免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12345下一页
最近访问板块 发新帖
查看: 55260 | 回复: 41
打印 上一主题 下一主题

[系统管理] 企业级Linux应用痛点难点剖析,欢迎对号入座!(获奖名单已公布-2014-6-27) [复制链接]

论坛徽章:
49
15-16赛季CBA联赛之福建
日期:2016-06-22 16:22:002015年亚洲杯之中国
日期:2015-01-23 16:25:12丑牛
日期:2015-01-20 09:39:23未羊
日期:2015-01-14 23:55:57巳蛇
日期:2015-01-06 18:21:36双鱼座
日期:2015-01-02 22:04:33午马
日期:2014-11-25 09:58:35辰龙
日期:2014-11-18 10:40:07寅虎
日期:2014-11-13 22:47:15申猴
日期:2014-10-22 15:29:50摩羯座
日期:2014-08-27 10:49:43辰龙
日期:2014-08-21 10:47:58
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-05-13 16:05 |只看该作者 |正序浏览
获奖名单已公布,详情请看:http://bbs.chinaunix.net/thread-4143758-1-1.html

活动背景:
如今基于Linux系统的各种应用系统已在广大企业中部署应用,如何搭建基于Linux服务器的网络应用,企业网络管理人员常常需要考虑Web架构与安全、邮件系统搭建、Oracle Rac集群搭建与管理、备份Linux系统及数据以及Linux系统网络流量分析与监控等重要问题。

本期话题:
Linux在企业中的应用有哪些难题和痛点,包括但不仅限于下面几个话题:
1.聊聊企业中的Unix/Linux应用,目前您企业中的Linux应用处于何种规模?对于各种版本的Linux如何选型,以及担当什么样的角色?
2.如何做好Web服务器的安全管理(流量监控日志分析以及加固服务器,修补漏洞,甚至包括安全取证的体会有哪些?)
3.你最顺手的Linux流量分析工具有哪些?
4.网络运维安全主要采用什么硬件?选用哪种操作系统平台,上面具体应用有哪些?如何采集和分析安数据?
5.你会考虑将开源安全监控工具(iptables、snort、openvas、ossec、nmap、nagios、ntop、ocs server等)都集成到一个Linux平台上实现统一管理吗?如何实现这些开源软件之间协同工作?请介绍一下实现方案?
6.您单位对Linux专业人员的职业素质有什么样的要求。(可从Linux平台下的Web开发人员、系统管理员、DBA、安全分析人员这几类分工加以说明)

本期奖品:
从精彩分享中,挑选4名网友可获得2014年最新出版《Linux企业应用案例精解(第2版)》图书一本。
本书为2012年操作系统类畅销书,进过升级改进之后于2014年3月再次出版,它是一部不错的Linux运维书籍,值得一读。

奖品简介:
Linux企业应用案例精解(第2版)

作者: 李晨光   
出版社:清华大学出版社
ISBN:9787302352266
上架时间:2014-3-5
出版日期:2014 年3月
开本:16开
页码:530
版次:2-1

图书样章:
http://wenku.it168.com/d_001440344.shtml

活动要求:
1、 要言之有物,不能低于20个字。
2、 本次话题主要关注企业级Linux运维相关的技术讨论,其他问题可能不做重点

论坛徽章:
0
42 [报告]
发表于 2015-03-06 11:25 |只看该作者
这本书写的内容很实用,案例很精典,如能配上教程相关视频,就很完美!对于从事linux运维管理人员,是一本很好的书

论坛徽章:
49
15-16赛季CBA联赛之福建
日期:2016-06-22 16:22:002015年亚洲杯之中国
日期:2015-01-23 16:25:12丑牛
日期:2015-01-20 09:39:23未羊
日期:2015-01-14 23:55:57巳蛇
日期:2015-01-06 18:21:36双鱼座
日期:2015-01-02 22:04:33午马
日期:2014-11-25 09:58:35辰龙
日期:2014-11-18 10:40:07寅虎
日期:2014-11-13 22:47:15申猴
日期:2014-10-22 15:29:50摩羯座
日期:2014-08-27 10:49:43辰龙
日期:2014-08-21 10:47:58
41 [报告]
发表于 2014-07-05 12:20 |只看该作者
cgweb 发表于 2014-07-05 11:53
恭喜几位用户,另外已准备好随书实验软件和环境。


