1. 程式人生 > >Linux服務器安全策略

Linux服務器安全策略

linux 安全

1 服務器一般安全策略:

1) 最好使用硬件防火墻,iptables INPUT鏈默認策略為DROP,開啟必要的端口。

2) 密碼絕對安全,24位以上

3) 采取密鑰登陸,防止暴力破解,禁止root登陸,普通用戶+密鑰認證+IP限制+用戶限制

4) 定期分析系統的日誌文件,如last,lastlog,

5) 定期采用grep error /var/log/messages檢查服務器是否存在硬件損壞的情況

6) 停掉不必要的服務,強化內核。


2 服務器遭受攻擊後的一般處理流程:

1)切斷網絡;

2)查找攻擊源:分析系統日誌文件和登陸日誌文件,(如發現可疑用戶,中斷其遠程連接)

如:

[[email protected]

/* */ ~]# tail -f /var/log/messages

[[email protected] ~]# lastlog

[[email protected] ~]# lastb #查看失敗的登陸記錄

[[email protected] ~]# tail -f /var/log/secure #查看用戶相關的安全日誌

3)分析入侵原因和途徑;

遭受入侵的原因是多方面的,可能是系統漏洞,也可能是程序漏洞導致的,需要找到攻擊源和途徑,才能刪除和修復漏洞。

4)備份數據;

5)重裝系統(根據實際情況決定,如提供在線服務顯然不可行)

6)修復程序或系統漏洞

7)恢復數據和網絡;



本文出自 “一萬年太久,只爭朝夕” 博客,請務必保留此出處http://zengwj1949.blog.51cto.com/10747365/1927942

Linux服務器安全策略