🛡️ Kylin Linux 等保2.0 远程测评工具

简介

本工具是一款专为 Kylin Linux(银河麒麟)操作系统 设计的图形化安全配置检查软件,依据 等保2.0(GB/T 22239-2019) 三级要求,通过 SSH 远程连接 自动执行系统安全配置核查。
工具内置了 30 余项检查指标,覆盖身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据备份与恢复等核心安全域,能够快速生成符合等保测评要求的 Word 报告,极大提升运维与安全人员的合规检查效率。


✨ 主要功能

  • 远程连接:支持通过 SSH 协议连接远程 Kylin Linux 主机,可使用密码或私钥认证。
  • 自动化测评:一键执行所有检查项,实时显示状态(通过/失败/错误)及详细输出。
  • 可视化结果:检查结果以表格形式清晰展示,双击任意条目可查看完整执行输出、期望值与整改建议。
  • 报告生成:一键导出详细的 Word 文档(.docx)测评报告,包含每个检查项的名称、要求、实际结果、判定和整改建议,并自动统计总通过率。
  • 高可扩展性:检查项基于模块化解析函数设计,可轻松新增或自定义检查规则。

📋 覆盖的检查项(部分示例)

控制点 检查项 预期要求
身份鉴别 空口令账户检查 无空口令账户
身份鉴别 UID唯一性检查 无重复UID
身份鉴别 密码有效期配置 PASS_MAX_DAYS≤90,PASS_MIN_DAYS≥1
身份鉴别 密码复杂度策略 启用pam_pwquality且minlen≥8
身份鉴别 登录失败锁定策略 deny≤5,unlock_time≥300
身份鉴别 SSH安全配置 PermitRootLogin no,Protocol 2
访问控制 默认账户锁定状态 所有默认账户已锁定
访问控制 关键文件权限 /etc/passwd 644,/etc/shadow 000或600
安全审计 auditd服务状态 active且enabled
安全审计 审计规则数量 ≥30条
入侵防范 UFW防火墙状态 状态active
可信验证 FIPS模式 FIPS enabled
数据备份 备份任务调度 存在备份任务

完整检查项清单可在工具界面查看。


🚀 使用步骤

1. 解压即用

本工具已打包为独立可执行文件(Windows .exe),无需安装任何 Python 环境或依赖库。
双击运行 KylinSecurityCheck.exe 即可打开主界面。

2. 配置 SSH 连接

在主窗口顶部“SSH 连接设置”区域填写:

  • 主机:远程 Kylin Linux 的 IP 地址或域名
  • 端口:SSH 服务端口(默认 22)
  • 用户名:登录账户(建议使用 root 或具有 sudo 权限的用户)
  • 密码私钥文件:二选一,若使用私钥请点击“浏览”选择对应的 PEM 或 OpenSSH 格式密钥文件

点击 “连接测试” 验证 SSH 连通性,确认无误后即可进入下一步。

3. 执行测评

  • 点击 “开始测评” 按钮,工具将依次执行所有检查项。
  • 进度条会显示整体完成进度,表格中的“状态”列会实时更新(通过/失败/错误)。
  • 测评过程中可通过状态栏查看当前执行状态。

4. 查看详情

  • 在表格中双击任意行,会弹出详情窗口,显示该检查项的完整命令行输出、期望结果以及整改建议,便于快速定位问题。

5. 生成报告

测评完成后,点击 “生成报告” 按钮:

  • 选择保存路径和文件名(默认保存为 .docx Word 文档)。
  • 报告将包含:
    • 测评时间、目标主机信息、系统版本(如有)
    • 按控制点分组的检查结果表格(含判定颜色标识)
    • 总体统计(总项数、通过/失败/错误数量)
  • 报告可直接用于等保合规举证或内部整改依据。

⚠️ 注意事项

  1. 权限要求:建议使用 root 账户连接,部分检查命令(如审计规则、文件权限、服务状态)需要高权限执行。若使用普通用户,请确保该用户已配置 sudo 免密权限(但工具目前未集成 sudo 提权,建议直接使用 root)。
  2. 网络与防火墙:确保本机与目标主机之间 SSH 端口(默认 22)可达,且防火墙未限制连接。
  3. 私钥格式:仅支持 PEM 或 OpenSSH 格式的 RSA/DSA 私钥,不支持 PuTTY 的 .ppk 格式(需先转换)。
  4. 兼容性:本工具专为 Kylin Linux V10(基于 Ubuntu/Debian) 优化,检查命令(如 dpkgufwsystemctl)与该发行版一致。若在其他发行版(如 CentOS)上运行,部分命令可能不兼容,建议仅用于 Kylin 环境。
  5. 安全建议:测评结束后,请及时关闭 SSH 连接(工具在测评完成后会自动断开),避免长时间保持会话。
  6. 报告解读:报告中“失败”或“错误”的检查项代表存在安全风险或配置不当,请参照“整改建议”进行加固。
  7. 数据隐私:本工具为纯本地运行,不会上传任何数据,所有连接和检查仅在内存中处理,请放心使用。

🧰 运行环境

  • 操作系统:Windows 7 / 8 / 10 / 11 或 Windows Server 2012+
  • 依赖:无(已内置所有依赖库,包括 Paramiko、python-docx 等)
  • 磁盘空间:约 50 MB(解压后)

📞 技术支持

如有问题或改进建议,请联系开发团队(或评论提供联系方式)。
本工具为等保合规检查辅助工具,最终判定需结合业务场景和专家评审。


版本: 1.0
更新日期: 2026-08-14

下载详见资源库

Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