国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

淺談Linux安全(1)
2007-06-14   

寫這篇文章是針對使用linux的管理員,愛好者,對linux安全性很關心的同僚們,希望對大家有所幫助,廢話就不多說了,進入正題吧。
在說安全設置之前,我想先說說關于發(fā)行版和安裝的問題。對于發(fā)行版,我相信大都知道,linux發(fā)行版實在是太多了我也不止一次在很多網(wǎng)站的文章,很多書籍上看到過議論那種發(fā)行版是最好的,其實我個人認為,在linux世界中,沒有最好的這種說法,只要自己習慣,熟悉的一種版本,那么我就可以說他是最好的。寫這篇文章,我也試找了很多資料,試圖找到一個大家都覺得常用的,熟悉的,最后,我覺得redhat linux真的很不錯,雖然它的內(nèi)核比較龐大,而且效率不使所有發(fā)行版中最高的,但是它的普遍性,易用性和軟件升級支持,應用軟件支持方面是值得提出的,這些方面也正是一個好的linux發(fā)行版需要具有的。 這篇文章建立在redhat linux 7.3版之上,所有的軟件設置均在這個版本上測試通過。
說到這里,可能大家要問,為什么我要用redhat 7.3?現(xiàn)在不是有很多嗎?就redhat來說就有redhat 8.0, redhat 9.0還有什么redhat 高級企業(yè)版,等等。這么多新的東西為什么不用呢?這個問題問得很好,這正是我要說的安裝和選擇發(fā)行版是要注意的一點。
1、版本的選擇
我使用redhat也有很長時間了,個人認為,redhat的.0版本都屬于大版本升級的第一個版本,這個版本往往很多軟件包不是很穩(wěn)定,而且容易出現(xiàn)故障,對于管理員來說linux絕大部分是用來作為服務器使用的,那么要最為服務器,最最大的首要問題就是穩(wěn)定,其次最重要的也是安全,所以如果你是管理員,而非狂熱的愛好者,發(fā)燒友,我建議你選擇redhat 7.3。redhat 的版本號,后面跟了小版本號的就是軟件包有很多更新和修改的,雖然這個更新可能不是最新,但是至少它是這個穩(wěn)定版本中最新最穩(wěn)定的,不知大家理解這個問題沒有,后面我將詳細介紹一下版本的升級問題,那里我將會說明這個理論。
2、安裝方式
選擇好了安裝發(fā)行版,那么我們就開始安裝了,其實安裝的時候只有幾個需要注意的地方,其一就是分區(qū),其二就是安裝的軟件包。分區(qū)的講究就是你需要針對你的應用來規(guī)劃分區(qū),過去看過很多論述linux是否有一個最佳的分區(qū)方案,雖然很多人也提出了很多優(yōu)秀的分區(qū)方案,但是我覺得還是需要更具自己的應用作的分區(qū)才是最佳的分區(qū),下面各個分區(qū)方案,但是純屬建議,還是要更具自己的需要來作。個人認為,標準的服務器,至少擴常用的分區(qū),因此建議將硬盤劃分為以下的樣子: /boot swap / /var /usr /home /tmp ,大小根據(jù)自己的應用來,/不能小于1G,/usr 和 /var都要大一點,因為大部分軟件在里面,其他幾個更具需要來,說到swap我想關于這個區(qū)的大小爭議也比較大,我在綜合了很多朋友的意見后,總結出一條規(guī)則,如果你的內(nèi)存小于1G那么分為內(nèi)存的2倍,如果大于1G那么就分最大2G的swap,這樣做是為什么呢?因為swap大家都知道,是虛擬內(nèi)存的空間,小了又不能發(fā)揮最好的作用,大了又浪費空間,這個大小是具體的理由就是,內(nèi)存大的話,那么應用程序占用的虛擬空間就小,但是為了完全滿足服務器的內(nèi)存需要,據(jù)很多朋友的經(jīng)驗,還有我切身的體驗,這種分法可以說是一個最佳的方案了,特別對于數(shù)據(jù)庫等大型應用程序的內(nèi)存需要來講,而且很多服務器的內(nèi)存都是1G-2G左右。安裝軟件包,講究的是安裝得越少越精越好,但是redhat開始安裝的時候,作為一個服務器,下面的幾個軟件包組需要選擇:
Networ support(網(wǎng)絡支持)
Messaging and web tools(可選擇安裝,一些聯(lián)網(wǎng)的工具如ncftp等)
Router/Firewall(防火墻軟件,需要安裝,但是他有一點不好把ipchian,iptables,ipwf等都安裝了,后面將解釋如何刪除)
