·化解IT建设中的复杂问题
·从企业国际化谈协同办公
·谈管理流程设计的原则
·IT治理和风险管理的现状
·绿色IT难在意识起点处
·行业信息化是否要统一标准
·ITIL给我们带来了什么?
·从机构设置看信息化管理
 
2008年企业信息化市场有啥看头
·2008年的SaaS还是会在市场上飞扬,“非典型性”的应用不会让很多客户接受,但却是很多厂商的救命稻草 ...
2007电子政务走向务实
·2007年,一批具有重大影响力的电子政务工程项目取得重要进展,将对今后的电子政务建设产生深远的影响。 ...
零售业BI应用或将破冰
·关于本土零售企业“规模不经济”的诟病,在最近两年被业界时时提起,而支撑这一说法的相关数据也比比皆是 ...
·联想推新品ThinkPad X300(图)
·插入式木马的清除方法
·苹果发布便携版无线路由器
·部署虚拟化平台需要考虑的因素
·层层布防:华为商业机密管理秘笈
·全球最小最轻LCD投影机诞生
·高效CIO应当具备的素质
·"影子IT":CIO的新挑战
·信息化手记:CIO之位争夺战
·CIO心中的绿色信息化
·代建制工程项目管理模式
·CIO遇见SOA 希望还是恐惧
·Vista系统20条亲身经验技巧
·ERP的本地化 VS 本地化的ERP
·企业实施ERP项目过程的管理分解
·企业如何正确挑选信息化软件
·视频会议租用撬动中国互联网SaaS市场
·时至今日 关于SOA的“未解之谜”
·中规中矩的富士康电源评测
·富士施乐Paser 8560DN评测
·Windows Server 2008初体验
·6款宽带路由器P2P效果对比测试
·利盟X502n彩激一体机评测
·实测Intel 模块化服务器

保障Linux系统安全九个规则


佚名 360百科 SMB.PCWorld.COM.CN | 2008-03-19 09:26:35

引:当你使用Linux操作系统处理安全问题时,下面的一些规则和技巧也许会派上用场。


  当你使用Linux操作系统处理安全问题时,下面的一些规则和技巧也许会派上用场。

  1.在以root身份登录时,避免做一些常规工作。这会减少你感染病毒的风险,并且可以防止你犯一些错误。

  2.如果可能的话,在一台远程机器上工作时,尽量使用加密连接。使用SSH来代替telnet、ftp、rsh、rlogin应当成为标准的操作规范。因为SSH的安全性众所周知。

  3.尽量保持与网络有关的最重要的程序包的最新,最好订阅一些相应的邮件列表以获得bind、postfix、ssh等程序的最新版本的公告。同样的原则也适用于与本地安全相关的软件。

  4.禁用你并不绝对需要的任何用于服务器正常工作的任何网络服务。这会使你的系统更加安全。可以用netstat程序发现套接字状态为LISTEN的开放端口。

  5.来自SUSE的RPM程序包都进行了数字签名。你可以在控制台上输入下面的内容来验证任何SUSE RPM程序包的完整性:rpm — chechsig package.rpm。所需要的公共gpg-key要在安装时要复制到root的主目录。

  6.经常检查用户和系统文件的备份。请记住:如果你没有测试备份是否正常工作,它就形同虚设,毫无价值。

  7.检查你的日志文件。在可能的情况下,编写小型的脚本程序来搜索可疑的项目。

  8.使用防火墙增强安全性,特别是使用tcp wrapper可以提高系统的安全性。

  9.设置安全措施要保证其冗余性。多看到一些安全消息总比没有消息要好得多。

推荐】【打印
网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号