Linux 系统安全配置步骤简述
一、磁盘分区 1、如果是新安装,对磁盘分区应考虑性: 1)根目录(/)、用户目录(/home)、临时目录(/tmp)和/var目录应分开到不同的磁盘分区; 2)以上各目录所在分区的磁盘空间大小应充分考虑,避免因某些原因造成分区空间用完而导致系统崩溃; 2、对于/tmp和/var目录所在分区,大多数情况下不需要有suid属性的程序,所以应为这些分区添加nosuid属性; 方法一:修改/etc/fstab文件,添加nosuid属性字。例如: /dev/hda2 /tmp ext2 exec,dev,nosui...
CentOS 5.2 安装企业流量统计监控软件ntop
CentOS 5.2 统计监控软件ntop 1、安装ntop软件 yum install ntop 2、配置ntop 本次测试我采用默认的配置.(/etc/ntop.conf),当然为安全考虑你可以自行用vi /etc/ntop.conf 进行配置。如改端口号之类等. 3、启动ntop 我们的ntop是通过yum方式来安装时候会产生一个Bug, ntop会无法启动出现如下错误提示: Processing file /etc/ntop.conf for parameters... Mon Nov 3 04...
Linux安全设置 全面坚固系统稳定安全
Linux 全面坚固稳定 转载请注明出自雨林木风 www.ylmf.net,本贴地址: 如今许多中小用户因业务发展,不断更新或升级,从而造成自身用户环境差异较大,整个系统平台参差不齐,服务器端大 多采用 Linux系统的,而PC端使用Windows系统。所以在企业应用中往往是Linux/Unix和Windows操作系统共存形成异构网络。中小企业由 于缺少经验丰富的Linux网络管理员和安全产品采购资金,所以对于网络安全经常缺乏缺乏全面的考虑。笔者将从服务器安全和网络设备的安全等来解决企业的 烦恼。 一、...
Linux操作系统下修改IP、DNS和路由配置
ifconfig eth0 新ip 然后编辑/etc/sysconfig/network-scripts/ifcfg-eth0,修改ip 一、修改IP地址 [aeolus@db1 network-scripts]$ vi ifcfg-eth0 DEVICE=eth0 ONBOOT=yes BOOTPROTO=static IPADDR=219.136.241.211 NETMASK=255.255.255.128 GATEWAY=219.136.241.254 二、修改网关 vi /etc/syscon...
CentOS 5.3 挂载NTFS分区方法
CentOS 5.3 挂载NTFS方CentOS 5.3 挂载NTFS分区 inux内核版本. [root@loc 1.uname -r 查看当前的linux内核版本. [root@localhost Desktop]# uname -r法 1.uname -r 查看当前的l 2.6.18-128.el5 2.去me -r 2.6.18-128.el5下载与内核版本相同的ntfs补丁. 3.安装补丁:kernel-module-ntfs-2.6.18-128.el5-2.1.27-0.rr.10.11....
Linux 下的硬盘读写速度测试工具
Linux 下的硬盘读写速度测试 执行一下以下命令看看你服务器的磁盘性能如何。 hdparm -Tt /dev/sda 以下是 2块 希捷 ES2 SATA 500G 做 Raid0 的速度 [root@admin ~]# hdparm -Tt /dev/sda /dev/sda: Timing cached reads: 18916 MB in 1.99 seconds = 9484.20 MB/sec Timing buffered disk reads: 586 MB in 3.00 second...
Linux系统web服务器分区方案
Linux的最大应用领域在WEB,很多朋友在第一次安装 LINUX服务器时最先想到的就是如何,一个合理的可以省去您许多的麻烦,尤其是在个人服务器很少添加硬件的情况下,最初的分区方案是否合理直接 决定着您以后是否能安心的维护您的服务器,由于根据您的硬件配置不同,所以分区的具体方案也不同. 以下的一个实例仅供参考,不同的硬件配置按照解释说明按比例划分自己的分区, 分区的考虑因素其实还有很多,比如说你的服务器有几块硬盘,需要安装哪些软件,我们主要说的是WEB服务器. SWAP分区,作为交换分区有人推荐用内存的...
CentOS 服务器配置系列--SSH服务器
实验环境: :CentOS-5.1(192.168.1.87) 客户机:FC6(192.168.1.86) Windows XP(192.168.1.88) 实验名:SSH服务器 一.SSH服务器简介 先简单的介绍下SSH服务器吧!SSH即Security SHell的意思,他可以将连线的封包进行加密技术,之后进行传输,因此相当的安全。 SSH最开始是UNIX下的一个应用程序,后来又迅速扩展到其他操作平台,SSH客户端适用于多种平台,几乎所有的UNIX平台及类UNIX平台都可以 运行SSH,还有一些客户...
Linux Samba服务器搭建
SMB协议(Server Message Block),之后扩展成CIFS(Common Internet Filesystem)。 CentOS如果把iso文件设置为安装源,需要在打开软件包管理器之前mount iso文件,打开软件包管理器之后,再mount iso文件是无效的。 Samba即Windows 文件。 [@localhost ~]# service smb status // 查询Samba服务器状态 smbd 已停 nmbd 已停 [root@localhost ~]# service...
ubuntu 9.04 下kvm复杂网络配置实验
原来用vmware做过8台虚拟机3个子网完成复杂,现在感觉也许kvm也可以,试试吧 首先删除原有的networkmanager,这样网络配置比较简单。 (经过查看kvm官方文档,支持三种网络方式,nat、私有子网、开放网桥,这样理论上kvm支持任意的复杂网络配置) 1、设置网桥 sudo apt-get install bridge-utils sudo vim /etc/network/interfaces: auto loiface lo inet loopbackauto eth0iface eth...
ubuntu linux 命令行方式配置网络
ubuntu linux 行 非root用户在每条命令前加 sudo 配置静态IP地址 vi /etc/network/interfaces 内容如下: auto eth0 ##应该是启用第一块网卡的意思 ifconf eth0 inet static address 192.168.0.2 ##IP地址 netmask 255.255.255.0 ##子网掩码 gateway 192.168.0.1 ##网关 配置DNS vi /etc/resolv.conf 增加内容: nameserver 61....
linux中系统性能分析命令top用法详解
linux中top用法详解: top命令是Linux系统下常用的性能分析工具,它能够实时的显示系统中各个进程的资源占用状况,知道哪些进程占用多少系统资源,类似于Windows下的任务管理器。 下面详细介绍它的使用方法。 在命令行下输入top后回车出现如下内容: top - 01:06:48 up 1:22, 1 user, load average: 0.06, 0.60, 0.48 Tasks: 29 total, 1 running, 28 sleeping, 0 stopped, 0 zombie...

