服务器安全运维
网络安全运维
数据安全运维
1、账号安全
删除特殊的用户和组:adm,lp,sync,shutdown,halt,news,uucp,operator,games,gopher...bluetooth off
需要开启的服务:
acpid,apmd,kudzu,crond,atd,keytables,iptables,xinetd,xfs,network,sshd,syslog
3、密码安全策略...image.png
10 文件系统安全
chattr +i xxx
?
image.png
?
image.png
11 文件权限检查和修改
?
image.png
?...image.png
14 服务器遭受攻击后处理方法
切断网络
查找攻击源
分析入侵原因
备份数据
修复漏洞
恢复连接
15、网络安全
NTOP检测网络
iperf检查网络性能
nmap