Network managed workstation(管理用工具)
Utilities(常用工具,備份工具等)
雖然我們現(xiàn)在安裝是簡單的選擇了這幾個軟件包組,我們在后面的安全設置時將會刪除一些不用的包,這將在后面說。
3、更新軟件
雖然redhat 7.3是更新過的版本,但是其中還有很多軟件包有漏洞,其中最大的漏洞就是2.4.18的一個漏洞,它會導致ext3文件系統(tǒng)崩潰,我就遇到過很幾次(據(jù)ext3開發(fā)小組稱,這種現(xiàn)象是在特定的操作和條件下才會產(chǎn)生的,一般用戶很少出現(xiàn)這種現(xiàn)象),雖然很多現(xiàn)在已近解決這個問題,但是7.3沒有更新內(nèi)核的話還是不穩(wěn)定的,更新有兩種方式,一種時下在更新的軟件包手動的用rpm –Uvh 來更新,另外一種也是我推薦的方式,使用up2date來更新,這可是一個好東西,它能很方便的更新你的系統(tǒng),而且是更具你安裝的軟件包來更新的,他不會把bind8更新為bind9,不會把redhat 7.3更新到redhat 9.0,這樣就確保了你目前使用的版本的穩(wěn)定性和完整性,它只是針對這個版本的軟件包進行了修正,版本號一般就是這樣變得,比如iptables ,7.3的rpm 版本是1.2.5那么更新后就是1.2.8修正了很多漏洞錯誤,但是并沒有作大的調整,確保了你的使用和與應用程序的兼容性。
Up2date的使用,在自動升級之前,建議幾個操作:
第一個,由于redhat 7.3版自帶的up2date有SSL的bug,因此,需要取下在一個最新的up2date來更新,下載地址https://rhn.redhat.com/errata/RHSA-2003-267.html
第二個,一般來說,我們都不希望up2date自動更新內(nèi)核,然后內(nèi)核的更新直接解決很多重大漏洞,特別是新安裝的redhat 7.3就有ext3崩潰的漏洞因此,我建議大家自己先手工升級內(nèi)核,當然使用rpm 包來升級,這樣節(jié)約很多時間,開始我就說過,雖然redhat不是效率最高的,但是確實做得最普遍的一個系統(tǒng),rpm的方便就完全體現(xiàn)了這點優(yōu)勢,redhat 7.3內(nèi)核的下載地址:
http://updates.redhat.com/7.3/en/os/i386/kernel-2.4.20-20.7.i386.rpm
http://updates.redhat.com/7.3/en/os/i386/kernel-2.4.20-20.7.i586.rpm
http://updates.redhat.com/7.3/en/os/i386/kernel-2.4.20-20.7.i686.rpm

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:Exchange 2003更新后的故障診斷
下一篇:Linux系統(tǒng)安全工具列表

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99在线热播精品免费| 亚洲国产精品久久久久秋霞影院 | 色婷婷综合久久| 一区视频在线播放| 色噜噜偷拍精品综合在线| 一区二区三区在线观看动漫| 在线观看亚洲精品视频| 天堂影院一区二区| 精品国产一区二区亚洲人成毛片 | 丁香六月综合激情| 亚洲图片你懂的| 欧美色倩网站大全免费| 日本美女视频一区二区| 久久先锋影音av| 91丝袜国产在线播放| 亚洲国产成人高清精品| 91精品国产综合久久久久久久| 老司机精品视频线观看86| 亚洲国产精品二十页| 在线欧美日韩精品| 国产呦萝稀缺另类资源| 亚洲精品视频在线| 91精品国产免费| 成人国产精品免费观看视频| 亚洲高清一区二区三区| 久久亚洲一级片| 欧美性欧美巨大黑白大战| 狠狠色综合日日| 一区二区三区在线影院| 欧美mv和日韩mv国产网站| 一本色道亚洲精品aⅴ| 久久99精品久久只有精品| 亚洲欧洲综合另类在线| 日韩视频一区二区| 91久久人澡人人添人人爽欧美 | 亚洲一卡二卡三卡四卡五卡| 日韩精品一区二区三区中文精品| 国产精品一区在线| 日产精品久久久久久久性色| 日本一区二区成人在线| 日韩一卡二卡三卡四卡| 91香蕉视频污在线| 国精产品一区一区三区mba视频| 亚洲综合区在线| 