Score:0

OSCAP ไม่ทำงานสำหรับการแก้ไขในการติดตั้ง Ubuntu 18.04

ธง dz

oscap ของฉันสำหรับ ubuntu 18.04 ไม่ได้แก้ไขด้วยคำสั่งหรือผ่าน gui ผ่าน scap workbench

oscap xccdf eval --remediate -profile ชื่อโปรไฟล์ xmlfilename

สิ่งนี้จะตรวจสอบและแสดงผลลัพธ์สำหรับแต่ละคอนฟิกูเรชัน STIG แต่จากนั้นจะแสดงที่ส่วนท้ายของเอาต์พุตจากคำสั่ง

---เริ่มแก้ไข---

แต่ไม่เคยดำเนินการแก้ไข

ฉันจำเป็นต้องสมัครสมาชิก ubuntu Advantage เพื่อให้ oscap ใช้งานได้หรือไม่

Becker avatar
us flag
คุณสามารถโพสต์คำสั่งที่คุณกำลังรันอยู่ได้หรือไม่? ผลลัพธ์สำหรับคำสั่งเช่น: `oscap xccdf create fix --profile xccdf_org.ssgproject.content_profile_stig xmlfile` คืออะไร
cn flag
ฉันรูทเมื่อฉันรันคำสั่ง นี่คือคำสั่งแบบเต็ม: root@hostname:/opt# oscap xccdf eval --remediate --profile xccdf_mil.disa.stig_profile_MAC-3_Classified --results scan-xccdf-results.xml U_CAN_Ubuntu_18- 04_V2R3_STIG_SCAP_1-2_Benchmark.xml ตรวจสอบการตั้งค่าทั้งหมดใน STIG สำเร็จ แต่จากนั้นแสดงผลลัพธ์ "---การเริ่มต้นการแก้ไข---" แต่ไม่ได้ทำการแก้ไขจริง เมื่อฉันทำ oscap xccdf สร้างการแก้ไข --profile xccdf_org.ssgproject.content_profile_stig xmlfile มันบอกว่า FIX FOR THIS RULE IS MISSING ไม่แน่ใจว่าจะหมายถึงอะไร
Score:1
ธง us

คุณได้ดำเนินการคำสั่งด้วยสิทธิ์ระดับสูงหรือไม่?

OSCAP เป็นผลิตภัณฑ์ที่ทำการเปลี่ยนแปลงต่างๆ กับไฟล์ที่ได้รับการป้องกัน ซึ่งหมายความว่าคุณต้องดำเนินการคำสั่งเป็น ซูโด.

แก้ไข: เนื่องจากคุณตอบกลับด้วยคำสั่งทั้งหมดและข้อความแสดงข้อผิดพลาดทั้งหมด สาเหตุที่เป็นไปได้มากที่สุดคือยังไม่มีการแก้ไขสำหรับกฎเฉพาะนั้น คุณสามารถลองละเว้นกฎนั้นไม่ให้ทำงาน และนั่นจะช่วยให้คุณสร้างการแก้ไขได้

Score:0
ธง us

ไฟล์ SCAP ที่คุณใช้ U_CAN_Ubuntu_18-04_V2R3_STIG_SCAP_1-2_Benchmark.xml ไม่มีการแก้ไขใดๆ ประกอบด้วยการตรวจสอบ OVAL เท่านั้น ดังนั้นจึงตรวจสอบได้เฉพาะการกำหนดค่าแต่ไม่สามารถแก้ไขได้ในกรณีที่ไม่ถูกต้อง

สำหรับเนื้อหา SCAP ที่มีการแก้ไข/แก้ไขด้วย คุณสามารถใช้เนื้อหาที่จัดทำโดย https://github.com/ComplianceAsCode/content/

ในหน้าเผยแพร่ (มีรุ่นล่าสุด: https://github.com/ComplianceAsCode/content/releases/download/v0.1.57/scap-security-guide-0.1.57.zip) คุณควรจะดาวน์โหลด datastream สำหรับ Ubuntu ได้ แต่โปรไฟล์ STIG นั้นมีให้สำหรับ Ubuntu20.04 เท่านั้น

จากนั้นคุณสามารถเรียกใช้:

oscap xccdf eval --remediate --profile xccdf_org.ssgproject.content_profile_stig ssg-ubuntu2004-ds.xml

แต่โปรดทราบว่านี่เป็นโครงการที่ขับเคลื่อนโดยชุมชน และอาจไม่สอดคล้อง 100% กับเนื้อหาที่จัดทำโดย DISA

Becker avatar
us flag
DISA ยังมีเนื้อหาที่เข้าใจได้สำหรับ Ubuntu1804 คุณอาจต้องการดู: https://dl.dod.cyber.mil/wp-content/uploads/stigs/zip/U_CAN_Ubuntu_18-04_LTS_V2R2_STIG_Ansible.zip

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา