眾所周知,Linux是一種開(kāi)放源代碼的操作系統(tǒng),由于 它的自由開(kāi)放性和技術(shù)先進(jìn)性,在服務(wù)器領(lǐng)域, Linux主機(jī)占用了很大的市場(chǎng), 做為平民化的Linux虛擬主機(jī), 也越來(lái)越多少接觸了. 順應(yīng)了廣大軟件開(kāi)發(fā)商及用戶日益高漲的對(duì)信息系統(tǒng)知情權(quán)的要求,從而迅速贏得了普遍的支持和認(rèn)同,并得以迅速傳播。本文介紹虛擬主機(jī)設(shè)置。
正是因?yàn)長(zhǎng)inux的安全特性和虛擬主機(jī)速度有保障,使得它在市場(chǎng)中保持了一定的占有率,且市場(chǎng)占有率有擴(kuò)大的趨勢(shì)。全球?qū)<翌A(yù)測(cè),Linux在未來(lái)幾年內(nèi)將以每年 25%的速度增長(zhǎng),中國(guó)的Linux和Linux虛擬主機(jī)市場(chǎng)更將保持40%。虛擬主機(jī)Linux系統(tǒng)下的安全設(shè)置需要從三個(gè)方面去考慮:
Linux系統(tǒng)本身的有以下的優(yōu)勢(shì):
1、Free的精神,自由使用
2、Open的思想,開(kāi)放源代碼,自主改進(jìn)或定制
3、穩(wěn)定性,安全性,高效性
4、完善的網(wǎng)絡(luò)功能,內(nèi)置TCP/IP協(xié)議
5、真正意義上的多任務(wù)、多用戶操作系統(tǒng)
6、完全運(yùn)行于保護(hù)模式,充分利用了CUP性能
7、先進(jìn)的內(nèi)存管理機(jī)制,更加有效地利用物理內(nèi)存
8、與UNIX系統(tǒng)在源代碼級(jí)兼容,符合IEEE POSIX標(biāo)準(zhǔn)
9、支持?jǐn)?shù)十種文件系統(tǒng)格式
10、設(shè)備獨(dú)立性,良好的可移植性
11、無(wú)昂貴的版權(quán)費(fèi),低成本
Linux操作系統(tǒng)處理安全規(guī)則和技巧:
1.盡量保持與網(wǎng)絡(luò)有關(guān)的最重要的程序包的最新,最好訂閱一些相應(yīng)的郵件列表以獲得bind、postfix、ssh等程序的 最新版本的公告。同樣的原則也適用于與本地安全相關(guān)的軟件。
2.禁用你并不絕對(duì)需要的任何用于服務(wù)器正常工作的任何網(wǎng)絡(luò)服務(wù)。這會(huì)使你的系統(tǒng)更加安全。可以用 netstat程序發(fā)現(xiàn)套接字狀態(tài)為L(zhǎng)ISTEN的開(kāi)放端口。
3.在以root身份登錄時(shí),避免做一些常規(guī)工作。這會(huì)減少你感染病毒的風(fēng)險(xiǎn),并且可以防止你犯一些錯(cuò)誤。
4.如果可能的話,在一臺(tái)遠(yuǎn)程機(jī)器上工作時(shí),盡量使用加密連接。使用SSH來(lái)代替telnet、ftp、rsh、rlogin應(yīng)當(dāng)成為標(biāo)準(zhǔn)的操 作規(guī)范。因?yàn)镾SH的安全性眾所周知。
5.來(lái)自SUSE的RPM程序包都進(jìn)行了數(shù)字簽名。你可以在控制臺(tái)上輸入下面的內(nèi)容來(lái)驗(yàn)證任何SUSE RPM程序包的完整性:rpm — chechsig package.rpm。所需要的公共gpg-key要在安裝時(shí)要復(fù)制到root的主目錄。
6.經(jīng)常檢查用戶和系統(tǒng)文件的備份。請(qǐng)記。喝绻銢](méi)有測(cè)試備份是否正常工作,它就形同虛設(shè),毫無(wú)價(jià)值。
7.檢查你的日志文件。在可能的情況下,編寫(xiě)小型的腳本程序來(lái)搜索可疑的項(xiàng)目。
8.設(shè)置安全措施要保證其冗余性。多看到一些安全消息總比沒(méi)有消息要好得多。
編輯:北京信誠(chéng)IT保姆IT外包部 http:// www.fouzheng.cn www.xcit.com.cn |