diff --git a/tools/remediation-kits/README.md b/tools/remediation-kits/README.md index bc0207f38fe56b2949cda5fc8412d45675e0e8de..c34d5c9a6fe510c5bd4799bab5e4bcc65ad2e9d6 100644 --- a/tools/remediation-kits/README.md +++ b/tools/remediation-kits/README.md @@ -63,10 +63,14 @@ config文件建议存放在`security-benchmark/tools/remediation-kits/config`目 3. 执行脚本: +- 直接执行`run_Anolis_remediation_kit.sh`加固脚本,将默认使用`config`文件夹下`Anolis_security_benchmark_level1.config`配置文件进行加固修复(相当于进行 level-1 等级的加固修复)。 +- `-c`参数可指定任意路径下符合要求的 config 文件(要求详见上节),并使用该文件内包含的加固项目,对系统进行加固修复。如`./config/Anolis_security_benchmark_level2.config`、`./config/Reference_CIS.config`等。 +- 具体命令可参考下文: + ```shell # 默认加固 sh run_Anolis_remediation_kit.sh -# 自定义config加固 +# 指定config文件加固修复 sh run_Anolis_remediation_kit.sh -c [configfile] ``` \ No newline at end of file diff --git a/tools/scanners/README.md b/tools/scanners/README.md index 2eb36e38fb5eb18b5ca5d99a06c0396b3e6c253e..215c887a5d597b66309885d78d6fd7e1f482ae80 100644 --- a/tools/scanners/README.md +++ b/tools/scanners/README.md @@ -61,13 +61,18 @@ config文件建议存放在`security-benchmark/tools/scanners/config`目录下 3. 执行脚本: +- 直接执行`run_Anolis_scanners.sh`扫描脚本,将默认使用`config`文件夹下`Anolis_security_benchmark_level1.config`配置文件进行合规扫描(相当于进行 level-1 等级的合规扫描)。 +- `-l`参数可指定“龙蜥最佳安全基线”中 level-1 至 level-4 中任意一个等级,并使用该等级的加固要求,对系统进行合规扫描。 +- `-c`参数可指定任意路径下符合要求的 config 文件(要求详见上节),并使用该文件内包含的加固项目,对系统进行合规扫描。如`./config/Anolis_security_benchmark_level2.config`、`./config/Reference_CIS.config`等。 +- 具体命令可参考下文: + ```shell # 默认扫描 sh run_Anolis_scanners.sh -# 选择扫描等级 +# 指定安全等级扫描 sh run_Anolis_scanners.sh -l [1-4] -# 自定义config扫描 +# 指定config文件扫描 sh run_Anolis_scanners.sh -c [configfile] ``` \ No newline at end of file