linux服務器如何補充加固措施
作者:佚名 時間:2014-11-14 分享到:
1.確保系統具有精確的時間,這對取證和加密都很重要;
2.確保內核和軟件都打了補丁并及時升級,避免已公開的漏洞暴露在外;
3.把suid和sgid文件數量減至最少;
4.考慮使用selinux強制訪問控制,決定之前充分研究其實現細節,selinux可以提供很多安全保障,但果管理比較繁瑣;
5.加固tcp/ip協議棧,使其抵抗內在的漏洞能力更強;
6.以報告(report)模式運行bastille,檢查是否有所遺漏或直接用它來修改系統設置.
如沒特殊注明,文章均為上海聯楷網絡原創,轉載請注明來自:http://www.ktcbnqb.cn/hynews/20151126/n3517.html