首先,站長們在以root身份登錄的時候要注意減少或避免去做一些常規(guī)工作,這樣可以減少病毒入侵的風(fēng)險也可以減小失誤概率。如果有條件的話可以在一臺遠(yuǎn)程機(jī)操作時盡可能地使用加密的方式來連接虛擬機(jī),SSH的安全性是非常高的,所以我們在操作的時候要用SHH作為標(biāo)準(zhǔn)操作規(guī)范來代替ftp、telnet、rlogin、rsh。
首先,站長們在以root身份登錄的時候要注意減少或避免去做一些常規(guī)工作,這樣可以減少病毒入侵的風(fēng)險也可以減小失誤概率。如果有條件的話可以在一臺遠(yuǎn)程機(jī)操作時盡可能地使用加密的方式來連接虛擬機(jī),SSH的安全性是非常高的,所以我們在操作的時候要用SHH作為標(biāo)準(zhǔn)操作規(guī)范來代替ftp、telnet、rlogin、rsh。
其次,注意更新與網(wǎng)絡(luò)有關(guān)的程序包,也可以去訂閱一些postfix、ssh、bind的郵件來第一時間獲得程序最新版本的更新公告,對于本地相對應(yīng)的安全相關(guān)軟件也要如此操作。另外,那些對服務(wù)器正常工作來說不是特別必要的網(wǎng)絡(luò)服務(wù)最好都禁用掉,并且使用netstat來識別查找套接字狀態(tài)為LISTEN的端口,這樣做可以使你的Linux型虛擬主機(jī)系統(tǒng)更加安全。
從SUSE來的EPM程序包基本都進(jìn)行了數(shù)字簽名的安全操作,我們可以在控制臺輸入rpm — chechsig package.rpm來驗(yàn)證SUSE RPM程序包是否完整,注意安裝時要將公共gpg-key復(fù)制到根目錄的主目錄下。
檢查日志文件與檢查系統(tǒng)文件與用戶文件的備份是我們在管理虛擬主機(jī)時必須要做好的日常工作,盡量使用小型腳本來搜索可疑項(xiàng)目,如果沒有測試過備份是否能正常操作在虛擬主機(jī)出現(xiàn)問題時就很難恢復(fù),后悔莫及。
安全措施保持冗余性沒有什么壞處,多一些安全消息總比漏掉某條重要的好得多。最后要注意運(yùn)營商的售后服務(wù)質(zhì)量、機(jī)房的條件等等。
新網(wǎng)是提供域名注冊,虛擬主機(jī),域名交易,云服務(wù)器,域名購買續(xù)費(fèi),馳云服務(wù)器,企業(yè)郵箱等互聯(lián)網(wǎng)基礎(chǔ)應(yīng)用服務(wù)提供商,新網(wǎng)是中國唯一入選全球TOP15的域名注冊服務(wù)商。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。