美文网首页
安全运维_one

安全运维_one

作者: 天夭夭 | 来源:发表于2018-01-29 18:01 被阅读0次

一、账号和登录安全

       1、删除特殊的用户和用户组。 如#userdel games #groupdel games

       2、禁止哪些用于调用程序不许登录的用户。如#usermod -s /sbin/nologin games

二、关闭系统不需要的服务

三、密码次略(建议)

       1、密码登录:密码必须满足复杂性要求、并使用VPN方式登录。

       2、使用密钥登录:生成密钥对,将公钥放置服务器上、本地存放私钥。已此方式才能直接登录服务器,可避免密码暴力破解风险。

四、擅用sudo权限

五、删除(或修改)系统登录欢迎信息,避免显示敏感信息

       /etc/motd 存放登录后在最后一行打印的信息(删除敏感信息、修改为警告信息)

       /etc/redhat-release 存放系统类型及版本号(关闭其他人可查看的权限)

       /etc/issue 与/etc/issue.net

六、禁止Control-Alt-Delete键盘关闭命令

       vi /etc/inittab中注释相关行内容

七、远程登录设置(优化登录细节、降低风险)

八、记录命令操作历史与时间

       /etc/profile 追加如下内容

       HISTFILESIZE=10000 >/dev/null 2>&1 ##最大存10000条记录命令,并把超过的删除

       HISTSIZE=10000>/dev/null 2>&1 ##大小10000

       export HISTTIMEFORMAT="%F %T `whoami` " >/dev/null 2>&1 ##赋值给命令

       备注:实现详细就登录过系统的用户、IP地址、shell命令以及操作时间等P15-P16

九、锁定系统重要文件

       chattr

       lsattr

十、文件权限检查和修改

十一、/tmp /var/tmp /dev/shm安全使用

       /tmp默认是任意用户有任何权限的。

十二、rootkit后门入侵的防护

       特性,修改了某些命令。

十三、 iftop 查看网卡流量情况

       -P 显示端口

       -i NETNAME 指定监控的网卡

参考书籍:高性能Linux服务器构建实战

相关文章

  • 安全运维_one

    一、账号和登录安全 1、删除特殊的用户和用户组。 如#userdel games #groupdel games...

  • linux 系统安全 步骤

    服务器安全运维网络安全运维数据安全运维1、账号安全删除特殊的用户和组:adm,lp,sync,shutdown,h...

  • 运维技术分享:服务器管理需要注意的问题

    一:安全的杂谈 运维安全是企业安全保障的基石,不同于Web安全、移动安全或者业务安全,运维安全环节出现问题往往会比...

  • 企业运维安全管理实践的9大领域

    运维安全作为企业安全保障的基石,特别是互联网企业,它不同于Web安全、移动安全、或者业务安全,因为运维安全位于最底...

  • IT运维监控体系建设之我所见

    IT运维体系的架构中,IT运维监控是IT运维体系中重要的组成部分,作为运维的生命线,安全生产保障的生命线仍需强调。...

  • 运维内功——安全运维篇

    运维的核心目的之一就是为了确保服务和系统的安全! 1.尽可能的减少进程的启动权限,尽量不要使用root账号对进程进...

  • 浅析IT运维

    运维是什么 简单的讲就是确保信息系统安全、高效、平稳的运作。 运维中一些常见问题 重建设轻运维 首先是重建设轻运维...

  • 招贤纳士,海量职位开放

    联系方式 cherongxue@meituan.com 信息安全与合规-研发技术专家 金融服务平台 | 运维-运维...

  • 企业安全的基石,运维安全

    运维安全是保障企业安全的基石,它不同于其他方面的安全,一旦运维安全出现了问题往往会造成严重的损失。今天就这几个问题...

  • 拿什么保护你,我们的“运维安全”

    随着IT技术和业务的发展,以及各式各样安全漏洞的涌现,运维与安全这两个板块日渐交融,人们对运维安全的重视程度越来越...

网友评论

      本文标题:安全运维_one

      本文链接:https://www.haomeiwen.com/subject/sdkfzxtx.html