成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux服務器系統(tǒng)最佳安全實踐

安全 網(wǎng)站安全
維護一個企業(yè)級的安全的計算環(huán)境需要設計策略和過程從而使得對系統(tǒng)和數(shù)據(jù)的未授權訪問降至最低。為了保護基于Linux的計算機資產(chǎn)免于這些威脅,像許多其它以安全為核心的過程一樣,你必須知道你想保護什么以及別人可能會如何嘗試獲取訪問。

維護一個企業(yè)級的安全的計算環(huán)境需要設計策略和過程從而使得對系統(tǒng)和數(shù)據(jù)的未授權訪問降至最低。為了保護基于Linux的計算機資產(chǎn)免于這些威脅,像許多其它以安全為核心的過程一樣,你必須知道你想保護什么以及別人可能會如何嘗試獲取訪問。成功的安全管理是心態(tài)。也就是說,像壞孩子那樣思考。

在本文中,我們將會討論基于Linux的服務器系統(tǒng)的風險評估。

確保你的Linux服務器系統(tǒng)安全的第一步是正確地評估所面臨的風險。只有這之后企業(yè)才能部署一套有效的防護措施來預防、偵測,并且如果需要的話對于可能發(fā)生的違規(guī)正確地做出反應。

首先,辨識需要保護的Linux資產(chǎn)。資產(chǎn)可能包括硬件、軟件、數(shù)據(jù)或像email或Web站點主機這樣運轉的服務。每個資產(chǎn)都具有價值,要么是貨幣價值要么是未來可能帶來收入。

接著,辨識每個資產(chǎn)面臨的潛在威脅。威脅可能來自組織的內部或外部。一些內部威脅只不過是偶然的,但是有些可能是惡意的。

對于資產(chǎn)的威脅依賴于攻擊的動機和攻擊者如何獲得對資產(chǎn)的訪問。動機可能是純粹的挑戰(zhàn),傷害資產(chǎn)的擁有者,或是為了謀利。攻擊者可能想訪問你的數(shù)據(jù)或只是拒絕合法用戶的訪問。每個威脅都有被利用的必然的可能性,這通常與資產(chǎn)的價值相關。雖然在組織內廣泛地了解和變化會有困難,但是使用一個風險管理框架來給每個辨識的威脅分配一個可能性,會幫助你對緩和這些風險需要采取的行動進行優(yōu)先級安排。

盡管不可能列出所有潛在的威脅途徑,但一份最常見風險的概述能讓你開始自己的風險評估。

最棘手的威脅途徑是用戶。盡管有各種的保護機制,人們仍然會被愚弄或被要挾做出不恰當?shù)男袨椤S脩舻囊庾R、培訓和訪問權限是緩和任何Linux風險的重要部分。

密碼在任何計算環(huán)境中經(jīng)常代表著最常見的軟肋。為了辨識不安全的登錄密碼,運行如John the Ripper這樣的密碼有效性檢查器。應用和數(shù)據(jù)庫的密碼也應該檢查“可被破解性”或是進行修改以便滿足這樣的需求。同時,辨識Linux服務器上不需要的訪問授權。例如,如果密碼文件(/etc/passwd)被遠程地分發(fā)(通過rcp/rcopy程序或NIS服務),用戶可能會對從未使用的服務器具有登錄訪問權限,從而創(chuàng)造了毫無好處的潛在的威脅途徑。

另外一個主要的威脅途徑是網(wǎng)絡。任何能訪問你的本地網(wǎng)絡(物理的或是無線方式)的用戶有可能試圖連接到網(wǎng)絡上任何其它的資產(chǎn)。所有的Linux系統(tǒng)運行開放的網(wǎng)絡端口,并等待來自網(wǎng)絡查詢的程序。每個這種服務都代表者一個威脅途徑,要么通過欺詐的認證,或是由于軟件瑕疵可能錯誤地允許訪問。使用netstat命令來找到系統(tǒng)所有的開放端口。

使用Nmap工具掃描網(wǎng)絡上其它機器的開放端口。每個開放端口代表著一個威脅途徑,應該被關閉或是監(jiān)控非法的訪問。不要忽視任何傳統(tǒng)的撥號訪問點。防火墻是可信網(wǎng)絡和不可信網(wǎng)絡(如因特網(wǎng))之間的邊界。你的防火墻應該配置只在已知和需要的端口上傳輸數(shù)據(jù)。防火墻傳輸數(shù)據(jù)的每個端口同樣都是一個威脅途徑。

除了正常的監(jiān)控以外,你還應該同時檢查日志來關聯(lián)需要的訪問。Lastlog命令顯示用戶的登錄信息。可以在路徑/var/log/messages下發(fā)現(xiàn)各種各樣的日志信息。許多應用和數(shù)據(jù)庫也提供記錄機制來追溯用戶的訪問。檢查這些日志,你可以觀察當前誰在使用和(可能)需要訪問特定的資源。

