免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: send_linux
打印 上一主题 下一主题

[系统管理] 企业级Linux应用痛点难点剖析,欢迎对号入座!(获奖名单已公布-2014-6-27) [复制链接]

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
11 [报告]
发表于 2014-05-15 09:04 |只看该作者
本帖最后由 forgaoqiang 于 2014-05-16 18:44 编辑

{:3_182:} Linux运维 过来攒一下~

1.聊聊企业中的Unix/Linux应用,目前您企业中的Linux应用处于何种规模?对于各种版本的Linux如何选型,以及担当什么样的角色?
目前服务器均采用Linux的操作系统,本地有几台供开发人员使用,剩下的全部使用的是阿里云,杭州和青岛节点都有数台设备,系统选择了我们开发人员都最熟悉的Ubuntu Server发行版,包管理工具也都是APT的。另外终端系统就是OpenWRT,感觉和Redhat最为接近,已经出货数千节点(顺便做个广告吧,FreeWiFiBox是俺们搞的)。基本上就是Ubuntu作为云端服务器对外提供服务,终端OpenWRT提供网络接入)。

2.如何做好Web服务器的安全管理(流量监控日志分析以及加固服务器,修补漏洞,甚至包括安全取证的体会有哪些?)
安全管理倒是没有投入太多的精力,web服务器采用ngnix,感觉性能比Apache要好一些,最多就是HTTPS的时候不使用heartbleed的SSH库,服务器几乎不升级,多余端口一律屏蔽,管理都是SSH接入(证书双向检查),系统日志就是正常的访问记录等等,没有特殊情况就定期清理,购买了CDN服务,广告站点资源文件都放到CDN上,无需使用服务器带宽资源。


3.你最顺手的Linux流量分析工具有哪些?
流量分析阿里做的已经很好了,直接进入后台管理就能清楚的看到流量情况,目前来看服务器带宽勉强够用,CDN的确作用非凡。因为个人网络方面还算可以,在网络协议分析(额 不主要是流量分析)上还是有些见解,Wireshare是不错的协议分析软件,在本地做开发的时候经常使用,特别是对于我们需要在MAC层进行自定义帧通讯的时候,Wireshark能抓到原始数据帧,便于分析。

4.网络运维安全主要采用什么硬件?选用哪种操作系统平台,上面具体应用有哪些?如何采集和分析安数据?
本地的话几乎采用PC级硬件,至于阿里用的什么硬件就不太清楚了,安全主要依靠证书来保护,自签根证书,访问都是双向认证的。(~~~~(>_<~~~~  创业公司设备不多)

5.你会考虑将开源安全监控工具(iptables、snort、openvas、ossec、nmap、nagios、ntop、ocs server等)都集成到一个Linux平台上实现统一管理吗?如何实现这些开源软件之间协同工作?请介绍一下实现方案?
监控用的nagios和Cacti,这个还是比较好使的,图形界面也很漂亮,至于iptables几乎没有手动配置的必要了,其他的就没有使用。

6.您单位对Linux专业人员的职业素质有什么样的要求。
因为没有专业人员,所以这个应该是没啥要求了,大家处于一种互补状态,有些问题就讨论下,一起决定怎么实施和管理更加科学。

Linux运维方面还需向CU里的高手大神学习~~

论坛徽章:
0
12 [报告]
发表于 2014-05-15 11:33 |只看该作者
路过支持,好活动,样章挺好,下载慢慢看。前面几个问题和大家差不多,对于最后一个到是挺感兴趣,一直在想办法集成在一起,自己也弄过一些安全软件,一台机器装snort,另一台机器装 nagios+cacti,还打算弄一台装日志分析系统,漏洞扫描系统还没搞,真希望这个ossim能集成到一起。

论坛徽章:
49
15-16赛季CBA联赛之福建
日期:2016-06-22 16:22:002015年亚洲杯之中国
日期:2015-01-23 16:25:12丑牛
日期:2015-01-20 09:39:23未羊
日期:2015-01-14 23:55:57巳蛇
日期:2015-01-06 18:21:36双鱼座
日期:2015-01-02 22:04:33午马
日期:2014-11-25 09:58:35辰龙
日期:2014-11-18 10:40:07寅虎
日期:2014-11-13 22:47:15申猴
日期:2014-10-22 15:29:50摩羯座
日期:2014-08-27 10:49:43辰龙
日期:2014-08-21 10:47:58
13 [报告]
发表于 2014-05-15 13:12 |只看该作者
forgaoqiang 发表于 2014-05-15 09:04
Linux运维 过来攒一下~


兄弟不是做网络的么?现在改行做运维了?

