Linux系统安全的九大技巧


当你使用Linux操作系统处理安全问题时,下面的一些规则和技巧也许会派上用场。

1.在以root身份登录时,避免做一些常规工作。这会减少你感染病毒的风险,并且可以防止你犯一些错误。

2.如果可能的话,在一台远程机器上工作时,尽量使用加密连接。使用SSH来代替telnet、ftp、rsh、rlogin应当成为标准的操作规范。因为SSH的安全性众所周知。

3.尽量保持与网络有关的最重要的程序包的最新,最好订阅一些相应的邮件列表以获得bind、postfix、ssh等程序的最新版本的公告。同样的原则也适用于与本地安全相关的软件。

4.禁用你并不绝对需要的任何用于服务器正常工作的任何网络服务。这会使你的系统更加安全。可以用netstat程序发现套接字状态为LISTEN的开放端口。

5.来自SUSE的RPM程序包都进行了数字签名。你可以在控制台上输入下面的内容来验证任何SUSE RPM程序包的完整性:rpm — chechsig package.rpm。所需要的公共gpg-key要在安装时要复制到root的主目录。

6.经常检查用户和系统文件的备份。请记住:如果你没有测试备份是否正常工作,它就形同虚设,毫无价值。

7.检查你的日志文件。在可能的情况下,编写小型的脚本程序来搜索可疑的项目。

8.使用防火墙增强安全性,特别是使用tcp wrapper可以提高系统的安全性。

9.设置安全措施要保证其冗余性。多看到一些安全消息总比没有消息要好得多

本文作者:



相关阅读:
CSS 图片横向排列实现代码
没有光驱利用U盘安装Windows7、Vista及安装盘的制作方法
vbs 获取radmin注册表中的信息
JavaScript中的Screen屏幕对象
存储过程中的top+变量(downmoon)
在批处理文件或配置文件中加入注释
WINDOWS服务器安装多套PHP的另类解决方案
PHP4中session登录页面的应用
PHP:10个不常见却非常有用的PHP函数
SQLServer访问ADO
Relevance Reviews #2: Ajax Hacks
SQL Server 2005返回刚刚插入的数据条目id值
Fedora 8 Linux系统的内核配置注意事项
把Javascript代码放到body结束之上
快速导航

Copyright © 2016 phpStudy |