快速业务通道

部署安全系统之道

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-05-02
如何才能确保系统的安全?这虽然是一个老生常谈的问题,但是,还是有很多网络用户不知道该如何回答,或者是不知道什么才是最恰当的回答.究其原因,不是他们不知道如何去做,而是没有为此形成一种解决问题的思路,或者说是还没有理解解决系统安全之道. 道,就是指到达目的的道路、途径,还可以指解决问题的思路和解决问题的规律.同样,要想系统安全能达到我们所期望的水平,最好的方法就是找到解决它的道.就目前来说,保障系统安全最好的道,就是依次按“制定系统部署计划”—“安装系统”—“系统安全加固”—“系统监控和维护”这四个阶段的方式来部署一个系统,而不论你使用的是Windows系统还是基于Linux内核的系统.<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /> 拥有帝国一切,皆有可能。欢迎访问phome.net 第一个阶段,制定系统部署计划 在你决定要部署某个系统时,要做的,就是根据部署的目标,为将要进行的系统部署工作制定一个详细的计划.它将作为你整个系统部署过程当中的指导方针.这个阶段也是整个系统部署过程中最重要的一个环节,它的好坏直接影响到整个系统部署的成功与否. 系统部署计划通常包括以下的内容: 1、 系统部署的目的.就是指确定要部署的这个系统是做什么用途的.例如,用来做WEB服务器、电子邮局服务器、入侵检测系统、数据备份服务器,还是只用来做普通的桌面系统等. 拥有帝国一切,皆有可能。欢迎访问phome.net 2、 系统类型.就是指使用哪种类型的操作系统及版本.这是根据系统部署目标来定的. 3、 系统安全目标.它也是根据系统部署的目的来确定的,不同的系统部署目的会有不同的安全防范目标.有时,安全目标还与你自身的经济条件有关,你不得不在可以承受的风险大小和可承受的成本投入之间做一个平衡的决策.系统面对的安全威胁是各种各样的,因此,你应当针对系统所面临的每种安全威胁,制定一个独立的安全防范目标,然后将这些目标有机的结合起来构成一个完整的安全目标系统.就目前安全威胁形势来说,你要制定防止黑客攻击、木马攻击、病毒感染、网页攻击、网络钓鱼、社会工程攻击和物理攻击这七个主要系统安全威胁要达到的安全目标. 拥有帝国一切,皆有可能。欢迎访问phome.net4、 每个安全目标的安全策略.就是指使用什么样的安全方法可以达到这些目标,以及如何具体操作,使用什么样的技术和方案及产品等. 5、 系统部署具体实施的开始和结束时间,以及具体的实施人员等都应当记录在案. 第二阶段,安装系统 当系统部署计划制定好后,就可以根据所制定的计划,开始着手进行具体的实施.系统部署具体实施的第一步就是进行系统的安装.系统安装是保障系统安全的一个重要环节,不可以轻视.系统如何安装,安装过程进行什么样的操作,都要根据制定的计划当中的系统部署目的和安全目标来进行操作的.对于系统的安装方式,可以通过安装 拥有帝国一切,皆有可能。欢迎访问phome.netCD、硬盘或网络的方式进行安装.为了安全,一般使用安装CD和硬盘安装的方式进行,网络安装只能用于局域网内部方式进行.对于Windows操作系统来说,其桌面版本和服务器版本的安全过程大体相差不大,在安装过程中,用户能干涉的地方也很少,大部分按默认方式安装就可以了.而基于Linux内核的操作系统在安装过程中就可以给用户很大的选择权.用户在安装Linux内核的系统时,会被提示设置防火墙级别、网络、root用户密码、系统引导器(现在一般指GRUB)的密码设置及普通用户的密码设置等,以及可以由用户自行指定是否安装X11系统和其它程序、服务、库和软件等.有些基于 拥有帝国一切,皆有可能。欢迎访问phome.netLinux内核的发行版本还允许用户设置磁盘的LVM方式及加密,以及磁盘RAID的设置,是否启用SELinux等等.总的来说,在系统安装时,要根据系统部署的目的(例如是作为桌面系统还是服务器),以及安全目标来仔细定置每一个安装步骤.

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号