Linux服務器安全策略
1 服務器一般安全策略:
1) 最好使用硬件防火墻,iptables INPUT鏈默認策略為DROP,開啟必要的端口。
2) 密碼絕對安全,24位以上
3) 采取密鑰登陸,防止暴力破解,禁止root登陸,普通用戶+密鑰認證+IP限制+用戶限制
4) 定期分析系統的日誌文件,如last,lastlog,
5) 定期采用grep error /var/log/messages檢查服務器是否存在硬件損壞的情況
6) 停掉不必要的服務,強化內核。
2 服務器遭受攻擊後的一般處理流程:
1)切斷網絡;
2)查找攻擊源:分析系統日誌文件和登陸日誌文件,(如發現可疑用戶,中斷其遠程連接)
如:
[[email protected]
[[email protected] ~]# lastlog
[[email protected] ~]# lastb #查看失敗的登陸記錄
[[email protected] ~]# tail -f /var/log/secure #查看用戶相關的安全日誌
3)分析入侵原因和途徑;
遭受入侵的原因是多方面的,可能是系統漏洞,也可能是程序漏洞導致的,需要找到攻擊源和途徑,才能刪除和修復漏洞。
4)備份數據;
5)重裝系統(根據實際情況決定,如提供在線服務顯然不可行)
6)修復程序或系統漏洞
7)恢復數據和網絡;
本文出自 “一萬年太久,只爭朝夕” 博客,請務必保留此出處http://zengwj1949.blog.51cto.com/10747365/1927942
Linux服務器安全策略