国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

淺談Linux安全(1)
2007-06-14   

寫這篇文章是針對使用linux的管理員,愛好者,對linux安全性很關心的同僚們,希望對大家有所幫助,廢話就不多說了,進入正題吧。
在說安全設置之前,我想先說說關于發行版和安裝的問題。對于發行版,我相信大都知道,linux發行版實在是太多了我也不止一次在很多網站的文章,很多書籍上看到過議論那種發行版是最好的,其實我個人認為,在linux世界中,沒有最好的這種說法,只要自己習慣,熟悉的一種版本,那么我就可以說他是最好的。寫這篇文章,我也試找了很多資料,試圖找到一個大家都覺得常用的,熟悉的,最后,我覺得redhat linux真的很不錯,雖然它的內核比較龐大,而且效率不使所有發行版中最高的,但是它的普遍性,易用性和軟件升級支持,應用軟件支持方面是值得提出的,這些方面也正是一個好的linux發行版需要具有的。 這篇文章建立在redhat linux 7.3版之上,所有的軟件設置均在這個版本上測試通過。
說到這里,可能大家要問,為什么我要用redhat 7.3?現在不是有很多嗎?就redhat來說就有redhat 8.0, redhat 9.0還有什么redhat 高級企業版,等等。這么多新的東西為什么不用呢?這個問題問得很好,這正是我要說的安裝和選擇發行版是要注意的一點。
1、版本的選擇
我使用redhat也有很長時間了,個人認為,redhat的.0版本都屬于大版本升級的第一個版本,這個版本往往很多軟件包不是很穩定,而且容易出現故障,對于管理員來說linux絕大部分是用來作為服務器使用的,那么要最為服務器,最最大的首要問題就是穩定,其次最重要的也是安全,所以如果你是管理員,而非狂熱的愛好者,發燒友,我建議你選擇redhat 7.3。redhat 的版本號,后面跟了小版本號的就是軟件包有很多更新和修改的,雖然這個更新可能不是最新,但是至少它是這個穩定版本中最新最穩定的,不知大家理解這個問題沒有,后面我將詳細介紹一下版本的升級問題,那里我將會說明這個理論。
2、安裝方式
選擇好了安裝發行版,那么我們就開始安裝了,其實安裝的時候只有幾個需要注意的地方,其一就是分區,其二就是安裝的軟件包。分區的講究就是你需要針對你的應用來規劃分區,過去看過很多論述linux是否有一個最佳的分區方案,雖然很多人也提出了很多優秀的分區方案,但是我覺得還是需要更具自己的應用作的分區才是最佳的分區,下面各個分區方案,但是純屬建議,還是要更具自己的需要來作。個人認為,標準的服務器,至少擴常用的分區,因此建議將硬盤劃分為以下的樣子: /boot swap / /var /usr /home /tmp ,大小根據自己的應用來,/不能小于1G,/usr 和 /var都要大一點,因為大部分軟件在里面,其他幾個更具需要來,說到swap我想關于這個區的大小爭議也比較大,我在綜合了很多朋友的意見后,總結出一條規則,如果你的內存小于1G那么分為內存的2倍,如果大于1G那么就分最大2G的swap,這樣做是為什么呢?因為swap大家都知道,是虛擬內存的空間,小了又不能發揮最好的作用,大了又浪費空間,這個大小是具體的理由就是,內存大的話,那么應用程序占用的虛擬空間就小,但是為了完全滿足服務器的內存需要,據很多朋友的經驗,還有我切身的體驗,這種分法可以說是一個最佳的方案了,特別對于數據庫等大型應用程序的內存需要來講,而且很多服務器的內存都是1G-2G左右。安裝軟件包,講究的是安裝得越少越精越好,但是redhat開始安裝的時候,作為一個服務器,下面的幾個軟件包組需要選擇:
Networ support(網絡支持)
Messaging and web tools(可選擇安裝,一些聯網的工具如ncftp等)
Router/Firewall(防火墻軟件,需要安裝,但是他有一點不好把ipchian,iptables,ipwf等都安裝了,后面將解釋如何刪除)
Network managed workstation(管理用工具)
Utilities(常用工具,備份工具等)
