本工具已打包为独立可执行文件(Windows .exe),无需安装任何 Python 环境或依赖库。
双击运行 KylinSecurityCheck.exe 即可打开主界面。
2. 配置 SSH 连接
在主窗口顶部“SSH 连接设置”区域填写:
- 主机:远程 Kylin Linux 的 IP 地址或域名
- 端口:SSH 服务端口(默认 22)
- 用户名:登录账户(建议使用 root 或具有 sudo 权限的用户)
- 密码 或 私钥文件:二选一,若使用私钥请点击“浏览”选择对应的 PEM 或 OpenSSH 格式密钥文件
点击 “连接测试” 验证 SSH 连通性,确认无误后即可进入下一步。
3. 执行测评
- 点击 “开始测评” 按钮,工具将依次执行所有检查项。
- 进度条会显示整体完成进度,表格中的“状态”列会实时更新(通过/失败/错误)。
- 测评过程中可通过状态栏查看当前执行状态。
4. 查看详情
- 在表格中双击任意行,会弹出详情窗口,显示该检查项的完整命令行输出、期望结果以及整改建议,便于快速定位问题。
5. 生成报告
测评完成后,点击 “生成报告” 按钮:
- 选择保存路径和文件名(默认保存为
.docxWord 文档)。 - 报告将包含:
- 测评时间、目标主机信息、系统版本(如有)
- 按控制点分组的检查结果表格(含判定颜色标识)
- 总体统计(总项数、通过/失败/错误数量)
- 报告可直接用于等保合规举证或内部整改依据。
⚠️ 注意事项
- 权限要求:建议使用 root 账户连接,部分检查命令(如审计规则、文件权限、服务状态)需要高权限执行。若使用普通用户,请确保该用户已配置
sudo免密权限(但工具目前未集成 sudo 提权,建议直接使用 root)。 - 网络与防火墙:确保本机与目标主机之间 SSH 端口(默认 22)可达,且防火墙未限制连接。
- 私钥格式:仅支持 PEM 或 OpenSSH 格式的 RSA/DSA 私钥,不支持 PuTTY 的
.ppk格式(需先转换)。 - 兼容性:本工具专为 Kylin Linux V10(基于 Ubuntu/Debian) 优化,检查命令(如
dpkg、ufw、systemctl)与该发行版一致。若在其他发行版(如 CentOS)上运行,部分命令可能不兼容,建议仅用于 Kylin 环境。 - 安全建议:测评结束后,请及时关闭 SSH 连接(工具在测评完成后会自动断开),避免长时间保持会话。
- 报告解读:报告中“失败”或“错误”的检查项代表存在安全风险或配置不当,请参照“整改建议”进行加固。
- 数据隐私:本工具为纯本地运行,不会上传任何数据,所有连接和检查仅在内存中处理,请放心使用。
🧰 运行环境
- 操作系统:Windows 7 / 8 / 10 / 11 或 Windows Server 2012+
- 依赖:无(已内置所有依赖库,包括 Paramiko、python-docx 等)
- 磁盘空间:约 50 MB(解压后)
📞 技术支持
如有问题或改进建议,请联系开发团队(或评论提供联系方式)。
本工具为等保合规检查辅助工具,最终判定需结合业务场景和专家评审。
版本: 1.0
更新日期: 2026-08-14
下载详见资源库
openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构
更多推荐
所有评论(0)