国产精品久久久久久久岛一牛影视| 在线播放国产精品二区一二区四区| 国产99精品视频| 免费亚洲电影在线| 一区二区免费在线| 国产精品久久三| 国产亚洲欧美一区在线观看| 欧美精品一卡二卡| 日本高清免费不卡视频| 成人免费视频一区| 精品在线一区二区| 奇米影视在线99精品| 亚洲精品免费播放| 国产精品美女久久久久久久| 精品国产乱码久久久久久久| 9191国产精品| 在线观看日韩毛片| 97久久超碰国产精品电影| 国精产品一区一区三区mba视频| 亚洲第一福利一区| 亚洲不卡av一区二区三区| 一区二区在线观看不卡| 国产精品福利在线播放| 国产日韩欧美综合在线| 久久久夜色精品亚洲| 久久影院午夜论| 久久久亚洲午夜电影| 久久日韩粉嫩一区二区三区| 欧美va亚洲va香蕉在线| 精品国产乱码久久| 久久综合国产精品| 久久日一线二线三线suv| 久久久青草青青国产亚洲免观| 亚洲精品一区在线观看| 久久综合久色欧美综合狠狠| 精品福利一二区| 精品国产髙清在线看国产毛片| 日韩免费福利电影在线观看| 制服视频三区第一页精品| 欧美大黄免费观看| 久久香蕉国产线看观看99| 欧美国产一区在线| 亚洲色图色小说| 亚洲一区视频在线| 日韩黄色片在线观看| 秋霞午夜av一区二区三区| 久久av老司机精品网站导航| 国模一区二区三区白浆| 丁香婷婷综合色啪| 91免费国产在线| 欧美剧情电影在线观看完整版免费励志电影| 色吊一区二区三区| 日韩欧美在线网站| 亚洲国产精品传媒在线观看| 亚洲视频在线观看三级| 天堂av在线一区| 激情都市一区二区| 91麻豆产精品久久久久久| 欧美亚一区二区| 欧美成人性战久久| 国产精品丝袜黑色高跟| 亚洲va韩国va欧美va精品| 另类小说欧美激情| 99国产精品一区| 911精品国产一区二区在线| 久久久久国产一区二区三区四区 | 欧美日本国产视频| 精品成人私密视频| 亚洲欧美日韩一区二区| 日韩成人免费在线| 成人福利在线看| 91精品国产综合久久国产大片| 国产欧美精品一区二区三区四区| 一区二区三区小说| 久久国产精品区| 在线观看av不卡| 国产亚洲欧美日韩日本| 亚洲电影在线播放| 顶级嫩模精品视频在线看| 制服.丝袜.亚洲.另类.中文| 中文字幕亚洲精品在线观看| 午夜激情久久久| 91丨porny丨首页| www久久久久| 亚洲地区一二三色| jizzjizzjizz欧美| 精品嫩草影院久久| 亚洲成人手机在线| 91一区二区三区在线播放| 26uuu亚洲| 男男gaygay亚洲| 欧美日韩一区高清| 中文字幕中文字幕中文字幕亚洲无线| 日韩激情一区二区| 欧美性大战久久久久久久蜜臀| 国产欧美日韩一区二区三区在线观看| 日本sm残虐另类| 在线观看成人免费视频| 一区视频在线播放| 成人午夜碰碰视频| 久久免费电影网| 久久99精品视频| 91精品福利在线一区二区三区| 亚洲欧美日韩一区二区| 成人aaaa免费全部观看| 久久久国产一区二区三区四区小说| 奇米影视一区二区三区小说| 欧美日韩一区高清| 亚洲高清不卡在线| 日本高清不卡在线观看| 中文字幕在线观看不卡| 成人av先锋影音| 日本一区二区三区免费乱视频| 紧缚捆绑精品一区二区| 日韩精品在线一区二区| 日本午夜精品一区二区三区电影| 欧美调教femdomvk| 亚洲在线中文字幕| 欧美在线一区二区三区| 尤物av一区二区| 精品视频999| 香蕉成人啪国产精品视频综合网 | 国产999精品久久久久久绿帽| 欧美大片日本大片免费观看| 乱中年女人伦av一区二区| 日韩限制级电影在线观看| 欧美aaaaa成人免费观看视频| 91精品国产色综合久久不卡电影| 日本中文在线一区| 欧美成人精品3d动漫h| 国产一区二区三区久久悠悠色av| 欧美精品一区二区三区在线播放 | 99久久国产综合精品麻豆| 国产精品理伦片| 日本乱码高清不卡字幕| 亚洲综合成人在线| 777久久久精品| 久久99精品久久久久婷婷| 久久久国产精品麻豆| av高清不卡在线| 亚洲电影你懂得| 精品福利一二区| 波多野结衣在线aⅴ中文字幕不卡| 成人免费一区二区三区视频 | 91精品久久久久久蜜臀| 免费高清在线视频一区·| 26uuu国产日韩综合| www.色精品| 日韩精品成人一区二区在线| 欧美成人伊人久久综合网| 成人爽a毛片一区二区免费| 中文字幕亚洲一区二区va在线| 欧美艳星brazzers| 韩国女主播成人在线| 亚洲美女区一区| 欧美成人猛片aaaaaaa|