免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
楼主: 我是炮灰
打印 上一主题 下一主题

[系统安全] RH5.4系统安全问题 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2013-10-09 16:46 |只看该作者
刷分   不说话

论坛徽章:
5
卯兔
日期:2013-09-04 21:31:16寅虎
日期:2013-09-08 11:37:13丑牛
日期:2013-09-20 19:32:08技术图书徽章
日期:2013-09-22 14:39:06双子座
日期:2013-10-01 17:59:26
22 [报告]
发表于 2013-10-09 23:47 |只看该作者
这个服务器上的服务重要不重要? 业务能不能暂时关闭? 系统能不能重启?

论坛徽章:
0
23 [报告]
发表于 2013-10-10 08:59 |只看该作者
回复 22# 小牛开刀


    可以重启,兄台有何高见?

论坛徽章:
5
卯兔
日期:2013-09-04 21:31:16寅虎
日期:2013-09-08 11:37:13丑牛
日期:2013-09-20 19:32:08技术图书徽章
日期:2013-09-22 14:39:06双子座
日期:2013-10-01 17:59:26
24 [报告]
发表于 2013-10-10 11:14 |只看该作者
本帖最后由 小牛开刀 于 2013-10-10 11:59 编辑

回复 23# 我是炮灰


注释掉 /etc/rc.local 中的所有项目

如果是 init 3 运行模式, 使用
  1. chkconfig --list | grep "3:on"
复制代码
查看启动了哪些服务, 然后使用 "chkconfig 服务名 off"  关闭除系统以外的所有服务.

find /etc/init.d/ -mtime -30 查看最近30天有没有改动过的服务脚本, 如果有, 这一个其他系统的相对应的脚本, 对比一下, 改了什么.

PHP 日志模式改为 debug , 配置好日志路径, 并且警用一些相关 function , 例如:

disable_functions = dl,escapeshellarg,escapeshellcmd,exec,get_current_user,getrusage,ini_alter,link,passthru,popen,posix_kill,proc_close,proc_nice,proc_open,proc_terminate,putenv,shell_exec,socket_create,
socket_create_pair,socket_create_listen,stream_socket_client,stream_socket_server,symlink,system,pclose,dbase_open,dbmopen,disk_free_space,disk_total_space,diskfreespace,dlopen,
filepro,filepro_rowcount,getmypid,ini_restore,leak,listen,mkfifo,pcntl_exec,posix_getgrgid,posix_getpwuid,posix_mkfifo,proc_get_stats,sh2_exec,stream_get_transports,stream_socket_accept,
stream_socket_pair,stream_wrapper_restore,sys_getloadavg

iptables 禁止出站, 就是 RH 5.4 不能访问外网, 外网可以访问 RH 5.4.

接着, 一项一项检查你们的服务, 查看相关日志, 监控网络状态, 监控系统进程的变化, 一项一项查找问题.

最好找一些 检测软件, 检测一下你们的业务, 看是否有漏洞或木马之类的.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP