新闻 | 论坛 | 财经 | 体育 | 时尚 | 地产 | I T | 健康 | 游戏 | 滨海 | 保税 | 旅游 | 电视 | 视频 | 家电 | 整形美容| 赶集 婚嫁
民生 | 18街 | 理财 | 泰达 | 文娱 | 汽车 | 数码 | 教育 | 亲子 | 红桥 | 高新 | 分类 | 电台 | 企业 | 团购 | 发布系统 | 二手房源
天  津  通
  您当前的位置 :北方网 > IT浪潮 > 新闻汇总 正文
关键词:

Linux服务器被入侵后需采取的措施


http://www.enorth.com.cn  2008-03-19 18:01
Linux主机虽然安全性较高,但是遇到主机服务器被入侵的情况,用户应该怎样应对呢?

  如果可以,用户首先应该拨掉网线,这是最安全的断开链接的方法,除了保护自己外,也可能保护同网段的其他主机。

  被入侵后决不是重新安装就可以了,还要分析主机被入侵的原因和途径,如果找出了问题点,就可能使您的主机以后更安全,同时也提高了自己的Linux水平。如果不知道如何找出入侵途径,下次还有可能发生同样的事。

  一般被入侵后的要做的事情有:

  (1)、分析登录文件

  可以通过分析一些主要的登录文件找到对方的IP以及可能出现的漏洞。一般分析的文件为:/var/log/messages和/var/log/secure文件。还可以使用last命令找出最后一个登录者的信息。

  (2)、检查主机开放的服务

  很多Linux管理员不知道自己的主机上开放了多少服务,每个服务都有漏洞或不该启动的增强型或测试型功能。找出系统上的服务,逐个检查服务是否有漏洞或设置上的失误。

  (3)、重要数据备份

  所谓重要的数据就是非Linux上的原有数据。如/etc/passwd,/etc/shadow,WWW网页的数据,/home里的用户文件,至于/etc/*、/usr/、/var等目录下的数据就不要备份了。

  (4)、系统重装

  重要的是选择合适的包,不要将所有的包都安装。

  (5)、包漏洞修补

  安装后要立即更新系统包,更新后再设置防火墙机制,同时关闭一些不必要的服务,最后才插上网线。

  (6)、关闭或卸载不需要的服务,启动的服务越少,系统入侵的可能性就越底。

  (7)、数据恢复与恢复服务设置

  备份的数据要复制回系统,然后将提供的服务再次开放。

  (8)、将主机开放到网络上。

  原帖链接:http://baike.360.cn/3240957/3255808.html

编辑 乔毅 IT168
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2011 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有