免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: send_linux
打印 上一主题 下一主题

[系统管理] 企业级Linux应用痛点难点剖析,欢迎对号入座!(获奖名单已公布-2014-6-27) [复制链接]

论坛徽章:
1
寅虎
日期:2014-06-05 13:38:02
21 [报告]
发表于 2014-05-16 12:33 |只看该作者
回复 7# 视频不适用录屏软件录的,没有解说


   

论坛徽章:
49
15-16赛季CBA联赛之福建
日期:2016-06-22 16:22:002015年亚洲杯之中国
日期:2015-01-23 16:25:12丑牛
日期:2015-01-20 09:39:23未羊
日期:2015-01-14 23:55:57巳蛇
日期:2015-01-06 18:21:36双鱼座
日期:2015-01-02 22:04:33午马
日期:2014-11-25 09:58:35辰龙
日期:2014-11-18 10:40:07寅虎
日期:2014-11-13 22:47:15申猴
日期:2014-10-22 15:29:50摩羯座
日期:2014-08-27 10:49:43辰龙
日期:2014-08-21 10:47:58
22 [报告]
发表于 2014-05-16 12:43 |只看该作者
forgaoqiang 发表于 2014-05-16 11:19
哥们 小公司就是囧 什么都干 其实我还是半个程序员呢


全栈工程师的节奏啊。。。

论坛徽章:
0
23 [报告]
发表于 2014-05-16 13:50 |只看该作者
回复 22# ls2015
多数还是挺不错,思路很清晰。

   

论坛徽章:
6
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-03 17:33:522015元宵节徽章
日期:2015-03-06 15:50:39IT运维版块每日发帖之星
日期:2016-01-11 06:20:00IT运维版块每日发帖之星
日期:2016-03-19 06:20:0019周年集字徽章-19
日期:2019-09-06 18:56:11
24 [报告]
发表于 2014-05-16 18:33 |只看该作者
回复 22# ls2015


    有啊

论坛徽章:
6
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-03 17:33:522015元宵节徽章
日期:2015-03-06 15:50:39IT运维版块每日发帖之星
日期:2016-01-11 06:20:00IT运维版块每日发帖之星
日期:2016-03-19 06:20:0019周年集字徽章-19
日期:2019-09-06 18:56:11
25 [报告]
发表于 2014-05-16 18:33 |只看该作者
回复 19# daoxuans


    会逐步上传的

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
26 [报告]
发表于 2014-05-16 18:45 |只看该作者
哈哈 那说明你很厉害啦~~

daoxuans 发表于 2014-05-16 11:24
回复 20# forgaoqiang

论坛徽章:
0
27 [报告]
发表于 2014-05-19 15:38 |只看该作者
支持好书,支持好话题,点赞。

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
28 [报告]
发表于 2014-05-20 08:28 |只看该作者
1.聊聊企业中的Unix/Linux应用,目前您企业中的Linux应用处于何种规模?对于各种版本的Linux如何选型,以及担当什么样的角色?
  目前虽然没有专业服务器,但是PC服务器上百台,留了三四台跑windows,用于asp、.net、C#、IIS等应用;留了两台服务器跑Linux,用于java、不开源的Linux相关应用;其他全部跑FreeBSD,包括WEB、Mail、Radius、PPPoE、NAT、FTP、DNS、监控等,WEB存储现在也跑在ZFS上了。

2.如何做好Web服务器的安全管理(流量监控日志分析以及加固服务器,修补漏洞,甚至包括安全取证的体会有哪些?)
  web上面有很多网站,主要是php的应用,为了避免网站之间的影响,大一些的网站,用jail分开,小的网站,用php的basedir来区分,并且用不同的php-fpm进程,这样一个网站被黑,也不会影响其他网站,同时性能要比虚拟化高不少,还避免了磁盘空间的浪费。
另外我写了监测脚本,每天2点开始对所有新上传的文件进行分析,如果包含eval等木马敏感词,就先把权限改为000,上班后手动检测。

3.你最顺手的Linux流量分析工具有哪些?
 cacti常开,偶尔用snort,我们主要是内网应用,出问题的时候一般都是手动查找。netstat 非常强大。


4.网络运维安全主要采用什么硬件?选用哪种操作系统平台,上面具体应用有哪些?如何采集和分析安数据?
5.你会考虑将开源安全监控工具(iptables、snort、openvas、ossec、nmap、nagios、ntop、ocs server等)都集成到一个Linux平台上实现统一管理吗?如何实现这些开源软件之间协同工作?请介绍一下实现方案?


6.您单位对Linux专业人员的职业素质有什么样的要求。(可从Linux平台下的Web开发人员、系统管理员、DBA、安全分析人员这几类分工加以说明)
  起码的一点,要善于学习,没有学不会的东西,只有不学的态度。


论坛徽章:
0
29 [报告]
发表于 2014-05-21 10:46 |只看该作者
lsstarboy 发表于 2014-05-20 08:28
1.聊聊企业中的Unix/Linux应用,目前您企业中的Linux应用处于何种规模?对于各种版本的Linux如何选型,以及 ...

版主发表高见啊

论坛徽章:
71
15-16赛季CBA联赛之同曦
日期:2018-08-23 15:41:42辰龙
日期:2014-08-15 09:07:43狮子座
日期:2014-06-03 13:55:33亥猪
日期:2014-06-02 11:17:08巨蟹座
日期:2014-05-06 10:02:03午马
日期:2014-05-04 08:18:27亥猪
日期:2014-04-29 11:11:32技术图书徽章
日期:2014-04-24 15:51:26技术图书徽章
日期:2014-04-17 11:01:53辰龙
日期:2014-04-15 12:45:46亥猪
日期:2014-04-11 09:06:23射手座
日期:2014-04-01 15:28:10
30 [报告]
发表于 2014-05-21 21:21 |只看该作者
1.聊聊企业中的Unix/Linux应用,目前您企业中的Linux应用处于何种规模?对于各种版本的Linux如何选型,以及担当什么样的角色?
主要是linux,用于各种基础服务如RHCS,HTTP,ftp、samba、ntp、nagios等等,我们用的最多的是REDHAT 5、6.

2.如何做好Web服务器的安全管理(流量监控日志分析以及加固服务器,修补漏洞,甚至包括安全取证的体会有哪些?)
   打最新的补丁,权限最小化原则,加以日志服务器进行行为分析,行为追踪。
      

3.你最顺手的Linux流量分析工具有哪些?
    sar,iptraf,等
   

4.网络运维安全主要采用什么硬件?选用哪种操作系统平台,上面具体应用有哪些?如何采集和分析安数据?
  基本都是IBM和HP的,也有国内华为和浪潮的服务器。
  应用有http,FTP等,以后数据库等等,
  使用采集板卡采集数据,然后解码,分析数据,然后入数据库

5.你会考虑将开源安全监控工具(iptables、snort、openvas、ossec、nmap、nagios、ntop、ocs server等)都集成到一个Linux平台上实现统一管理吗?如何实现这些开源软件
之间协同工作?请介绍一下实现方案?
目前我们这边是nagios、cacti在一起做集群监控,上网行为管理用的panabit,使用iptables进行上网管理


6.您单位对Linux专业人员的职业素质有什么样的要求。(可从Linux平台下的Web开发人员、系统管理员、DBA、安全分析人员这几类分工加以说明)

  至少可以熟练掌握linux cli界面操作的,主要的开发人员必须精通c、c++,gcc和gdb,数据库,系统管理员就要很熟悉linux的操作和  配置
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP