#sicherheit
18 Einzeiler mit diesem Stichwort.
Alle Einzeiler mit Tag sicherheit
Datei sicher überschreiben und löschen
$shred -u -z -n 3 -- /root/alter-dump.sql
Alle Anfragen einer IP-Adresse im Access-Log anzeigen
#awk -v ip="203.0.113.10" '$1 == ip' /var/www/vhosts/system/example.com/logs/access_ssl_log | tail -50
Alle MySQL-Benutzer mit Host auflisten
#mysql -e 'SELECT user, host FROM mysql.user ORDER BY user;'
Alle WordPress-Administratoren auflisten
$wp user list --role=administrator --fields=ID,user_login,user_email,user_registered --path=/var/www/vhosts/example.com/httpdocs
Automatische Updates (unattended-upgrades) im Testlauf prüfen
#unattended-upgrade --dry-run -d
Composer-Pakete auf bekannte Sicherheitslücken prüfen
$composer audit --working-dir=/var/www/vhosts/example.com/httpdocs
Dateien mit SUID- oder SGID-Bit finden
#find / -xdev \( -perm -4000 -o -perm -2000 \) -type f -exec ls -l {} + 2>/dev/null
Für alle beschreibbare Dateien und Ordner finden
$find /var/www/vhosts -xdev -perm -0002 ! -type l -ls 2>/dev/null
Gehacktes Mailkonto anhand der SMTP-Logins finden
#grep -o "sasl_username=[^ ,]*" /var/log/maillog | sort | uniq -c | sort -rn | head -20
Nur ausstehende Sicherheitsupdates anzeigen
$apt list --upgradable 2>/dev/null | grep -- -security
Plugin-Dateien mit den Originalen von wordpress.org vergleichen
$wp plugin verify-checksums --all --path=/var/www/vhosts/example.com/httpdocs
Prüfen, ob ein Server TLS 1.3 unterstützt
$openssl s_client -connect example.com:443 -servername example.com -tls1_3 </dev/null 2>/dev/null | grep -E "^New,|Protocol *:"
Rechte der wp-config.php absichern
$chmod 600 /var/www/vhosts/example.com/httpdocs/wp-config.php
Schreibrecht für andere rekursiv entfernen
$chmod -R o-w /var/www/vhosts/example.com/httpdocs
Status der Web Application Firewall (ModSecurity) in Plesk anzeigen
#plesk bin server_pref --show-web-app-firewall
WordPress-Kerndateien auf Manipulation prüfen
$wp core verify-checksums --path=/var/www/vhosts/example.com/httpdocs
WordPress-Sicherheitsschlüssel (Salts) neu erzeugen
$wp config shuffle-salts --path=/var/www/vhosts/example.com/httpdocs
Zuletzt registrierte WordPress-Benutzer anzeigen
$wp user list --orderby=registered --order=DESC --fields=ID,user_login,user_email,user_registered,roles --path=/var/www/vhosts/example.com/httpdocs | head -n 15