我想在现有的 Ubuntu 生产服务器上应用服务器强化策略[安全]。应用后会导致任何问题吗?在现有生产环境中应用强化的最佳实践是什么。
答案1
最佳实践:了解生产服务器的功能(深层内部),并考虑您的“强化”是否会干扰它们的功能。
首先“强化”你的测试服务器。
我喜欢的一个工具lynis
是cisofy.com。它是免费的,并且不做任何改变,只是指出漏洞。
意识到安全/强化是一个过程,而不是油漆。你不能只喷一次(就能成功)。
我想在现有的 Ubuntu 生产服务器上应用服务器强化策略[安全]。应用后会导致任何问题吗?在现有生产环境中应用强化的最佳实践是什么。
最佳实践:了解生产服务器的功能(深层内部),并考虑您的“强化”是否会干扰它们的功能。
首先“强化”你的测试服务器。
我喜欢的一个工具lynis
是cisofy.com。它是免费的,并且不做任何改变,只是指出漏洞。
意识到安全/强化是一个过程,而不是油漆。你不能只喷一次(就能成功)。