丢失Linux管理员后收拾件
所以我们的
Linux管理员离开了我们的项目,突然我(具有基本的linux /服务器知识的web编码器)负责我们的专用服务器(Ubuntu Server)主要运行一个网站(apache / mysql / php)和邮件(Postfix).我们的管理员并不是真正的专业Linux管理员,而是一些具有基本Linux知识的人,他随时都知道了什么.所以我期待时髦的配置,不安全的服务等.
我的问题是: >如何执行服务器的“审核”以确定其当前状态,确保正确配置,没有不必要的用户帐户,我们没有运行不必要的服务等等. 解决方法
哇.从哪儿开始.
这就是我会做的,但希望其他人会提出更多/更好的建议. 首先不要惊慌.我假设你现在是根.您现在是目前服务器面临的最危险的威胁,因为您拥有强大的功能并且不知道如何处理它. 记下服务器应该运行的服务.你知道apache,mysql和postfix是必需的.我想你可能有一个ftp服务器,你可以ssh in所以你需要运行sshd. 接下来获取所有运行的cronjobs列表.您可能不需要过多担心他们现在所做的事情,但您应该大致了解服务器在不同时间所做的事情. 我再次写下这一切. 现在写下谁应该有权访问服务器以及谁可以拥有root访问权限. 为FTP访问和其他服务(如Subversion或远程MySQL连接)做类似的事情. 现在您已经了解了服务器正在做什么以及谁可以访问它,您应该继续了解它的运行情况. 检查是否有任何未完成的更新要使用 提示更新时,立即选择“否”. 到目前为止,你应该没有做任何改变. 您现在需要查看收集的信息并确定需要修复的内容(如果有的话). 在编辑所有文件之前复制它们并经常测试更改,以便在出现问题时可以轻松退出. 备份 您需要确定需要备份的内容. 日常工作将包括,检查日志文件是否存在任何问题(查看logwatch以帮助您),执行安全更新,检查备份并开始设置监控,如MRTG和Nagios,最终将重担放在管理员身上. 我不会太担心.这可能看起来令人生畏,但那是因为你要一气呵成.服务器可能很好,注意日志并在发布时应用更新,计划你想做的事情并努力工作,采取一些步骤并尝试享受它. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |