Re: наследяване на съ рвъри

Vasil Kolev <[email protected]>
Newsgroups gmane.linux.region.bulgaria
Message-ID <[email protected]>
В 07:23 +0300 на 20.06.2013 (чт), Yordan Radunchev написа:
> Хора, попадали ли сте в ситуация да ви връчат сървър, за който няма нито ред документирано? 
> Какво работи, защо работи, кой го ползва? При това сървъра си е production, има над 400 дена 
> ъптайм, ползва се сериозно... Какво правите в такава ситуация, какви са стъпките за 
> инвентаризиране? Идентифицарне на потребителите в passwd, на сървисиз...? От къде почвате и 
> как бихте подходили?
> 
> r.,
> yra
> _______________________________________________


Принципът е да разбереш какво точно се случва на машината (какво прави,
какви услуги и хора има на нея), да ограничиш достъпа на който не трябва
да го има и да почнеш малко по малко да update-ваш каквото има нужда
(щото всичко с 400 дни uptime поне kernel трябва да му се смени).

Може да тръгнеш от отворените портове или процесите в ps auxw, може
първо от passwd файла, от инсталираните пакети (въпреки че това е малко
тежко) и т.н., вероятно някъде има списъци за ред за security audit на
сървъри, може да са ти полезна отправна точка.

-- 
Regards,
Vasil Kolev

_______________________________________________
Lug-bg mailing list
Lug-bg-R/uZOSXD/[email protected]
http://linux-bulgaria.org/mailman/listinfo/lug-bg
signature.asc (application/pgp-signature, 198 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)

iEYEABECAAYFAlHCr6QACgkQodGdgjasM2UCKwCggoa9ptmeCfla7Ym6obTdl6hX
+eMAmwcA7HsVYQdEReIK6P8wHB/1p1mk
=ODzO
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.