IT 安全概念&Linux 安全加固实施方案

1)学习 Linux 技术,主要的工作保证企业门户网站、业务系统、
数据库安全、高效、稳定的运行,安全技能对运维人员的要求
越来越高,一旦业务系统、数据库被heike攻破,所有数据被暴
露在heike眼皮下;
2) 运维安全、IT 安全应该从哪些方面去考虑呢?如何才能做好运
维安全呢?
? 硬件层面
IDC 机房、门禁、静电、消防设施、UPS 供电、机房温度、硬盘状态、
电缆、网线、空凋;
? 软件层面
软件版本、程序代码、BUG 漏洞、程序权限、用户名、密码、数据库
服务、后台植入;
? 系统层面
系统稳定性、登录用户名、密码复杂度、打开服务、端口、进程、系
统配置文件、系统漏洞;
? 网络层面
网络设备状态、交换机、防火墙、路由器、网络连通性、数据包、监
控网络通信情况;
3) Linux 操作系统安全加固,如何加固 Linux 服务器?
? 禁止 root 用户登录,启用普通用户权限;
? 关闭不必要的服务、端口(NTP、NFS、Samba、DHCP、MAIL);
? 修改 SSHD 服务端口,修改为不常用的(60023、61601);
? 修改登录的用户名和密码,设置密码复杂度;
? 尽量使用内网 IP 地址,禁止服务器上网,使用跳板机登录;
? 隐藏应用程序、软件服务、数据库等版本号;
? 开启硬件防火墙、软件级别防火墙对服务、端口限制或者过滤;
? 定期升级 Linux 内核、软件服务,解决内核、软件 BUG 问题;

IT 安全概念&Linux 安全加固实施方案

原文地址:https://blog.51cto.com/jiangzm/2474892

时间: 2024-11-11 02:19:52

IT 安全概念&Linux 安全加固实施方案的相关文章

SAN存储方式之falconstor实施方案(2)

下面进行对Windows用户配置10G空间 Windows用户配置 在计算机内搜索iSCSI程序 自动生成的名字不满意可以在配置里面进行更改. 系统的IP地址,连接后,点击刷新,在发现选项中出现一个IP地址 以上设置完毕,再返回IPStor进行客户端配置 如果事先并没有在Windows客户机上进行配置,则不会出现上述信息 下面我们进行资源分配 有两种方式 第一种在逻辑资源内选定SAN的具体资源进行分配 第二种在SAN新建的客户端内进行分配 在这里我选择第二种,我觉得这样选择客户来分配不容易出错

Linux服务器加固

一.信息安全防护的目标 *保密性,Confidentiality *完整性,Integrity 可用性,Usability 可控制性,Controlability 不可否认性,Non-repudiation 二.安全防护环节 物理安全:各种设备/主机.机房环境 系统安全:主机或设备的操作系统 应用安全:各种网络服务.应用程序 网络安全:对网络访问的控制.防火墙规则 数据安全:信息的备份与恢复.加密解密 管理安全:各种保障性的规范.流程.方法 网络&系统漏洞检测工具 X-Scan  . Fluxa

windows 2008 活动目录实施方案

Windows Server 2008活动目录实施方案 1.     用户需求 要求 一:活动目录高可用,实现容灾 二:客户机成功加入域,限制财务的用户只能登陆到财务的客户机,每周一到周五实现财务部的用户能够成功登陆,其他时间不允许登陆. 三:组策略限制如下: 1. 限制所有员工桌面背景为1.jpg,为所有用户设置账户锁定策略,输错 两次密码锁定. 2. 限制行政部员工桌面背景为2.jpg 3. 限制销售部员工的开始菜单中删除运行图标,删除桌面的计算机图标        4.为所有客户端自动安装

Linux基础概念-----Linux I/O重定向 ,管道

标准输入:键盘 标准输出:显示器 错误输出:显示器 FD:文件描述符:让程序可以文件交互,并且便于内核识别文件,打开的每一个文件都有一个描述符 程序在和文件交互式,通过文件描述符来进行交互,而非文件名,文件名是方便用户分别文件. Linux一切皆文件,所以标准输入,标准输出都有各自的文件描述符 标准输入描述符:0 标准输出描述符:1 标准错误输出描述符:2 将其默认数据流改为其他设备:IO重定向 输出重定向 > 覆盖重定向 >> 追加重定向 /dev/null  黑洞 只针对当前Shel

Linux基础概念-----Linux权限

权限对象: 属主:u 属组:g 其他人: o 所有人:a Linux基本权限 读:read 标识为:r 八进制标识为:4 写:write 标识为:w 八进制标识:2 执行:execution 标识为:x 八进制标识:1 特殊权限 setuid:仅对文件(可执行的二进制程序)有效,以文件的所有者身份执行 八进制表现为:4 [[email protected] tmp]# ls -l /usr/bin/passwd -rwsr-xr-x. 1 root root 30768 Feb 22  2012

Tarena公司网站项目实施方案

一.项目需求: Tarena公司,已经购买域名tarena.com.目前想实现以下服务 官网服务:www.tarena.com 邮件服务:mail.tarena.com 文件服务:ftp.tarena.com 二.项目规划: 1.设备及网络选型: 设备选型:四台Dell R710服务器,一台思科WS-2960S-24TS-S交换机,一台思科2951路由器 网络选型:由于公司业务为职业教育培训,其主要潜在目标群为大学生,所以需要要教育网访问. 而且考虑到服务器严重故障时可以第一时间派工程师到现场抢

微铺子微信送餐系统 针对大学生兼职创业的实施方案

大学生活丰富多彩,但大多数人还是觉得虚度光阴,如何充分利用这些业余时间,发展自己的兼职业务呢?这里,微铺子给大家简单介绍一下大学生如何在校期间,利用微信送餐系统,自主创业! 微信就不多介绍了,几乎人手都有,那么,我们就好好的利用微信,来一次校园微营销! 准备工具: 1.微信公众帐号 2.微铺子系统 首先到微铺子官网注册帐号 ,然后申请试用,这里我们免费提供7天的试用哦. 接着,在配置里面,绑定微信公众帐号即可. 系统我们是有了,那如何营销呢? 这里,我们拿"校园卖水果"来说,我们开一个

从零开始学习jQuery (八) 插播:jQuery实施方案

原文:从零开始学习jQuery (八) 插播:jQuery实施方案 本系列文章导航 从零开始学习jQuery (一) 开天辟地入门篇 从零开始学习jQuery (二) 万能的选择器 从零开始学习jQuery (三) 管理jQuery包装集 从零开始学习jQuery (四) 使用jQuery操作元素的属性与样式 从零开始学习jQuery (五) 事件与事件对象 从零开始学习jQuery (六) jQuery中的Ajax 从零开始学习jQuery (七) jQuery动画-让页面动起来! 从零开始学

沙河市教育局 关于印发《教育系统冬季学校安全大检查 实施方案》的通知

沙教通字[2016]84号 沙河市教育局 关于印发<教育系统冬季学校安全大检查 实施方案>的通知 各学区.市直学校.民办学校.幼儿园: 现将<沙河市教育系统冬季学校安全大检查实施方案>印发给你们,请根据文件要求,结合自身实际情况,认真排查整改安全隐患和矛盾纠纷,确保冬季学校安全稳定. 附件1:安全生产大检查学校自查承诺书 附件2:沙河市学校安全生产大检查明白卡