论坛徽章:
9
寅虎
日期:2014-06-03 14:10:05午马
日期:2015-01-08 16:49:52白羊座
日期:2015-01-16 12:58:182015年迎新春徽章
日期:2015-03-04 09:57:092015元宵节徽章
日期:2015-03-06 15:51:33NBA常规赛纪念章
日期:2015-05-04 22:32:03IT运维版块每日发帖之星
日期:2015-08-04 06:20:0015-16赛季CBA联赛之北京
日期:2015-12-14 09:40:0315-16赛季CBA联赛之青岛
日期:2016-07-25 11:23:07
14 [报告]
发表于 2014-05-15 13:46 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
15 [报告]
发表于 2014-05-15 19:40 |只看该作者
Linux在企业中的应用有哪些难题和痛点,包括但不仅限于下面几个话题:
1.聊聊企业中的Unix/Linux应用,目前您企业中的Linux应用处于何种规模?对于各种版本的Linux如何选型,以及担当什么样的角色?
企业有50多台linux 操作系统。
  一般选择部署Linux,都会优先选择红帽或SUSE,这两家厂商都可以提供售后的技术支持,如果企业在部署或系统运行中出现故障,而自己的技术实力又无法搞定,这个时候红帽和SUSE的优势就很明显。当然,对于技术实力本身就很强的企业来说,选择其他发行版也未尝不可。



2.如何做好Web服务器的安全管理(流量监控日志分析以及加固服务器,修补漏洞,甚至包括安全取证的体会有哪些?)
流量监控日志分析用的是SUM服务器监控软件,一套软件就把服务器和网络设备全部监控起来了,还能短信和邮件报警,不用那么被动了,里面有历史记录,可以综合分析。
    加固服务器  1. 系统的安全加固:我们通过配置目录权限,系统安全策略,协议栈加强,系统服务和访问控制加固您的系统,整体提高服务器的安全性。 
                   2. IIS手工加固:手工加固iis可以有效的提高iweb站点的安全性,合理分配用户权限,配置相应的安全策略,有效的防止iis用户溢出提权。 
                   3. 系统应用程序加固,提供应用程序的安全性,例如sql的安全配置以及服务器应用软件的安全加固。 

  


3.你最顺手的Linux流量分析工具有哪些?
   
  
一般用ntop配合cacti使用,一个分析具体的协议,一个分析总体流量


4.网络运维安全主要采用什么硬件?选用哪种操作系统平台,上面具体应用有哪些?如何采集和分析数据?
   
主要采用的是红帽操作系统的X86服务器,大多是http,ftp服务,一般通过工具监控内存,cpu,网络流量进行常规性分析。


5.你会考虑将开源安全监控工具(iptables、snort、openvas、ossec、nmap、nagios、ntop、ocs server等)都集成到一个Linux平台上实现统一管理
吗?如何实现这些开源软件之间协同工作?请介绍一下实现方案?
   
这方面暂时没有实施过


6.您单位对Linux专业人员的职业素质有什么样的要求。(可从Linux平台下的Web开发人员、系统管理员、DBA、安全分析人员这几类分工加以说明)

1、保证服务达到要求的线上标准,如99.9%;保证线上稳定。
2、不断的提升应用的可靠性与健壮性、性能优化、安全提升;这方面非常考验主动性、和创新思维。
3、网站各层面监控、统计的覆盖度,软件、硬件、运行状态,能监控的都需要监控统计,避免监控死角、并能实时了解应用的运转情况。

论坛徽章:
223
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-05-10 19:22:58操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:10操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
16 [报告]
发表于 2014-05-16 07:17 |只看该作者
cgweb 发表于 2014-05-13 21:31
和这本书随之配套的除了DVD光盘之外,还有专门的网站每月发布Ossim部署及网络应用的高清视频

主要内容有 ...


不错的教程,谢谢分享啊

论坛徽章:
0
17 [报告]
发表于 2014-05-16 08:50 |只看该作者
回复 17# action08


    稀有资料,受益匪浅,希望看到更多内容啊

论坛徽章:
0
18 [报告]
发表于 2014-05-16 08:50 |只看该作者
cgweb 发表于 2014-05-13 21:31
和这本书随之配套的除了DVD光盘之外,还有专门的网站每月发布Ossim部署及网络应用的高清视频

主要内容有 ...

希望有更多详细内容:wink:

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
19 [报告]
发表于 2014-05-16 11:19 |只看该作者
哥们 小公司就是囧 什么都干 其实我还是半个程序员呢 {:3_184:}


send_linux 发表于 2014-05-15 13:12
兄弟不是做网络的么?现在改行做运维了?


论坛徽章:
0
20 [报告]
发表于 2014-05-16 11:24 |只看该作者
回复 20# forgaoqiang


   厉害,我在公司也是即做运维也负责程序维护和网络安全
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP