免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1833 | 回复: 1
打印 上一主题 下一主题

[系统安全] linux服务器系统加固 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-08-10 14:35 |只看该作者 |倒序浏览
本帖最后由 bluesmile11 于 2012-08-10 14:39 编辑

朋友们你们一般怎么给在IDC线上的服务器加固系统,提升安全性呢?

因为经费问题,不能在每个IDC的服务器前面放一个硬件防火墙。
我能想到的有以下几点
1.关闭多余的系统服务?我们的业务系统蛮老基本都是AS4的
2.将ssh端口更改。
3.修改hosts.allow与hosts.deny,只允许固定几个公网IP用ssh访问后台
4.密码均用强密码。
5.拒绝root用户登录,用普通账户登录然后再su
6.启用iptables 这个我们一直没有启用,感觉弄不好的情况下和业务有冲突。
7 服务器上的mysql安全这部分一般怎么做呢?

论坛徽章:
0
2 [报告]
发表于 2012-08-13 11:07 |只看该作者
1.安装 rkunter
2.安装chroot
3.安装tripwire
4.安装mhash
5.安装aide
6.安装denyhost
7.安装sxid
8.安装portsentry
9.安装lsat
10.安装inotify-tools
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP