Scheck バージョン履歴¶
1.0.8 (2022/03/11)¶
リリースノート¶
スクリプト関連: なし
新機能関連:
- scheck システムスクリプトブラックリスト を追加
1.0.7(2021/12/7)¶
リリースノート¶
コード関連
- 14 個の nginx セキュリティチェックルールを追加
- 以前の一部の manifest ファイルの説明の誤りを修正
- luastatus コマンドにインターバル時間フィールドを追加
- 開発者モードを 1.0.6 ベースで機能拡張:このモードでは、すべてのルールが一律 5 分ごとに実行されます。ログレベルは自動的に
debugに下げられます
1.0.6(2021/11/19)¶
リリースノート¶
コード関連 - Datakit への情報報告時に version 情報と input 情報を含めるように変更 - readme-en を追加。github からコードをダウンロードしてコンパイル可能 - ドキュメント lua 標準ライブラリと lua-lib の使い方 を追加 - 一部のルールのバグを修正 - 開発者モードを追加。実行時のメモリ、CPU、Lua キャッシュの状態を確認可能。デフォルトは無効。後続機能は追って補完予定。参考ドキュメント:開発者モードを使用してキャッシュを確認する方法
1.0.5(2021/11/03)¶
リリースノート¶
コード関連 - コンテナ関連の go-openlib インターフェース関数を追加 - 21 個のコンテナ関連スクリプトルールを追加 - 単体テストを最適化:特定の環境要件がある場合に mock を使用してテスト可能
スクリプト関連: - k8s 関連:kube-apiserver、kubelet、etcd の検出スクリプト を追加 - docker 関連:container 起動コマンド、container 一覧などの検出スクリプト を追加
1.0.4(2021/10/14)¶
リリースノート¶
- scheck インストール後の version 等ファイルの権限混乱を修正
- Datakit が情報を報告できない場合に発生するルール実行異常を修正
- Lua の golang lib 参照 使用方法 を調整
- コマンド
-luastatus実行後、ローカルの html ファイルと md ファイルを生成しないように調整 - データ型ファイル(パスワードライブラリ)をカレントディレクトリの
dataに移動。プロセス再起動による上書きを防止 - ユーザー ルール ID 仕様 の検出を追加
- キャッシュ削除およびグローバルキャッシュ削除 メソッド を追加
- メモリ使用量の最適化
- Lua ルール実行のスムーズさを最適化
セキュリティチェックスクリプト関連:
- crontab 検出スクリプト を追加
- ユーザー検出頻度を強化(ポーリング形式からリアルタイム監視に変更)
1.0.3(2021/09/27)¶
リリースノート¶
- fsnotify manifest ファイルのエラーを修正。
1.0.2(2021/09/23)¶
リリースノート¶
今回のリリースでは Scheck に大きな調整を加えました。主にパフォーマンスと安定性に関するものです。
- メモリおよびパフォーマンスの最適化
- ファイル監視検出方式を調整し、従来のファイルキャッシュ形式を置き換え
- ルールスクリプトに、間欠実行方式に加えて常駐実行カテゴリを追加。後者は主に監視系シナリオに使用されます。例:ファイル変更 など。
- Lua スクリプト実行のタイムアウト制御を追加
- Lua 実行の 統計情報 を追加
- コマンドライン
-check機能 を追加
v1.0.0-67-gd445240(2021/8/27)¶
リリースノート¶
スクリプト関連:
- 複数のコンテナ検出スクリプトを追加
新機能関連:
- scheck 設定を変更
- Alibaba Cloud ログ連携を追加
- カスタムルールパスとユーザーカスタム lua.libs パスを追加
- cgroup 機能を追加
- ユーザーカスタムルールスクリプトの自動更新機能
- Windows の powershell インストールと Linux 環境の shell インストール
- サービスの初回起動時に info 情報を送信
- output が複数エンドポイントへの情報送信をサポート
最適化関連: - CPU パフォーマンスの最適化 - 語雀ドキュメントの再構成
v1.0.1-67-gd445240(2021/6/18)¶
リリースノート¶
スクリプト関連:
- MySQL 弱パスワードスキャンを追加
新機能関連:
- 3 つの func を追加
v1.0.1-62-g7715dc6¶
リリースノート¶
今回のリリースでは、Security Checker の操作上の名称を scheck に統一しました。関連するバグを修正しました。
スクリプト関連:
- desc 内容の間隔を修正
- スクリプトの実行頻度を調整
新機能関連:
- scheck 自身の md5 オプションを追加
バグ修正¶
- スクリプト実行パフォーマンスの最適化
%!(EXTRA string=1.0.7-7-g251eead, string=2023-04-06 11:17:57)