作家
登录

提高Linux安全性:14项检查建立安全的Linux服务器

作者: 来源: 2017-05-04 20:57:04 阅读 我要评论

1. 记录主机信息

每当您正在应用新的Linux主机进行安然加强时,您须要创建一个文档并记录本文档中列出的项目,工作完成后,您将须要检查这些项目。别的,在开端时该文档,您须要记录有关Linux主机的信息:

  • 设备名称
  • IP地址
  • MAC地址
  • 负责安然晋升工作的人(实际上是你)
  • 日期
  • 资产编号(如不雅您正在开展营业,则须要记录设备的资产编号)

2. BIOS保护

您须要为此主机的BIOS设置暗码,以确保最终用户无法修改或覆盖BIOS中的安然设置,这异常重要!设置BIOS治理员暗码后,您须要大年夜外部媒体设备(USB / CD / DVD)禁用主机启动。如不雅忽视此设置,任何人都可以经由过程写入引导映像的U盘拜访此主机中的数据。

3. 硬盘加密

大年夜多半Linux发行版许可内涵持续安装之前加密磁盘。磁盘加密异常重要,因为当您的电脑被盗时,即使小偷将您的硬盘驱入本身的电脑仍然无法攫取您的数据。

鄙人图中,选择列表中的第三个选项:引导应用全部磁盘并设置加密的LVM(LVM代表逻辑卷治理器)。

引导应用全部磁盘并设置加密的LVM

如不雅您的Linux发行版不支撑加密,则可以选择应用TrueCrypt等加密软件。

应用TrueCrypt等加密软件

数捷报份是一个很好的习惯,当体系崩溃或体系更新掉败时,凸起显示备份的长处。对于一些重要的办事器,为了防止灾害(包含天然灾害和工资身分)的影响,备份数据平日须要离线存储。当然,备份也请求我们花费精力去治理。例如,须要保存旧备份文件多长时光?什么时刻须要备份体系?(每日或每周)?

核心体系磁盘须要分区:

  • /
  • / boot
  • / usr
  • /家
  • / tmp
  • / var
  • /选择

磁盘分区可能在体系故障的情况下仍然保护体系的机能和安然性。鄙人图中,您可以在安装过程中看到由Kali Linux供给的分区选项。

由Kali Linux供给的分区选项

在内置Web办事器的新办事器主板中,您可以应用它来远查拜访主机数据。是以,您须要确保已经修改了办事器治理页面的默认暗码,如不雅可以,直接禁用此功能。

5. 锁定引导目次

  1. #chown root:root /etc/anacrontab 
  2.  
  3. #chmod og-rwx /etc/anacrontab 
  4.  
  5. #chown root:root /etc/crontab 
  6.  
  7. #chmod og-rwx /etc/crontab 
  8.  
  9. #chown root:root /etc/cron.hourly 
  10.  
  11. #chmod og-rwx /etc/cron.hourly 
  12.  
  13. #chown root:root /etc/cron.daily 
  14.  
  15. #chmod og-rwx /etc/cron.daily 
  16.  
  17. #chown root:root /etc/cron.weekly 
  18.  
  19. #chmod og-rwx /etc/cron.weekly 
  20.  
  21. #chown root:root /etc/cron.monthly 
  22.  
  23. #chmod og-rwx /etc/cron.monthly 
  24.  
  25. #chown root:root /etc/cron.d 
  26.  
  27. #chmod og-rwx /etc/cron.d 

引导目次包含大年夜量与Linux内核相干的重要文件,是以您须要确保目次仅经由过程以下步调“只读”才能打开。起首打开“fstab”文件。

1-3.png

接下来,添加下图所示的最后一行数据。

 锁定引导目次

完成此步调后,您须要履行以下敕令来设置文件的所有者:

  1. #chown root:root /etc/fstab 

那么您须要设置一些权限来保护启动设置:-以root身份设置/etc/grub.com的所有者和组:

  1. #chown root:root /etc/grub.conf 
     1/4    1 2 3 4 下一页 尾页

      推荐阅读

      IoT DDoS警报系统是如何帮助我们预测网络攻击的?

    分布式拒绝办事(DDoS)进击信赖大年夜家都不会陌生,当进击者面对一些安然防护极佳的网站时,拒绝办事往往会成为他们最后的进击选项。拒绝办事进击的道理其实异常简单,就是模仿大年夜量的┞俘当用户,向目标办事器发>>>详细阅读


    本文标题:提高Linux安全性:14项检查建立安全的Linux服务器

    地址:http://www.17bianji.com/lsqh/35008.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)