免费可以看的无遮挡av无码|国产在线拍揄自揄视频网站|在线无码精品视频播放在|欧美亚洲国产成人精品,国产成人久久77777精品,亚洲欧美视频在线观看,色偷偷色噜噜狠狠网站久久

千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機構(gòu)

手機站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時隨地免費學(xué)

千鋒教育

掃一掃進入千鋒手機站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時隨地免費學(xué)習(xí)課程

當(dāng)前位置:首頁  >  技術(shù)干貨  > 運維加固Linux工作站的方法

運維加固Linux工作站的方法

來源:千鋒教育
發(fā)布人:wjy
時間: 2022-06-22 16:39:00 1655887140

  以下是每個運維管理員應(yīng)采取的必要步驟:

  1.禁用Firewire和Thunderbolt模塊。

  2.檢查防火墻,確保所有入口已過濾。

  3.確保將root郵件轉(zhuǎn)發(fā)到您驗證的帳戶。

  4.設(shè)置操作系統(tǒng)自動更新時間表,或更新提醒內(nèi)容。

  此外,還應(yīng)考慮進一步加固系統(tǒng)的最佳步驟之一:

  1.檢查確保SSHD服務(wù)在默認情況下被禁用。

  2.在閑置一段時間后自動鎖定屏幕保護程序。

  3.安裝logwatch。

  4.安裝和使用rkhunter。

  5.安裝入侵檢測系統(tǒng)。

運維加固Linux工作站的方法

  一、將相關(guān)模塊列入黑名單。

  想把Firewire和Thunderbolt模塊列入黑名單,在/etc/modprobe.d/blacklist-dma.conf中添加以下幾行文件:

  blacklistfire-core。

  blacklisthunderbolt。

  一旦系統(tǒng)重啟,上述模塊將被列入黑名單。即使你沒有這些端口,這樣做也沒有害處。

  二.root郵件。

  默認情況下,root郵件完全保存在系統(tǒng)中,永遠不會讀取。確保您設(shè)置/etc/aliases,將root郵件轉(zhuǎn)發(fā)到您實際讀取的郵箱,否則您可能會錯過重要的系統(tǒng)通知和報告:

  #Personwhosholdgetrotsmail。

  bob@#

  編輯后,運行newaliases進行測試,以確保電子郵件確實已經(jīng)發(fā)送,因為一些電子郵件提供商拒絕從根本不存在的域名或無法通過的域名發(fā)送電子郵件。如果是這樣,您需要調(diào)整電子郵件轉(zhuǎn)發(fā)配置,直到它真的可行。

  三、防火墻.sshd及偵聽守護過程。

  默認的防火墻設(shè)置將依賴于您的發(fā)行版本,但許多允許進入sshd端口。除非你有足夠和合法的理由允許進入ssh,否則你應(yīng)該過濾掉這個過程,并禁止sshd保護過程。

  systemctldisableshd.service。

  systemctlstopshd.service。

  若需使用,可暫時啟動。

  一般來說,除了響應(yīng)ping,你的系統(tǒng)應(yīng)該沒有偵聽端口。這將有助于你防止網(wǎng)絡(luò)層面的零日漏洞。

  四、自動更新或通知。

  建議打開自動更新,除非你有足夠的理由不這樣做,比如擔(dān)心自動更新會導(dǎo)致你的系統(tǒng)無法使用(這以前發(fā)生過,所以這種擔(dān)心并非毫無根據(jù))。至少,您應(yīng)該使用自動通知可用更新機制。大多數(shù)發(fā)行版本都允許這項服務(wù)自動為您運行,因此您可能不需要進行任何操作。查閱發(fā)行版本的描述文檔,了解更多信息。

  五、查看日志。

  你應(yīng)該密切關(guān)注系統(tǒng)中發(fā)生的所有活動。因此,應(yīng)安裝logwatch并配置logwatch,以便每晚發(fā)送活動報告,以顯示系統(tǒng)中發(fā)生的所有活動。這并不能阻止全身心投入的攻擊者,但它是一個很好的安全網(wǎng)功能,需要部署。

  請注意:許多systemd發(fā)行版本不再自動安裝logwatch所需的syslog服務(wù)器(這是因為systemd依賴于自己的日志),因此您需要安裝和使用rsyslog,以確保/var/log在logwatch有任何用途之前不是空的。

  六、rkhunter和IDS。

  除非你有效地理解工作原理,并采取必要的步驟進行合理的設(shè)置(如將數(shù)據(jù)庫放在外部介質(zhì)上,從可靠的環(huán)境運行檢查、執(zhí)行系統(tǒng)更新和配置住更新哈希數(shù)據(jù)庫等),否則安裝入侵檢測系統(tǒng)(IDS),如rkhunter和aide或tripwire不是很有用。如果你不想采取這些步驟。調(diào)整在工作站執(zhí)行任務(wù)的方式,這些工具只會帶來麻煩,沒有任何實際的安全效益。

  我們確實建議你在晚上安裝rkhunter。它很容易學(xué)習(xí)和使用;雖然它找不到狡猾的攻擊者,但它可以幫助你發(fā)現(xiàn)自己的錯誤。更多關(guān)于云計算培訓(xùn)的問題,歡迎咨詢千鋒教育在線名師。千鋒教育擁有多年IT培訓(xùn)服務(wù)經(jīng)驗,采用全程面授高品質(zhì)、高體驗培養(yǎng)模式,擁有國內(nèi)一體化教學(xué)管理及學(xué)員服務(wù),助力更多學(xué)員實現(xiàn)高薪夢想。

tags:
聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強師集結(jié),手把手帶你蛻變精英
請您保持通訊暢通,專屬學(xué)習(xí)老師24小時內(nèi)將與您1V1溝通
免費領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
什么是PlatformIo?

PlatformIO是什么PlatformIO是一個全面的物聯(lián)網(wǎng)開發(fā)平臺,它為眾多硬件平臺和開發(fā)環(huán)境提供了統(tǒng)一的工作流程,有效簡化了開發(fā)過程,并能兼容各種...詳情>>

2023-10-14 12:55:06
云快照與自動備份有什么區(qū)別?

1、定義和目標(biāo)不同云快照的主要目標(biāo)是提供一種快速恢復(fù)數(shù)據(jù)的方法,它只記錄在快照時間點后的數(shù)據(jù)變化,而不是所有的數(shù)據(jù)。自動備份的主要目標(biāo)...詳情>>

2023-10-14 12:48:59
服務(wù)器為什么要用Linux?

服務(wù)器為什么要用Linux作為服務(wù)器操作系統(tǒng)的優(yōu)選,Linux在眾多選擇中脫穎而出。Linux作為服務(wù)器操作系統(tǒng)的優(yōu)選,有其獨特的優(yōu)勢和特點。包括其...詳情>>

2023-10-14 12:34:11
ORM解決的主要問題是什么?

ORM(對象關(guān)系映射)解決的主要問題是將關(guān)系數(shù)據(jù)庫與面向?qū)ο缶幊讨g的映射困境。在傳統(tǒng)的關(guān)系數(shù)據(jù)庫中,數(shù)據(jù)以表格的形式存儲,而在面向?qū)ο?..詳情>>

2023-10-14 12:26:19
Go為什么不支持三元運算符?

Go為什么不支持三元運算符Go語言是一種以簡潔和有效性為目標(biāo)的編程語言,因此在設(shè)計過程中,Go的設(shè)計者刻意排除了一些他們認為可能導(dǎo)致復(fù)雜性或...詳情>>

2023-10-14 12:12:36