企业Linux安全系统防护分为四步:

1、文件系统安全维护;

2、进程安全防护;

3、用户安全管理;

4、日志安全统计;


1、文件系统安全:

setgit与setuid对用户权限进行了提升,需要注意,查看文件系统设定粘滞位的文件:

find / -perm +6000 -type f -exec ls -ld {} \; > setuid.txt

使用文件系统一致性检查工具: Tripwire。