Advertisement

Linux的安全最佳实践(未定稿)

阅读量:

一、前言

长期与Linux打交道,并且经常为各类事务操劳不已,在这方面从未系统性地进行过针对安全性优化的深入研究。鉴于此,在这篇文章中我将努力整理和归纳在Linux环境下安全配置过程中积累的一些实用经验,并最终将这些经验和体会整理优化后分享出来。

在这里插入图片描述

Linux以其可靠、处理能力强且免费的特点,在长时间内积累了广泛的实践应用。如今,在全球范围内已有大量互联网服务提供商选择了Linux操作系统作为运行平台,并且国内的BAT等大型互联网公司也构建了庞大的服务器网络,在全国范围内提供了数据存储与业务保障中心。约95%的数据存储和业务保障中心运行于Linux系统中。随着其大规模应用带来的安全挑战日益突出

Struts 2 远程代码执行的安全公告(CVE: 5638);
Linux 内核权限提升攻击(Dirty Cow, CVE: 5195);
ElasticSearch 远程代码执行的安全问题(CVE: 3120);
Bash 远程命令注入攻击(Breakthrough, CVE: 6271);
Nginx 远程代码执行的安全隐患(CVE: 88);
Mong

全部评论 (0)

还没有任何评论哟~