↑ ↓ auswählen, Enter öffnen, Esc schließen

#sicherheit

18 Einzeiler mit diesem Stichwort.

Alle Einzeiler mit Tag sicherheit

Datei sicher überschreiben und löschen

$shred -u -z -n 3 -- /root/alter-dump.sql
destruktivDateisystem

Alle Anfragen einer IP-Adresse im Access-Log anzeigen

#awk -v ip="203.0.113.10" '$1 == ip' /var/www/vhosts/system/example.com/logs/access_ssl_log | tail -50
harmlosLogs

Alle MySQL-Benutzer mit Host auflisten

#mysql -e 'SELECT user, host FROM mysql.user ORDER BY user;'
harmlosMySQL und MariaDB

Alle WordPress-Administratoren auflisten

$wp user list --role=administrator --fields=ID,user_login,user_email,user_registered --path=/var/www/vhosts/example.com/httpdocs
harmlosWP-CLI

Automatische Updates (unattended-upgrades) im Testlauf prüfen

#unattended-upgrade --dry-run -d
harmlosDebian und APT

Composer-Pakete auf bekannte Sicherheitslücken prüfen

$composer audit --working-dir=/var/www/vhosts/example.com/httpdocs
harmlosPHP

Dateien mit SUID- oder SGID-Bit finden

#find / -xdev \( -perm -4000 -o -perm -2000 \) -type f -exec ls -l {} + 2>/dev/null
harmlosRechte und Besitzer

Für alle beschreibbare Dateien und Ordner finden

$find /var/www/vhosts -xdev -perm -0002 ! -type l -ls 2>/dev/null
harmlosRechte und Besitzer

Gehacktes Mailkonto anhand der SMTP-Logins finden

#grep -o "sasl_username=[^ ,]*" /var/log/maillog | sort | uniq -c | sort -rn | head -20
harmlosMail

Nur ausstehende Sicherheitsupdates anzeigen

$apt list --upgradable 2>/dev/null | grep -- -security
harmlosDebian und APT

Plugin-Dateien mit den Originalen von wordpress.org vergleichen

$wp plugin verify-checksums --all --path=/var/www/vhosts/example.com/httpdocs
harmlosWP-CLI

Prüfen, ob ein Server TLS 1.3 unterstützt

$openssl s_client -connect example.com:443 -servername example.com -tls1_3 </dev/null 2>/dev/null | grep -E "^New,|Protocol *:"
harmlosSSL und Zertifikate

Rechte der wp-config.php absichern

$chmod 600 /var/www/vhosts/example.com/httpdocs/wp-config.php
vorsichtRechte und Besitzer

Schreibrecht für andere rekursiv entfernen

$chmod -R o-w /var/www/vhosts/example.com/httpdocs
vorsichtRechte und Besitzer

Status der Web Application Firewall (ModSecurity) in Plesk anzeigen

#plesk bin server_pref --show-web-app-firewall
harmlosPlesk

WordPress-Kerndateien auf Manipulation prüfen

$wp core verify-checksums --path=/var/www/vhosts/example.com/httpdocs
harmlosWP-CLI

WordPress-Sicherheitsschlüssel (Salts) neu erzeugen

$wp config shuffle-salts --path=/var/www/vhosts/example.com/httpdocs
vorsichtWP-CLI

Zuletzt registrierte WordPress-Benutzer anzeigen

$wp user list --orderby=registered --order=DESC --fields=ID,user_login,user_email,user_registered,roles --path=/var/www/vhosts/example.com/httpdocs | head -n 15
harmlosWP-CLI

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.