伺服器的安全.PDFVIP

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
伺服器的安全

伺服器的安全伺服器的安全 伺服器的安全伺服器的安全 伺服器的安全伺服器的安全 伺服器的安全伺服器的安全 事前的預防 事前的預防 先關閉所有的對外服務 ,再打開需要的服務 先關閉所有的對外服務 ,再打開需要的服務 確實瞭解服務程式的設定與漏洞 ,多做功課 確實瞭解服務程式的設定與漏洞 ,多做功課 自行編譯,能改則改,隱藏自訂的陷阱與查核法並保護原始碼 自行編譯,能改則改,隱藏自訂的陷阱與查核法並保護原始碼 善用TCPWrapper或Firewall 善用TCPWrapper或Firewall 注意檔案權限及預設值 ,善用檔案系統掛載參數 注意檔案權限及預設值 ,善用檔案系統掛載參數 盡量以一般身份執行服務程式 盡量以一般身份執行服務程式 打造chroot虛擬環境 打造chroot虛擬環境 區分系統tmp與使用者tmp 區分系統tmp與使用者tmp 系統與資料務必分離,最好連硬碟也不相同 系統與資料務必分離,最好連硬碟也不相同 保護系統管理員及合法登入者之登入路徑的安全 保護系統管理員及合法登入者之登入路徑的安全 製作系統檔案的checksum比對 ,備份重要程式 製作系統檔案的checksum比對 ,備份重要程式 製作完全相同的比對機 ,嚴密保護 製作完全相同的比對機 ,嚴密保護 Log機外儲存並妥善保護 Log機外儲存並妥善保護 極重要的機器以封包監聽方式進行記錄 極重要的機器以封包監聽方式進行記錄 依資料重要性與即時性擬定備份計畫並落實執行 依資料重要性與即時性擬定備份計畫並落實執行 備份一定要定期檢查 備份一定要定期檢查 災害復原演習 災害復原演習 建立備援計畫並演習之 建立備援計畫並演習之 伺服器的安全伺服器的安全 伺服器的安全伺服器的安全 伺服器的安全伺服器的安全 伺服器的安全伺服器的安全 事後的補救 事後的補救 找出後門及被利用的漏洞 找出後門及被利用的漏洞 進行封包監聽並紀錄 ,守株待兔 進行封包監聽並紀錄 ,守株待兔 抄下整個系統硬碟 ,作為日後分析 抄下整個系統硬碟 ,作為日後分析 第一回合,傳出重要程式比對checksum ,尋找後門 第一回合,傳出重要程式比對checksum ,尋找後門 第二回合,傳入純淨的函式庫與系統程式,線上更 第二回合,傳入純淨的函式庫與系統程式,線上更 換,再找後門 換,再找後門 第三回合,傳入純淨的Kernel ,重開機後再找後門 第三回合,傳入純淨的Kernel ,重開機後再找後門 第四回合,以光碟啟動系統,檢查檔案checksum 第四回合,以光碟啟動系統,檢查檔案checksum 復原系統 復原系統 抄回系統硬碟 抄回系統硬碟 換回純淨的程式 換回純淨的程式 安全的性質安全的性質 安全的性質安全的性質 安全的性

文档评论(0)

18273502 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档