Linux的安全最佳实践(未定稿)
发布时间
阅读量:
阅读量
一、前言
长期与Linux打交道,并且经常为各类事务操劳不已,在这方面从未系统性地进行过针对安全性优化的深入研究。鉴于此,在这篇文章中我将努力整理和归纳在Linux环境下安全配置过程中积累的一些实用经验,并最终将这些经验和体会整理优化后分享出来。

Linux以其可靠、处理能力强且免费的特点,在长时间内积累了广泛的实践应用。如今,在全球范围内已有大量互联网服务提供商选择了Linux操作系统作为运行平台,并且国内的BAT等大型互联网公司也构建了庞大的服务器网络,在全国范围内提供了数据存储与业务保障中心。约95%的数据存储和业务保障中心运行于Linux系统中。随着其大规模应用带来的安全挑战日益突出
Struts 2 远程代码执行的安全公告(CVE: 5638);
Linux 内核权限提升攻击(Dirty Cow, CVE: 5195);
ElasticSearch 远程代码执行的安全问题(CVE: 3120);
Bash 远程命令注入攻击(Breakthrough, CVE: 6271);
Nginx 远程代码执行的安全隐患(CVE: 88);
Mong
全部评论 (0)
还没有任何评论哟~