欢迎陈老师共享出来哈,呵呵

论坛徽章:
6
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-03 17:33:522015元宵节徽章
日期:2015-03-06 15:50:39IT运维版块每日发帖之星
日期:2016-01-11 06:20:00IT运维版块每日发帖之星
日期:2016-03-19 06:20:0019周年集字徽章-19
日期:2019-09-06 18:56:11
40 [报告]
发表于 2014-07-05 11:53 来自手机 |只看该作者
恭喜几位用户,另外已准备好随书实验软件和环境。

论坛徽章:
2
水瓶座
日期:2014-06-12 08:22:39IT运维版块每日发帖之星
日期:2015-08-05 06:20:00
39 [报告]
发表于 2014-06-08 15:47 |只看该作者
1.聊聊企业中的Unix/Linux应用,目前您企业中的Linux应用处于何种规模?对于各种版本的Linux如何选型,以及担当什么样的角色?

        目前公司主要用RHEL5作为数据库使用,对于各种版本的Linux的选型,目前公司服务器均是Linux的操作系统,企业的Linux选型具体不太清楚,只是当初加入公司的时候公司都是在使用现在的这款,我们也就全部使用了。。。


2.如何做好Web服务器的安全管理(流量监控日志分析以及加固服务器,修补漏洞,甚至包括安全取证的体会有哪些?)

       大众web服务器的话个人觉得要勤打补丁,有条件的话可以配置一个安全的Apache服务器,隐藏和伪装Apache的版本。。

3.你最顺手的Linux流量分析工具有哪些?

      Wireshark与sar   

4.网络运维安全主要采用什么硬件?选用哪种操作系统平台,上面具体应用有哪些?如何采集和分析安数据?

         基本都是IBM还有Dell R910的系统,选用Linux操作系统平台,应用有http,FTP等,使用采集系统采集数据,然后解码,分析数据,然后入数据库,用到时Oracle 11G的数据库

5.你会考虑将开源安全监控工具(iptables、snort、openvas、ossec、nmap、nagios、ntop、ocs server等)都集成到一个Linux平台上实现统一管理吗?如何实现这些开源软件之间协同工作?请介绍一下实现方案?

        企业有统一的监控软件,目前我们这边是nagios、cacti在一起做集群监控,上网行为管理用的panabit,使用iptables进行上网管理。。。这个考虑开源安全监控工具的的事情我没有权限哇。。。小小的程序猿一枚。。淡淡的忧伤。。

6.您单位对Linux专业人员的职业素质有什么样的要求。(可从Linux平台下的Web开发人员、系统管理员、DBA、安全分析人员这几类分工加以说明)

         没有什么特别的要求。。。都是专职人员,差不多都是全栈人员。。。没法要求。。






论坛徽章:
0
38 [报告]
发表于 2014-06-08 14:38 |只看该作者
本帖最后由 2966266580 于 2014-06-08 14:38 编辑

Linux在企业中的应用有哪些难题和痛点,包括但不仅限于下面几个话题:
1.聊聊企业中的Unix/Linux应用,目前您企业中的Linux应用处于何种规模?对于各种版本的Linux如何选型,以及担当什么样的角色?
  当前安防行业主要应用与高清视频监控方面:
  高速行业,比如一个省的高速公路管理局监控中心机房
  1>、视频监控:
  高速公路管理局(4-10台)----高速公路管理处(1-4台)---高速收费站(1-2台)
  Fedora 14 17 18、Centos 6.0 6.1 6.3 6.5 Redhat 5.0
  IBM刀片服务器、HP 580、DELL R710 R710 R420
  2>、数据收费:
  高速公路管理局(1-4台)----高速公路管理处(1-2台)---高速收费站(1台)
  windows server 2003  
  机架式HP服务器
  
2.如何做好Web服务器的安全管理(流量监控日志分析以及加固服务器,修补漏洞,甚至包括安全取证的体会有哪些?)
首先是做好非必须服务的禁用,通过安全扫描进行查看。

   一般不需要,服务器软件集成好

3.你最顺手的Linux流量分析工具有哪些?
   
