Điểm:0

OSCAP không hoạt động để khắc phục khi cài đặt Ubuntu 18.04

lá cờ dz

oscap của tôi cho ubuntu 18.04 không khắc phục bằng các lệnh hoặc thông qua gui thông qua bàn làm việc scap

oscap xccdf eval --remediate -profile profilename xmlfilename

cái này kiểm tra và hiển thị kết quả cho từng cấu hình STIG, nhưng sau đó ở cuối đầu ra từ lệnh, nó hiển thị

---bắt đầu khắc phục---

nhưng không bao giờ thực hiện việc khắc phục

tôi có cần đăng ký lợi thế ubuntu để oscap hoạt động không?

Becker avatar
lá cờ us
Bạn có thể đăng chính xác lệnh bạn đang chạy không? Đầu ra cho một lệnh như: `oscap xccdf tạo bản sửa lỗi --profile xccdf_org.ssgproject.content_profile_stig xmlfile`
lá cờ cn
Tôi đã root khi chạy lệnh, đây là lệnh đầy đủ: root@hostname:/opt# oscap xccdf eval --remediate --profile xccdf_mil.disa.stig_profile_MAC-3_Classified --results scan-xccdf-results.xml U_CAN_Ubuntu_18- 04_V2R3_STIG_SCAP_1-2_Benchmark.xml Nó kiểm tra thành công tất cả các cài đặt trong STIG, nhưng sau đó xuất ra "---Bắt đầu khắc phục---" nhưng không bao giờ thực sự khắc phục. Khi tôi thực hiện oscap xccdf tạo bản sửa lỗi --profile xccdf_org.ssgproject.content_profile_stig xmlfile, nó báo KHẮC PHỤC QUY TẮC NÀY ĐANG THIẾU. Không chắc điều đó có nghĩa là gì
Điểm:1
lá cờ us

Bạn đã thực hiện lệnh với quyền nâng cao chưa?

OSCAP với tư cách là một sản phẩm thực hiện các thay đổi khác nhau đối với các tệp được bảo vệ, điều đó có nghĩa là bạn cần thực hiện lệnh như sudo.

Chỉnh sửa: Vì bạn đã trả lời bằng toàn bộ lệnh và toàn bộ thông báo lỗi, nên nguyên nhân có thể xảy ra nhất là chưa có bản sửa lỗi nào được cung cấp cho quy tắc cụ thể đó, bạn có thể thử bỏ qua quy tắc đó để chạy và điều đó sẽ giúp bạn tạo ra biện pháp khắc phục.

Điểm:0
lá cờ us

Tệp SCAP bạn đang sử dụng U_CAN_Ubuntu_18-04_V2R3_STIG_SCAP_1-2_Benchmark.xml không chứa bất kỳ biện pháp khắc phục nào. Nó chỉ chứa các kiểm tra OVAL, vì vậy nó chỉ có thể kiểm tra cấu hình chứ không thể sửa chúng trong trường hợp cấu hình không chính xác.

Đối với nội dung SCAP bao gồm cả khắc phục/sửa chữa, bạn có thể sử dụng nội dung được cung cấp bởi https://github.com/ComplianceAsCode/content/

trong trang phát hành (bản phát hành mới nhất hiện có: https://github.com/ComplianceAsCode/content/releases/download/v0.1.57/scap-security-guide-0.1.57.zip), bạn sẽ có thể tải xuống luồng dữ liệu cho Ubuntu. Nhưng cấu hình STIG chỉ khả dụng cho Ubuntu20.04

Sau đó, bạn có thể chạy:

oscap xccdf eval --remediate --profile xccdf_org.ssgproject.content_profile_stig ssg-ubuntu2004-ds.xml

Nhưng xin lưu ý rằng đây là một dự án hướng đến cộng đồng và có thể không phù hợp 100% với nội dung do DISA cung cấp.

Becker avatar
lá cờ us
DISA cũng cung cấp nội dung ansible cho Ubuntu1804. Bạn có thể muốn xem: https://dl.dod.cyber.mil/wp-content/uploads/stigs/zip/U_CAN_Ubuntu_18-04_LTS_V2R2_STIG_Ansible.zip

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.