雖然我們現在安裝是簡單的選擇了這幾個軟件包組,我們在后面的安全設置時將會刪除一些不用的包,這將在后面說。
3、更新軟件
雖然redhat 7.3是更新過的版本,但是其中還有很多軟件包有漏洞,其中最大的漏洞就是2.4.18的一個漏洞,它會導致ext3文件系統崩潰,我就遇到過很幾次(據ext3開發小組稱,這種現象是在特定的操作和條件下才會產生的,一般用戶很少出現這種現象),雖然很多現在已近解決這個問題,但是7.3沒有更新內核的話還是不穩定的,更新有兩種方式,一種時下在更新的軟件包手動的用rpm –Uvh 來更新,另外一種也是我推薦的方式,使用up2date來更新,這可是一個好東西,它能很方便的更新你的系統,而且是更具你安裝的軟件包來更新的,他不會把bind8更新為bind9,不會把redhat 7.3更新到redhat 9.0,這樣就確保了你目前使用的版本的穩定性和完整性,它只是針對這個版本的軟件包進行了修正,版本號一般就是這樣變得,比如iptables ,7.3的rpm 版本是1.2.5那么更新后就是1.2.8修正了很多漏洞錯誤,但是并沒有作大的調整,確保了你的使用和與應用程序的兼容性。
Up2date的使用,在自動升級之前,建議幾個操作:
第一個,由于redhat 7.3版自帶的up2date有SSL的bug,因此,需要取下在一個最新的up2date來更新,下載地址https://rhn.redhat.com/errata/RHSA-2003-267.html
第二個,一般來說,我們都不希望up2date自動更新內核,然后內核的更新直接解決很多重大漏洞,特別是新安裝的redhat 7.3就有ext3崩潰的漏洞因此,我建議大家自己先手工升級內核,當然使用rpm 包來升級,這樣節約很多時間,開始我就說過,雖然redhat不是效率最高的,但是確實做得最普遍的一個系統,rpm的方便就完全體現了這點優勢,redhat 7.3內核的下載地址:
http://updates.redhat.com/7.3/en/os/i386/kernel-2.4.20-20.7.i386.rpm
http://updates.redhat.com/7.3/en/os/i386/kernel-2.4.20-20.7.i586.rpm
http://updates.redhat.com/7.3/en/os/i386/kernel-2.4.20-20.7.i686.rpm

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:Exchange 2003更新后的故障診斷
下一篇:Linux系統安全工具列表

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品国偷自产在线99热| 亚洲午夜一区二区三区| 欧美激情精品久久久久久黑人 | 欧美日韩午夜剧场| 欧美一区二区三区四区在线 | 亚洲影院污污.| 久久国内精品视频| 欧美国产国产综合| 国产麻豆综合| 国内成人精品视频| 国产在线精品二区| 亚洲高清不卡av| 91久久精品视频| 欧美日韩在线精品| 亚洲精品孕妇| 久久精品成人一区二区三区| 日韩视频一区二区| 一本久久a久久精品亚洲| 国产精品黄色在线观看| 国产欧美日韩麻豆91| 亚洲国产成人精品视频| 亚洲经典在线| 乱人伦精品视频在线观看| 国内成人精品视频| 国产欧美日韩综合一区在线观看 | 国产精品久久久久久五月尺| 国产欧美精品日韩| 一本一本久久a久久精品综合麻豆| 久久综合久久综合久久| 国产精品成人一区二区三区夜夜夜 | 欧美一区二区视频免费观看| 欧美插天视频在线播放| 黑丝一区二区三区| 欧美一区二粉嫩精品国产一线天| 国产精品美女一区二区在线观看| 亚洲乱码精品一二三四区日韩在线| 老司机精品福利视频| 国产午夜精品在线| 久久经典综合| 国内精品久久久| 久久国产天堂福利天堂| 国产午夜精品久久久| 亚欧成人精品| 国产一区二区三区久久久久久久久 | 中文欧美在线视频| 欧美日韩中国免费专区在线看| 99国产一区| 亚洲成人在线| 