1. 记录主机信息
每当您正在应用新的Linux主机进行安然加强时,您须要创建一个文档并记录本文档中列出的项目,工作完成后,您将须要检查这些项目。别的,在开端时该文档,您须要记录有关Linux主机的信息:
- 设备名称
- IP地址
- MAC地址
- 负责安然晋升工作的人(实际上是你)
- 日期
- 资产编号(如不雅您正在开展营业,则须要记录设备的资产编号)
2. BIOS保护
您须要为此主机的BIOS设置暗码,以确保最终用户无法修改或覆盖BIOS中的安然设置,这异常重要!设置BIOS治理员暗码后,您须要大年夜外部媒体设备(USB / CD / DVD)禁用主机启动。如不雅忽视此设置,任何人都可以经由过程写入引导映像的U盘拜访此主机中的数据。
3. 硬盘加密
大年夜多半Linux发行版许可内涵持续安装之前加密磁盘。磁盘加密异常重要,因为当您的电脑被盗时,即使小偷将您的硬盘驱入本身的电脑仍然无法攫取您的数据。
鄙人图中,选择列表中的第三个选项:引导应用全部磁盘并设置加密的LVM(LVM代表逻辑卷治理器)。

如不雅您的Linux发行版不支撑加密,则可以选择应用TrueCrypt等加密软件。

数捷报份是一个很好的习惯,当体系崩溃或体系更新掉败时,凸起显示备份的长处。对于一些重要的办事器,为了防止灾害(包含天然灾害和工资身分)的影响,备份数据平日须要离线存储。当然,备份也请求我们花费精力去治理。例如,须要保存旧备份文件多长时光?什么时刻须要备份体系?(每日或每周)?
核心体系磁盘须要分区:
- /
- / boot
- / usr
- /家
- / tmp
- / var
- /选择
磁盘分区可能在体系故障的情况下仍然保护体系的机能和安然性。鄙人图中,您可以在安装过程中看到由Kali Linux供给的分区选项。

在内置Web办事器的新办事器主板中,您可以应用它来远查拜访主机数据。是以,您须要确保已经修改了办事器治理页面的默认暗码,如不雅可以,直接禁用此功能。
5. 锁定引导目次
- #chown root:root /etc/anacrontab
- #chmod og-rwx /etc/anacrontab
- #chown root:root /etc/crontab
- #chmod og-rwx /etc/crontab
- #chown root:root /etc/cron.hourly
- #chmod og-rwx /etc/cron.hourly
- #chown root:root /etc/cron.daily
- #chmod og-rwx /etc/cron.daily
- #chown root:root /etc/cron.weekly
- #chmod og-rwx /etc/cron.weekly
- #chown root:root /etc/cron.monthly
- #chmod og-rwx /etc/cron.monthly
- #chown root:root /etc/cron.d
- #chmod og-rwx /etc/cron.d
引导目次包含大年夜量与Linux内核相干的重要文件,是以您须要确保目次仅经由过程以下步调“只读”才能打开。起首打开“fstab”文件。

接下来,添加下图所示的最后一行数据。

完成此步调后,您须要履行以下敕令来设置文件的所有者:
- #chown root:root /etc/fstab
那么您须要设置一些权限来保护启动设置:-以root身份设置/etc/grub.com的所有者和组:
- #chown root:root /etc/grub.conf
推荐阅读
分布式拒绝办事(DDoS)进击信赖大年夜家都不会陌生,当进击者面对一些安然防护极佳的网站时,拒绝办事往往会成为他们最后的进击选项。拒绝办事进击的道理其实异常简单,就是模仿大年夜量的┞俘当用户,向目标办事器发>>>详细阅读
本文标题:提高Linux安全性:14项检查建立安全的Linux服务器
地址:http://www.17bianji.com/lsqh/35008.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示