linux服务器如何补充加固措施
作者:佚名 时间:2014-11-14
1.确保系统具有精确的时间,这对取证和加密都很重要;
2.确保内核和软件都打了补丁并及时升级,避免已公开的漏洞暴露在外;
3.把suid和sgid文件数量减至最少;
4.考虑使用selinux强制访问控制,决定之前充分研究其实现细节,selinux可以提供很多安全保障,但果管理比较繁琐;
5.加固tcp/ip协议栈,使其抵抗内在的漏洞能力更强;
6.以报告(report)模式运行bastille,检查是否有所遗漏或直接用它来修改系统设置.
如没特殊注明,文章均为上海联楷网络原创,转载请注明来自:http://www.linksj.com/hynews/20151126/n3517.html