Linux-Bulgaria.ORG
навигация

 

начало

пощенски списък

архив на групата

семинари ...

документи

как да ...

 

 

Предишно писмо Следващо писмо Предишно по тема Следващо по тема По Дата По тема (thread)

Re: [Lug-bg] наследяване на сървъри


  • Subject: Re: [Lug-bg] наследяване на сървъри
  • From: Vasil Kolev <vasil@xxxxxxxxxx>
  • Date: Thu, 20 Jun 2013 10:30:43 +0300

В 07:23 +0300 на 20.06.2013 (чт), Yordan Radunchev написа:
> Хора, попадали ли сте в ситуация да ви връчат сървър, за който няма нито ред документирано? 
> Какво работи, защо работи, кой го ползва? При това сървъра си е production, има над 400 дена 
> ъптайм, ползва се сериозно... Какво правите в такава ситуация, какви са стъпките за 
> инвентаризиране? Идентифицарне на потребителите в passwd, на сървисиз...? От къде почвате и 
> как бихте подходили?
> 
> r.,
> yra
> _______________________________________________


Принципът е да разбереш какво точно се случва на машината (какво прави,
какви услуги и хора има на нея), да ограничиш достъпа на който не трябва
да го има и да почнеш малко по малко да update-ваш каквото има нужда
(щото всичко с 400 дни uptime поне kernel трябва да му се смени).

Може да тръгнеш от отворените портове или процесите в ps auxw, може
първо от passwd файла, от инсталираните пакети (въпреки че това е малко
тежко) и т.н., вероятно някъде има списъци за ред за security audit на
сървъри, може да са ти полезна отправна точка.

-- 
Regards,
Vasil Kolev

Attachment: signature.asc
Description: This is a digitally signed message part

_______________________________________________
Lug-bg mailing list
Lug-bg@xxxxxxxxxxxxxxxxxx
http://linux-bulgaria.org/mailman/listinfo/lug-bg


 

наши приятели

 

линукс за българи
http://linux-bg.org

FSA-BG
http://fsa-bg.org

OpenFest
http://openfest.org

FreeBSD BG
http://bg-freebsd.org

KDE-BG
http://kde.fsa-bg.org/

Gnome-BG
http://gnome.cult.bg/

проект OpenFMI
http://openfmi.net

NetField Forum
http://netField.ludost.net/forum/

 

 

Linux-Bulgaria.ORG

Mailing list messages are © Copyright their authors.