首先,站長(zhǎng)們?cè)谝詒oot身份登錄的時(shí)候要注意減少或避免去做一些常規(guī)工作,這樣可以減少病毒入侵的風(fēng)險(xiǎn)也可以減小失誤概率。如果有條件的話可以在一臺(tái)遠(yuǎn)程機(jī)操作時(shí)盡可能地使用加密的方式來連接虛擬機(jī),SSH的安全性是非常高的,所以我們?cè)诓僮鞯臅r(shí)候要用SHH作為標(biāo)準(zhǔn)操作規(guī)范來代替ftp、telnet、rlogin、rsh。
首先,站長(zhǎng)們?cè)谝詒oot身份登錄的時(shí)候要注意減少或避免去做一些常規(guī)工作,這樣可以減少病毒入侵的風(fēng)險(xiǎn)也可以減小失誤概率。如果有條件的話可以在一臺(tái)遠(yuǎn)程機(jī)操作時(shí)盡可能地使用加密的方式來連接虛擬機(jī),SSH的安全性是非常高的,所以我們?cè)诓僮鞯臅r(shí)候要用SHH作為標(biāo)準(zhǔn)操作規(guī)范來代替ftp、telnet、rlogin、rsh。
其次,注意更新與網(wǎng)絡(luò)有關(guān)的程序包,也可以去訂閱一些postfix、ssh、bind的郵件來第一時(shí)間獲得程序最新版本的更新公告,對(duì)于本地相對(duì)應(yīng)的安全相關(guān)軟件也要如此操作。另外,那些對(duì)服務(wù)器正常工作來說不是特別必要的網(wǎng)絡(luò)服務(wù)最好都禁用掉,并且使用netstat來識(shí)別查找套接字狀態(tài)為L(zhǎng)ISTEN的端口,這樣做可以使你的Linux型虛擬主機(jī)系統(tǒng)更加安全。
從SUSE來的EPM程序包基本都進(jìn)行了數(shù)字簽名的安全操作,我們可以在控制臺(tái)輸入rpm — chechsig package.rpm來驗(yàn)證SUSE RPM程序包是否完整,注意安裝時(shí)要將公共gpg-key復(fù)制到根目錄的主目錄下。
檢查日志文件與檢查系統(tǒng)文件與用戶文件的備份是我們?cè)诠芾硖摂M主機(jī)時(shí)必須要做好的日常工作,盡量使用小型腳本來搜索可疑項(xiàng)目,如果沒有測(cè)試過備份是否能正常操作在虛擬主機(jī)出現(xiàn)問題時(shí)就很難恢復(fù),后悔莫及。
安全措施保持冗余性沒有什么壞處,多一些安全消息總比漏掉某條重要的好得多。最后要注意運(yùn)營(yíng)商的售后服務(wù)質(zhì)量、機(jī)房的條件等等。
新網(wǎng)是提供域名注冊(cè),虛擬主機(jī),域名交易,云服務(wù)器,域名購(gòu)買續(xù)費(fèi),馳云服務(wù)器,企業(yè)郵箱等互聯(lián)網(wǎng)基礎(chǔ)應(yīng)用服務(wù)提供商,新網(wǎng)是中國(guó)唯一入選全球TOP15的域名注冊(cè)服務(wù)商。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。