企业Linux安全系统防护分为四步:
1、文件系统安全维护;
2、进程安全防护;
3、用户安全管理;
4、日志安全统计;
1、文件系统安全:
setgit与setuid对用户权限进行了提升,需要注意,查看文件系统设定粘滞位的文件:
find / -perm +6000 -type f -exec ls -ld {} \; > setuid.txt
使用文件系统一致性检查工具: Tripwire。
本文出自 “千面” 博客,请务必保留此出处http://oslibo.blog.51cto.com/10854638/1854099
【笔记】防线-企业linux安全:企业Linux安全系统防护-(未完)
原文地址:http://oslibo.blog.51cto.com/10854638/1854099