- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
项目引入
经过几次“大事件”和“大调整”,整个移动电商系统已经逐渐走向稳定,特别是运维自动化之后,
整个系统的稳定性都有了质的飞跃。就在我们稍加喘息的时候,市场部门反映接到用户投诉,原因是用
户的账户密码莫名其妙被修改了。得到这一信息,Philip组织召开部门紧急会议,务必找出原因。经过
仔细深入的排查,我们发现此次账户盗窃是由于用户在其他网站的个人账户秘密泄露,被不法分子利用。
虽然此次事件的首要责任不在我们公司,但同样给我们敲响了警钟,为防范于未然,在接下来的时间,
philip决定安排部门对整个移动电商系统展开安全加固工作。
系/统/运/维/技/术
项目4移动电商安全运维
任务一:服务器安全管理
讲师:
教学目标
任务描述
账户安全是系统安全的第一道屏障,也是系统安全的核心,保障登录账户的安全,在一定程度上
可以提高服务器的安全级别。本节任务重点介绍Linux系统登录账户的安全设置方法,文件系统
安全的设置,对入侵检测的分析以及在遭遇攻击过程中的处理办法。
账户登录、远程访问和认证安全
账户和登录安全文件系统安全
删减系统登录欢迎信息
锁定系统重要文件,在Linux下锁定文件的命令
删除特殊的账户和账户组
是chattr,通过这个命令可以修改ext2、ext3、
合理使用su、sudo命令
ext4文件系统下文件属性。
关闭系统不需要的服务
密码安全策略文件权限检查和修改
查找系统中任何用户都有写权限的文件或目录
远程访问和认证安全
查找系统中所有含“s”位的程序
远程登录取消telnet而采用SSH方式
检查系统中所有suid及sgid文件
合理使用Shell历史命令记录功能/tmp、/var/tmp、/dev/shm安全设定
启用tcp_wrappers防火墙
账户登录、远程访问和认证安全
入侵检测与分析
rootkit是一种木马后门工具,在Linux系统中最常见,它通过替换系统文件来达到入侵和和隐蔽的目
的,这种木马非常危险和隐蔽,普通的检测工具和检查手段很难发现。rootkit攻击能力极强,对系统的
危害很大,它通过一套工具来建立后门和隐藏行迹,从而让攻击者获得权限,在任何时候都可以使用
root权限登录到系统。
rootkit后门检测工具chkrootkit,RKHunter
处理和分析服务器遭受攻击入侵的过程
处理服务器遭受攻击的一般思路:1.切断网络2.查找攻击源3.分析入侵原因和途径4.备份用户
数据5.重新安装系统6.修复程序或系统漏洞7.恢复数据和连接网络
8.检查并锁定可疑用户9.查看系统日志10.检查并关闭系统可疑进程11.重新安装系统恢复数据
课程小结
1Linux系统登录账户的安全设置方法,远程访问和
认证安全设置。
2文件系统安全:对系统文件的锁定,对文
件权限检查和修改。
3后门入侵检测与分析:2款rootkit后门检测工具
chkrootkit、RKHunter的使用。
4如何处理和分析服务器遭受攻击入侵。
课堂作业
1、CentOS6.5忘记密码如何恢复?
2、Centos6.5如何查看内核版本,内核源码?
系/统/运/维/技/术
项目5移动电商安全运维
任务二:网络安全管理
您可能关注的文档
最近下载
- 新解读《GB_T 6618-2009硅片厚度和总厚度变化测试方法》最新解读.docx VIP
- 英语专业四级(TEM4)词汇辨析.ppt VIP
- 2016款昂科威使用说明书.pdf VIP
- 三年级上册《体育与健康》全册教案.docx VIP
- YD∕T 2165-2017 通信用模块化交流不间断电源(可复制版).pdf
- 昂科威使用说明!昂科威问题汇总!从小白到高手的一瞬间!.doc VIP
- 2022蓝天消防JB-QB-5SI型火火报警控制器用户手册.docx VIP
- XXX加气站Z职业卫生预评价报告.pdf VIP
- Brunnstrom技术Brunnstrom技术Brunnstrom技术.ppt VIP
- “三全育人”工作实施意见.docx VIP
原创力文档


文档评论(0)