久久激五月天综合精品| 国产一级久久| 久久免费视频这里只有精品| 激情欧美一区二区三区在线观看 | 亚洲国产日韩欧美综合久久| 欧美成人免费在线观看| 欧美日韩精品免费观看视一区二区| 影音先锋亚洲精品| 香港成人在线视频| 国产在线欧美| 欧美a级大片| 亚洲色图自拍| 国产精品入口66mio| 亚洲欧美在线x视频| 国产日韩一区二区三区在线| 久久久久久国产精品mv| 91久久综合| 国产欧美一区二区三区国产幕精品| 久久久夜夜夜| 亚洲午夜国产一区99re久久 | 亚洲美女在线一区| 欧美午夜宅男影院| 免费久久久一本精品久久区| 亚洲男同1069视频| 中文亚洲视频在线| 老司机精品久久| 亚洲精品国产精品乱码不99按摩| 亚洲精品免费观看| 日韩亚洲欧美成人一区| 午夜精品婷婷| 亚洲国产高潮在线观看| 欧美精品一区三区| 久久久久久久91| 中国成人黄色视屏| 亚洲国产精品成人综合| 国产日产欧美a一级在线| 欧美日本三区| 久久综合99re88久久爱| 亚洲欧美一区二区三区极速播放| 91久久午夜| 99视频精品在线| 欧美午夜在线一二页| 一区二区三区欧美日韩| 快播亚洲色图| 亚洲男女自偷自拍| 99伊人成综合| 亚洲欧洲精品一区二区三区| 国产欧美日韩一级| 欧美日韩123| 免费在线观看日韩欧美| 久久夜色精品| 久久精品一二三区| 欧美一二三区在线观看| 亚洲欧美电影在线观看| 亚洲香蕉网站| 亚洲天堂av图片| 亚洲一区三区视频在线观看| 国产精品99久久久久久www| 久久综合给合| 蜜臀av一级做a爰片久久| 亚洲东热激情| 国产精品九九| 久久se精品一区精品二区| 一本大道久久a久久精品综合| 在线观看欧美视频| 国产一区二区三区视频在线观看| 国产主播一区二区三区| 韩日成人av| 亚洲国产另类久久精品| 亚洲欧洲在线播放| 亚洲美女网站| 亚洲欧美一区二区精品久久久| 午夜视频在线观看一区二区| 久久精品99| 久久一区国产| 欧美丝袜一区二区| 国产日韩欧美综合一区| 国产女精品视频网站免费| 亚洲高清免费视频| 国产精品免费aⅴ片在线观看| 久久www成人_看片免费不卡| 国产精品推荐精品| 国产欧美日韩视频| 一区在线观看视频| 亚洲黄色在线视频| 亚洲综合国产| 久久先锋影音av| 欧美午夜视频一区二区| 国产精品久久久久久久久| 国产亚洲女人久久久久毛片| 伊人春色精品| 一区二区三区欧美| 久久精品国产免费| 欧美韩日一区二区三区| 国产精品美女一区二区在线观看| 狠狠色丁香婷综合久久| 这里只有精品电影| 久久免费视频网站| 国产精品免费一区二区三区观看| 精品动漫3d一区二区三区免费版| 日韩一二三在线视频播| 欧美一区综合| 欧美系列精品| 亚洲精品综合久久中文字幕| 久久久精品五月天| 欧美日韩亚洲一区在线观看| 在线观看三级视频欧美| 欧美一级免费视频| 国产精品成人观看视频国产奇米| 在线观看欧美视频| 亚洲午夜激情| 欧美日韩免费看| 亚洲乱码国产乱码精品精天堂| 久久精品国产77777蜜臀| 国产精品成人一区二区| 99精品视频一区| 欧美日韩成人综合| 亚洲日本免费| 欧美好吊妞视频| 亚洲精品国产精品国自产在线| 久久综合网络一区二区| 尤物yw午夜国产精品视频| 亚洲综合色丁香婷婷六月图片| 欧美福利视频一区| 一区在线影院| 久久人91精品久久久久久不卡| 国产网站欧美日韩免费精品在线观看| 亚洲一区二区少妇| 国产精品va在线| 在线中文字幕一区| 欧美调教vk| 在线亚洲成人| 国产伦精品一区二区三区高清| 午夜在线电影亚洲一区| 国产日韩欧美精品一区| 欧美成人精品一区二区| 国产精品欧美风情| 国产精品私拍pans大尺度在线| 国产欧美一区二区精品仙草咪| 亚洲免费在线视频一区 二区| 亚洲丁香婷深爱综合| 国产精品美女久久| 麻豆精品视频在线观看| 一区二区三区色| 国产精品久久久久久久久久尿| 久久人人97超碰精品888| 亚洲欧美成人在线| 欲香欲色天天天综合和网| 欧美激情麻豆| 亚洲激情视频在线| 亚洲婷婷综合久久一本伊一区| 久久九九全国免费精品观看|