哈爾濱海月數據恢復,技術亞洲領先 設為首頁加入收藏RSS訂閱
中國區:哈爾濱(總部)鄭州福建深圳沈陽合肥大連包頭淄博上海廣州
    南京杭州嘉興武漢濟南青島新疆太原
亞太區:印度韓國泰國新加坡馬來西亞澳大利亞
Linux
Linux十大高級安全管理技巧

  一、文件系統

  在Linux系統中,分別為不同的應用安裝單獨的主分區將關鍵的分區設置為只讀將大大提高文件系統的安全。這主要涉及到Linux自身的ext2文件系統的只添加(只添加)和不可變這兩大屬性。

  ● 文件分區Linux的文件系統可以分成幾個主要的分區,每個分區分別進行不同的配置和安裝,一般情況下至少要建立/、/usr/local、/var和/home等分區。/usr可以安裝成只讀并且可以被認為是不可修改的。如果/usr中有任何文件發生了改變,那么系統將立即發出安全報警。當然這不包括用戶自己改變/usr中的內容。/lib、/boot和/sbin的安裝和設置也一樣。在安裝時應該盡量將它們設置為只讀,并且對它們的文件、目錄和屬性進行的任何修改都會導致系統報警。

  當然將所有主要的分區都設置為只讀是不可能的,有的分區如/var等,其自身的性質就決定了不能將它們設置為只讀,但應該不允許它具有執行權限。

  ● 擴展ext2使用ext2文件系統上的只添加和不可變這兩種文件屬性可以進一步提高安全級別。不可變和只添加屬性只是兩種擴展ext2文件系統的屬性標志的方法。一個標記為不可變的文件不能被修改,甚至不能被根用戶修改。一個標記為只添加的文件可以被修改,但只能在它的后面添加內容,即使根用戶也只能如此。

  可以通過chattr命令來修改文件的這些屬性,如果要查看其屬性值的話可以使用lsattr命令。要想了解更多的關于ext2文件屬性的信息,可使用命令manchattr來尋求幫助。這兩上文件屬性在檢測黑客企圖在現有的文件中安裝入侵后門時是很有用的。為了安全起見,一旦檢測到這樣的活動就應該立即將其阻止并發出報警信息。

  如果你的關鍵的文件系統安裝成只讀的并且文件被標記為不可變的,入侵者必須重新安裝系統才能刪除這些不可變的文件但這會立刻產生報警,這樣就大大減少了被非法入侵的機會。

  ● 保護log文件當與log文件和log備份一起使用時不可變和只添加這兩種文件屬性特別有用。系統管理員應該將活動的log文件屬性設置為只添加。當log被更新時,新產生的log備份文件屬性應該設置成不可變的,而新的活動的log文件屬性又變成了只添加。這通常需要在log更新腳本中添加一些控制命令。

 
客戶服務 +more
上門服務
服務承諾
異地恢復
收費標準
付款方式
疑難解答
服務特色 +more
·免費檢測
·免費提供3天備份
·專業工程師提供服務
·免費清潔送修的介質
·數據恢復前報價,客戶確認后工程師開始數據恢復
·數據恢復不成功不收費
·與客戶簽訂保密協議,對客戶的數
 據嚴格保密,整個恢復過程不會對
 客戶的原盤有任何的寫操作,以確
 保原盤的數據完全

·免費參觀恢復全過程

·工程師在線免費咨詢

·專業工程師提供服務
服務器數據恢復 點擊這里給我發消

息
數據庫修復
點擊這里給我發

消息
硬盤數據恢復
點擊這里給我發消

息
主站蜘蛛池模板: 色综合久久一区二区三区| 无码人妻精品一区二区三区99不卡 | 国产麻豆剧果冻传媒一区| 大香伊人久久精品一区二区| 中文字幕日韩一区二区不卡| 中文字幕日韩人妻不卡一区| 风间由美性色一区二区三区| 亚洲Av永久无码精品一区二区| 一区二区三区午夜视频| 亚洲片一区二区三区| 亚洲AV日韩精品一区二区三区| 无码人妻aⅴ一区二区三区有奶水| 亚洲日本乱码一区二区在线二产线| 亚洲一区二区三区影院| 高清国产精品人妻一区二区| 国产一区二区三区高清在线观看| 国产亚洲日韩一区二区三区 | 日韩欧美一区二区三区免费观看| 色综合久久一区二区三区| 亚洲熟女乱色一区二区三区| 久久精品黄AA片一区二区三区| 美女视频黄a视频全免费网站一区| 高清无码一区二区在线观看吞精| 亚洲V无码一区二区三区四区观看| 视频一区二区中文字幕| 色多多免费视频观看区一区 | 精品在线一区二区三区| 一区二区免费视频| 国产丝袜视频一区二区三区| 国产裸体歌舞一区二区| 日本免费电影一区二区| 亚洲第一区视频在线观看| 国产福利91精品一区二区| 中文字幕精品一区二区日本| 精品国产一区二区三区不卡| 国产一区二区不卡老阿姨| 日韩在线观看一区二区三区| 精彩视频一区二区| 手机看片福利一区二区三区 | 精品人妻无码一区二区三区蜜桃一| 亚洲一区二区影视|