|
|
1
5
我找到了SELinux SELinux By Example 真的很有用。它非常深入地讨论了如何尽可能地保证服务器的安全,并且非常适合这样一个广泛的主题。
|
|
|
2
4
简而言之,这要看情况而定。这取决于你用它做什么,这反过来又影响到你应该投入多少精力来保护这个东西。 这个问题的答案中有一些方便的提示: Securing a linux webserver for public access 如果你不把盒子扔到网上,其中一些答案就不相关了。如果你把它放到网上 和 |
|
|
3
4
|
|
|
4
2
我或多或少会这么做。 编辑:我添加了一些我以前忘记命名的想法。。。 |
|
|
5
1
2.)定期扫描网络数据输入输出 3.)定期扫描访问服务器的ip地址,并验证是否有任何异常数据活动与日志/跟踪中发现的这些ip地址相关
-广告 |
|
|
6
1
目标: 探索/研究: 更多信息: http://delicious.com/reverand_13/selinux 有用的解决方案/工具: 正如大多数人会说的,少就是多。对于一个开箱即用的带SELinux的脱光盒子,我建议使用剪辑( http://oss.tresys.com/projects/clip
|
|
|
7
0
除非必须,否则不要使用DNS服务器。绑定一直是安全问题和漏洞利用的热点。 |
|
|
8
0
加固Linux服务器是一个庞大的主题,它主要取决于您的需要。 一般来说,您需要考虑以下几组问题(我将给出每组最佳实践的示例):
阅读更多: https://www.tecmint.com/linux-server-hardening-security-tips/ https://cisofy.com/checklist/linux-security/ https://www.ucd.ie/t4cms/UCD%20Linux%20Security%20Checklist.pdf https://www.cyberciti.biz/faq/linux-kernel-etcsysctl-conf-security-hardening/ https://securecompliance.co/linux-server-hardening-checklist/
现在特别针对SELinux:
|
|
|
MaPo · Linux,设置锁定ICMP_过滤器选项 1 年前 |
|
|
user2138149 · 双栈网络服务器无法按预期处理ipv4请求 1 年前 |
|
|
Marco · PyCharm Linux系统文件上os.stat异常 1 年前 |