企业运维岗位面试:Linux服务器如何防止中木马?

(一)解答战略

去企业面试时是有多位竞争者的,因此要注意答题的维度和高度,一定要直接秒杀竞争者,搞定高薪offer。

(二)解答战术

因为Linux下的木马常常是恶意者通过Web的上传目录的方式来上传木马到Linux服务器的,可根据从恶意者访问网站开始-->Linux系统-->HTTP服务-->中间件服务-->程序代码-->DB-->存储,层层设卡防护。

(三)从用户访问角度解答参考

1、开发程序代码对上传文件类型做限制,例如不能上传.php程序(JS及后端代码控制)。

2、对上传的内容(包括文本和文件)检测,检测方式可通过程序、Web服务层(中间件层)、数据库等层面控制。

3、控制上传目录的权限以及非站点目录的权限(Linux文件目录权限+Web服务层控制)。

4、传上木马文件后的访问和执行控制(Web服务层+文件系统存储层)。

5、对重要配置文件、命令和WEB配置等文件做md5指纹及备份。

6、安装杀毒软件clamav等,定期监测查杀木马。

7、配置服务器防火墙及入侵检测服务。

8、监控服务器文件变更、进程变化、端口变化、重要安全日志并及时报警。

(四)从内部管理人员角度:防止被提权

1、vpn管理服务器或Web化管理服务器。

2、ssh监听内网。

3、采用跳板机、操作审计。

4、sudo集权管理、锁定关键文件。

5、站点目录、上传目录权限属组控制。

6、做系统及站点文件备份指纹监控报警。

7、动态口令认证。

(五)最佳网友解答

本文作者:佚名

来源:51CTO

时间: 2024-08-06 21:54:47

企业运维岗位面试:Linux服务器如何防止中木马?的相关文章

企业运维:机房的建设规划

要写这篇文章之前,其实自己已经准备了很多.但是和国外的技术标准一对比.我还是不献丑了-- 这篇文章主要是各种机房建设标准的汇总索引,没什么实质性的内容,只是希望引导大家对标准化机房建设有个初步的概念,了解一下国内外的差距. 真正想向机房设计方向发展的IT人员,建议仔细看一下Facebook的开源服务器和数据中心核心技术(The Open Compute Project)文档. 国内标准:(链接大家自己找找吧 有标准编号很好搜索的 如果不是准备写文档 建议直接跳过看看下面的企业标准) 标准名称:<

广通IT服务管理提升企业运维

当前,政府机构和企业都不断地对现代化管理方式提出新的要求,如何更有效的利用投资,快速将投资的效果体现出来,为企业业务运行做出贡献,要求先进的IT运维方案具有如下功能:模块化的开发,提高重用,加快开发速度:产品快速部署的能力:能够实现"开箱即用"的效果.这些都对IT服务管理软件厂商提出了更高的要求,满足需求提高效率成为IT运维软件的重要衡量标准. 企业IT运维现状分析 IT运维管理的目的就是为业务系统保驾护航,保证其健康的运行.在很多企业中,尽管可能已经部署了一些的监控工具,但是,由于这

Linux企业运维高效技巧心得及分享

随着Linux在企业中的不断飞速的应用,为了企业中更好的运维,熟悉日常运维的技巧能更好的满足企业的发展,同时让我们的运维更加轻松,不再觉得运维是苦逼的活,真正去锻炼去成长去磨练. 让我们的运维更有"韵味",让我们的生活更加美好. 通过本次课程的学习,我会把我在日常运维中的心得和体会分享给大家,让大家得到真正的知识,然后应用在自己的运维工作中. 那我们需要注意什么呢: 1) Linux行业目标 我们要明白学习Linux运维的目的,相信大家都是为了能找到一份非常好的工作,一个高薪的工作,不

轻松监控上万台服务器:企业运维监控平台架构设计与实践指南

一.Cacti/Nagios/Zabbix/centreon/Ganglia之抉择  1.cacti   Cacti是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具.   简单的说Cacti 就是一个PHP 程序.它通过使用SNMP 协议获取远端网络设备和相关信息,(其实就是使用Net-SNMP软件包的snmpget 和snmpwalk 命令获取)并通过RRDTOOL 工具绘图,通过PHP 程序展现出来.我们使用它可以展现出监控对象一段时间内的状态或者性能趋势

降低企业运维成本,LinuxONE更具优势

在数字化时代的今天,企业IT系统发挥的作用越来越明显,产生的价值也越来越高,已经成为影响企业持续发展的核心竞争力.作为业务支撑和创新部门,企业IT主管一方面希望借助高效的IT系统加速业务转型,推动创新步伐,开发更多应用,建立更多大数据功能,以确保在激烈的市场竞争环境下获取新洞察,抓住新商机,保证企业持续高速发展.另一方面,又要求IT部门节省开支,削减运营成本,减少IT资源浪费. 降低IT成本成为摆在企业面前的头等大事 对于IT主管来讲,除了要对IT系统架构进行全面优化,确保其发挥最佳性能和最大价

简化企业运维,合适的网络自动化策略是关键

[51CTO.com原创稿件]从大型机计算发展到客户端-服务器 PC 时代,再发展到现在的分布式应用环境,数据中心一直在不断发展变化,满足企业的业务.任务和运营需求.然而,很多企业的数据中心网络运营仍旧依赖人力,要求运营人员训练有素并具备丰富的专业知识.这种依赖性不仅成本高昂,而且容易出现人为错误,造成网络中断,导致业务损失,难以满足当今网络的高可用性.敏捷性需求. 依赖于手动流程的网络运营存在高风险 据有关数据表明,目前仅有16%到30%的日常网络管理任务已实现自动化;80%的业务体验网络错误

六个人如何运维一万台服务器?

我 2013 年加入去哪儿网,一直在从事运维开发工作.去哪儿网运维开发有一个特点,所有开发既当 PM,又当 QA,也没有区分前端工作还是后端工作,用现在比较流行的话说,我们都是全栈工程师. 加入去哪儿这几年,我做的工作也是比较零碎的,哪里有需求就去哪里. 概括起来主要涉及主机管理.应用管理.监控.报警平台等设计,开发和运维这几方面的工作. 下面简单介绍一下我们的运维团队: 我们的运维团队负责公司所有的服务器.网络等硬件平台的运维工作. 部分人员从事日常运维,包括 QVS 的部署,Nginx 的配

《VMware vSphere企业运维实战》——2.6 使用vCenter Converter迁移物理机到虚拟机

2.6 使用vCenter Converter迁移物理机到虚拟机 VMware vCenter Converter Standalone 是一种用于将虚拟机和物理机转换为 VMware 虚拟机的可扩展解决方案.此外,还可以在 vCenter Server 环境中配置现有虚拟机.VMware vCenter Converter Standalone 简化了虚拟机在以下产品之间的转换. VMware 托管产品既可以是转换源,也可以是转换目标. VMware Workstation. VMware F

运维必知的数据中心常见中英术语及解释

摘要:数据中心运维中常见的术语及解释 一.常见中文术语 1.数据中心 为一个建筑群.建筑物或建筑物中的一个部分,主要用于容纳设置计算机房及其支持空间. 2.进线间 外部缆线引入和电信业务经营者安装通信设施的空间. 3.次进线间 作为主进线间的扩充与备份.要求电信业务经营者的外部线路从不同路由和入口进入次进线间.当主进线间的空间不够用或计算机房需要设置独立的进线空间时增加次进线间. 4.计算机房 computer room 用于电子信息处理.存储.交换和传输设备的安装.运行及维护的建筑空间. 5.