当前还没有怎么分析流量

4.网络运维安全主要采用什么硬件?选用哪种操作系统平台,上面具体应用有哪些?如何采集和分析安数据?
   
主要采用的是X86服务器,操作系统为Centos、fedora linux

5.你会考虑将开源安全监控工具(iptables、snort、openvas、ossec、nmap、nagios、ntop、ocs server等)都集成到一个Linux平台上实现统一管理
吗?如何实现这些开源软件之间协同工作?请介绍一下实现方案?
   
当前实施未采用开源安全监控工具,系统不对外开放

6.您单位对Linux专业人员的职业素质有什么样的要求。(可从Linux平台下的Web开发人员、系统管理员、DBA、安全分析人员这几类分工加以说明)
   
这个真没有特别了解的人,只要系统正常运行,业务没问题,不会有要求,一般都是专业人事前往配置

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
37 [报告]
发表于 2014-06-05 09:08 |只看该作者
回复 1# send_linux


1.聊聊企业中的Unix/Linux应用,目前您企业中的Linux应用处于何种规模?对于各种版本的Linux如何选型,以及担当什么样的角色?

目前任职于一跨国公司的研发机构, linux 的应用比较广泛, 服务器平台, 开发平台, 开发工程师的开发机都是用的linux, 服务器主是是solaris 和 Ubuntu LTS , 客户端基本都是ubuntu desktop,  而且基于公司的环境定制了特定的安装模板, 通过FAI进行批量布署。

2.如何做好Web服务器的安全管理(流量监控日志分析以及加固服务器,修补漏洞,甚至包括安全取证的体会有哪些?)

Web服务器的安全管理除了常规的补丁更新及版本更新外, 我认为最重要的是系统管理员必须具备主动的安全意识, 经常上一些知名的安全网站看看最新的安全消息。
另外, 所有的日志必须有专门的日志服务器进行保管和存档。

3.你最顺手的Linux流量分析工具有哪些?

目前主要通过防火墙, 以及系统带的iptraf, netstat 等。

4.网络运维安全主要采用什么硬件?选用哪种操作系统平台,上面具体应用有哪些?如何采集和分析安数据?

基于安全方面, 目前主要采用防火墙, 以及linux 自带的iptables. 采集的数据可以写入到mysql , 并用专门的日志服务器进行管理和分析, 自动提取敏感信息。

5.你会考虑将开源安全监控工具(iptables、snort、openvas、ossec、nmap、nagios、ntop、ocs server等)都集成到一个Linux平台上实现统一管理吗?如何实现这些开源软件之间协同工作?请介绍一下实现方案?

目前主要用iptables, nagios, ocs server 等。

6.您单位对Linux专业人员的职业素质有什么样的要求。(可从Linux平台下的Web开发人员、系统管理员、DBA、安全分析人员这几类分工加以说明)

对于系统管理员一般需要具备以下的能力:
必须熟练bash shell 或是 python
对linux 的内核有一定的了解, 另外,对于常规的系统升级或是补丁的安装具有一定的经验。
熟悉linux 安全认证机制, 包括ldap , likewise 等。



   

评分

参与人数 1可用积分 +6 收起 理由
send_linux + 6 很给力!

查看全部评分

论坛徽章:
0
36 [报告]
发表于 2014-05-27 17:02 |只看该作者
不错的书拜读一下。

论坛徽章:
0
35 [报告]
发表于 2014-05-27 12:02 |只看该作者
web服务的安全管理很重要,希望能讲的深入一些。

论坛徽章:
0
34 [报告]
发表于 2014-05-27 11:33 |只看该作者
henry0712 发表于 2014-05-25 20:13
亲们同意吗?

找喷呢,呵呵,Linux不止渗透到服务器领域,嵌入式也几乎都是它的身影。
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP