哈爾濱海月數(shù)據(jù)恢復(fù),技術(shù)亞洲領(lǐng)先 設(shè)為首頁(yè)加入收藏RSS訂閱
中國(guó)區(qū):哈爾濱(總部)鄭州、福建、深圳、沈陽(yáng)、合肥大連、包頭淄博、上海、廣州、
    南京杭州、嘉興、武漢、濟(jì)南、青島、新疆、太原
亞太區(qū):印度韓國(guó)、泰國(guó)新加坡、馬來(lái)西亞、澳大利亞
Linux
Linux十大高級(jí)安全管理技巧

  一、文件系統(tǒng)

  在Linux系統(tǒng)中,分別為不同的應(yīng)用安裝單獨(dú)的主分區(qū)將關(guān)鍵的分區(qū)設(shè)置為只讀將大大提高文件系統(tǒng)的安全。這主要涉及到Linux自身的ext2文件系統(tǒng)的只添加(只添加)和不可變這兩大屬性。

  ● 文件分區(qū)Linux的文件系統(tǒng)可以分成幾個(gè)主要的分區(qū),每個(gè)分區(qū)分別進(jìn)行不同的配置和安裝,一般情況下至少要建立/、/usr/local、/var和/home等分區(qū)。/usr可以安裝成只讀并且可以被認(rèn)為是不可修改的。如果/usr中有任何文件發(fā)生了改變,那么系統(tǒng)將立即發(fā)出安全報(bào)警。當(dāng)然這不包括用戶自己改變/usr中的內(nèi)容。/lib、/boot和/sbin的安裝和設(shè)置也一樣。在安裝時(shí)應(yīng)該盡量將它們?cè)O(shè)置為只讀,并且對(duì)它們的文件、目錄和屬性進(jìn)行的任何修改都會(huì)導(dǎo)致系統(tǒng)報(bào)警。

  當(dāng)然將所有主要的分區(qū)都設(shè)置為只讀是不可能的,有的分區(qū)如/var等,其自身的性質(zhì)就決定了不能將它們?cè)O(shè)置為只讀,但應(yīng)該不允許它具有執(zhí)行權(quán)限。

  ● 擴(kuò)展ext2使用ext2文件系統(tǒng)上的只添加和不可變這兩種文件屬性可以進(jìn)一步提高安全級(jí)別。不可變和只添加屬性只是兩種擴(kuò)展ext2文件系統(tǒng)的屬性標(biāo)志的方法。一個(gè)標(biāo)記為不可變的文件不能被修改,甚至不能被根用戶修改。一個(gè)標(biāo)記為只添加的文件可以被修改,但只能在它的后面添加內(nèi)容,即使根用戶也只能如此。

  可以通過(guò)chattr命令來(lái)修改文件的這些屬性,如果要查看其屬性值的話可以使用lsattr命令。要想了解更多的關(guān)于ext2文件屬性的信息,可使用命令manchattr來(lái)尋求幫助。這兩上文件屬性在檢測(cè)黑客企圖在現(xiàn)有的文件中安裝入侵后門(mén)時(shí)是很有用的。為了安全起見(jiàn),一旦檢測(cè)到這樣的活動(dòng)就應(yīng)該立即將其阻止并發(fā)出報(bào)警信息。

  如果你的關(guān)鍵的文件系統(tǒng)安裝成只讀的并且文件被標(biāo)記為不可變的,入侵者必須重新安裝系統(tǒng)才能刪除這些不可變的文件但這會(huì)立刻產(chǎn)生報(bào)警,這樣就大大減少了被非法入侵的機(jī)會(huì)。

  ● 保護(hù)log文件當(dāng)與log文件和log備份一起使用時(shí)不可變和只添加這兩種文件屬性特別有用。系統(tǒng)管理員應(yīng)該將活動(dòng)的log文件屬性設(shè)置為只添加。當(dāng)log被更新時(shí),新產(chǎn)生的log備份文件屬性應(yīng)該設(shè)置成不可變的,而新的活動(dòng)的log文件屬性又變成了只添加。這通常需要在log更新腳本中添加一些控制命令。

 
客戶服務(wù) +more
上門(mén)服務(wù)
服務(wù)承諾
異地恢復(fù)
收費(fèi)標(biāo)準(zhǔn)
付款方式
疑難解答
服務(wù)特色 +more
·免費(fèi)檢測(cè)
·免費(fèi)提供3天備份
·專業(yè)工程師提供服務(wù)
·免費(fèi)清潔送修的介質(zhì)
·數(shù)據(jù)恢復(fù)前報(bào)價(jià),客戶確認(rèn)后工程師開(kāi)始數(shù)據(jù)恢復(fù)
·數(shù)據(jù)恢復(fù)不成功不收費(fèi)
·與客戶簽訂保密協(xié)議,對(duì)客戶的數(shù)
 據(jù)嚴(yán)格保密,整個(gè)恢復(fù)過(guò)程不會(huì)對(duì)
 客戶的原盤(pán)有任何的寫(xiě)操作,以確
 保原盤(pán)的數(shù)據(jù)完全

·免費(fèi)參觀恢復(fù)全過(guò)程

·工程師在線免費(fèi)咨詢

·專業(yè)工程師提供服務(wù)
服務(wù)器數(shù)據(jù)恢復(fù) 點(diǎn)擊這里給我發(fā)消

息
數(shù)據(jù)庫(kù)修復(fù)
點(diǎn)擊這里給我發(fā)

消息
硬盤(pán)數(shù)據(jù)恢復(fù)
點(diǎn)擊這里給我發(fā)消

息
主站蜘蛛池模板: 中文字幕亚洲综合精品一区| 日本在线不卡一区| 国产福利视频一区二区| 无码人妻精品一区二区三区99性| 视频一区二区中文字幕| 一本久久精品一区二区| 日韩免费无码视频一区二区三区| 国产激情无码一区二区三区| 在线观看国产一区二区三区| 亚洲欧洲专线一区| 性色av一区二区三区夜夜嗨| 国产丝袜无码一区二区三区视频| 美女免费视频一区二区| 日韩AV无码一区二区三区不卡| 日韩一区二区在线播放| 一区二区三区四区视频| 国产麻豆精品一区二区三区v视界 国产美女精品一区二区三区 | 色一情一乱一伦一区二区三区日本 | 相泽亚洲一区中文字幕| 国产三级一区二区三区| 国产乱子伦一区二区三区| 国产SUV精品一区二区88| 无码中文字幕乱码一区| 亚洲狠狠狠一区二区三区| 亚洲伦理一区二区| 国产91久久精品一区二区| 人妻体内射精一区二区三四| 99久久人妻精品免费一区| 麻豆aⅴ精品无码一区二区| 亚洲一区动漫卡通在线播放| 激情内射亚洲一区二区三区爱妻| 麻豆一区二区99久久久久| 亚洲综合无码一区二区三区 | 麻豆va一区二区三区久久浪| 国产香蕉一区二区三区在线视频 | 免费无码A片一区二三区| 亚洲Av永久无码精品一区二区| 国产精品日韩欧美一区二区三区| 国产精品第一区揄拍无码| 国产91精品一区二区麻豆亚洲| 亚洲中文字幕无码一区二区三区|