设为首页 - 加入收藏 ASP站长网(Aspzz.Cn)- 科技、建站、经验、云计算、5G、大数据,站长网!
热搜: 手机 数据 公司
当前位置: 首页 > 服务器 > 搭建环境 > Windows > 正文

Linux系统安全小妙招,这些或许能够帮助到你(3)

发布时间:2019-09-02 20:38 所属栏目:117 来源:思恒科技
导读:如果你的系统中有很多的用户,去收集每一个用户的行为和和他们的进程消耗的信息非常重要。可以随后和一些性能优化和安全问题处理时进行用户分析。但是如果监视和搜集用户行为信息呢 ?有两个很有用的工具psacct 和 a

如果你的系统中有很多的用户,去收集每一个用户的行为和和他们的进程消耗的信息非常重要。可以随后和一些性能优化和安全问题处理时进行用户分析。但是如果监视和搜集用户行为信息呢 ?有两个很有用的工具‘psacct‘ 和 ‘acct‘可以用来监视系统中用户的行为和进程。

  1. [root@rs-server ~]# yum install psacct -y 

使用方法如下:

  1. ac 统计用户连接时间 
  2. ac #显示所有用户连接总时间 
  3. ac -p #显示每个用户连接时间 
  4. ac -d #显示每天所有用户连接总时间 
  5. ac silence #显示指定用户连接时间 
  6. ac -d silence #显示指定用户每天连接时间 
  7. sa 输出用户活动信息 
  8. sa #显示所有用户执行命令情况 
  9. sa -u #按用户显示执行命令情况 
  10. sa -m #按进程显示执行命令情况 
  11. sa -p #按使用率显示执行命令情况 
  12. lastcomm 输出最近执行命令信息 
  13. lastcomm #显示所有执行命令 
  14. lastcomm silence #显示指定用户执行命令 
  15. lastcomm ls #显示指定命令执行情况 
  16. 其他 
  17. last #查看最近用户登录成功列表 
  18. last -x #显示系统关机、重新开启等信息 
  19. last -a #将IP显示在最后一列 
  20. last -d #对IP进行域名解析 
  21. last -R #不显示IP列 
  22. last -n 3 #显示最近3条 
  23. lastb #查看最近用户登录失败的列表 

具体的使用例子:

  1. [root@rs-server ~]# ac -p 
  2. root 71.88 
  3. total 71.88 
  4. [root@rs-server ~]# sa -u 
  5. root 0.00 cpu 1043k mem 0 io accton  
  6. root 0.00 cpu 3842k mem 0 io systemd-tty-ask  
  7. root 0.03 cpu 72576k mem 0 io pkttyagent  
  8. root 0.00 cpu 32112k mem 0 io systemctl  
  9. root 0.00 cpu 2674k mem 0 io systemd-cgroups  
  10. root 0.07 cpu 37760k mem 0 io ps  
  11. root 0.00 cpu 28160k mem 0 io grep  
  12. root 0.00 cpu 1080k mem 0 io ac  
  13. root 0.14 cpu 0k mem 0 io kworker/u256:0 * 
  14. root 0.10 cpu 0k mem 0 io kworker/0:0 * 
  15. root 0.02 cpu 0k mem 0 io kworker/0:2 * 
  16. [root@rs-server ~]# lastcomm sa 
  17. sa root pts/0 0.00 secs Tue Aug 6 02:15 
  18. [root@rs-server ~]# last -x 
  19. root pts/0 192.168.1.14 Tue Aug 6 00:48 still logged in  
  20. root tty1 Tue Aug 6 00:48 still logged in  
  21. [root@rs-server ~]# lastb 
  22. mingongg ssh:notty 192.168.1.14 Tue Aug 6 01:11 - 01:11 (00:00) 
  23. mingongg ssh:notty 192.168.1.14 Tue Aug 6 01:11 - 01:11 (00:00) 
  24. btmp begins Tue Aug 6 01:11:27 2019 

11、定期检查日志

将系统及其重要的日志保存在本服务器之外的专业日志服务器上,从而避免黑客通过分析日志来入侵系统及应用,以下是常见的日志文件:

Linux系统安全小妙招,这些或许能够帮助到你

12、数据备份

Linux系统安全小妙招,这些或许能够帮助到你

这个不用说都知道是非常重要的,尤其是重要的生产数据,必须本地、异地、不同介质备份及保存,同时还需要定期检查数据的完整性、可用性。

Xtrabackup实现数据的备份与恢复

高逼格企业级MySQL数据库备份方案,原来是这样....

关于数据误删后恢复:不小心执行了 rm -f,先别急着跑路 !

13、安全工具

对于系统来说,常用的安全扫描工具是必备的,比如:扫描开放端口nmap。对于系统中的WEB应用等来说,可以使用一些开源的工具:IBM AppScan、SQL Map等,同样这类的商用产品也很多,这里就不做介绍了(又不给我广告费)。

对于文件有文件加密工具,对于系统还有一些入侵检测、漏洞扫描工具,无论是开源还是商业,都是可以根据实际需求与企业成本来决定使用哪一款工具。

14、管理方法

对于安全管理来说,好的流程与管理制度同样也是必须的,否则,上述13点基本的作用为0,有方法,没有制度去让方法落地执行!!

所以,无论对于小企业、大企业来说,流程、管理制度始终是先行于所有的处理方法之前的。人才是世界上最不可控的因素!!

(编辑:ASP站长网)

网友评论
推荐文章
    热点阅读