無論什么復雜的軟件都是有缺陷的,但是只有當缺陷以不受歡迎的行為表現(xiàn)它們時才會被了解。通常的bug只會破壞數(shù)據(jù)或是引起宕機,但是有一些會造成無法預料的后果,比如允許未授權的訪問。這明顯地表示為主要的危害。攻擊者不斷地搜索著這些類型的bug,而廠商們則在發(fā)現(xiàn)這些bug時,盡力快速地修補它們和提供軟件補丁。你所能做的是確保定期地檢查和更新你的操作系統(tǒng)和應用軟件。

檢查Linux服務器上軟件更新的過程依賴于應用或是Linux版本。例如Ubuntu版本的Linux提供一個更新管理器(通過菜單“系統(tǒng)>管理>軟件源”可以發(fā)現(xiàn)),可以配置每天進行檢查更新。你越經(jīng)常性地檢查更新,你的漏洞窗口越小。同樣對于來自未校驗來源或作者的免費程序或軟件要小心謹慎。

需要監(jiān)控和保持更新的最重要的軟件是面臨外部環(huán)境的軟件,如Web服務器和網(wǎng)絡應用(如VPN或SSH)。Web服務器軟件定期地檢測糟糕的配置和bug。Web應用可能會遇到惡作劇的輸入數(shù)據(jù)來進行不正當?shù)膽谩4蠖鄶?shù)的Web應用語言,像Perl、Python、Ruby或PHP有工具或可用的附件來凈化輸入數(shù)據(jù)以及禁止用戶輸入的代碼,如SQL或Java腳本。你的Web服務器或是其它面臨外部環(huán)境的應用接收來自用戶的數(shù)據(jù)都意味著可能的威脅。同樣,檢查這些程序產(chǎn)生的任何日志文件有助于你辨識合法和非法的訪問。

【編輯推薦】

  1. Linux安全性和netfilter/iptables
  2. Linux安全?黑客可輕易獲取Linux系統(tǒng)權限
  3. Stuxnet蠕蟲對SCADA系統(tǒng)安全來說意味著什么?
  4. 企業(yè)防護應重視網(wǎng)站系統(tǒng)安全
責任編輯:佟健 來源: TechTarget中國
相關推薦

2022-09-26 23:13:52

服務器數(shù)據(jù)安全

2010-04-13 18:42:55

2010-03-12 10:48:03

2011-08-30 11:19:25

遠程服務器數(shù)據(jù)中心遷移服務器管理工具

2011-06-02 10:25:10

Web服務器部署

2021-05-19 14:14:29

服務器安全數(shù)據(jù)

2011-09-28 09:33:36

Linux系統(tǒng)安全服務器

2011-07-26 10:27:07

分析器操作系統(tǒng)服務器

2014-08-04 11:22:21

linuxsamba服務器

2012-05-14 11:52:45

服務器角色

2018-01-31 11:20:48

2020-09-17 07:00:00

DevOps無服務器技術運維

2011-09-05 15:52:03

linuxWindows

2024-08-21 08:02:47

2010-09-28 15:56:49

2011-03-23 14:51:31

2010-08-06 15:44:11

Linux服務器

2011-03-23 15:30:53

2017-01-05 13:41:56

2012-05-08 13:59:23

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久国产一区 | 欧美一级在线 | 高清成人av| 日韩免费1区二区电影 | 精品一区二区观看 | 久久成人一区 | 亚洲一区二区视频 | 一级a性色生活片久久毛片 午夜精品在线观看 | 国产精品久久久久久二区 | 亚洲精品自拍视频 | 狠狠躁18三区二区一区 | 999久久久免费精品国产 | 亚洲精品视频网站在线观看 | av片免费| 天天插天天狠天天透 | 成人欧美一区二区三区在线播放 | 国内精品久久久久久久影视简单 | 成人毛片视频在线播放 | 国产黄色在线观看 | 91精品国产一区二区在线观看 | 成人在线观看黄 | 正在播放国产精品 | 国产精品久久久精品 | 97久久精品午夜一区二区 | 亚洲乱码一区二区 | 国产一区高清 | 免费福利视频一区二区三区 | www.性色| 欧美无乱码久久久免费午夜一区 | 国产中文字幕在线观看 | 国产精品地址 | 久久精品视频亚洲 | 91精品国产综合久久久久久丝袜 | 精品久久久久久久人人人人传媒 | 亚洲一区二区久久 | 欧美日日 | 亚洲一区二区在线免费观看 | aaaa一级毛片 | 国产精品国产三级国产aⅴ中文 | 久久亚洲国产 | 国产精彩视频 |