服务器安全加固专项

1、IIS 服务器应该做哪些方面的保护措施?

2、SSH 的定义?ssh 的相关原理?

3、服务器操作系统的安全防范要做哪些?

4、日志文件查看方法(Windows)?

5、tomcat 要做哪些安全加固?

6、简述 Linux 系统安全加固需要做哪些方面?

7、你使用什么工具来判断系统是否存在后门?

8、Linux 的 Selinux 是什么?如何设置 Selinux?

9、syslog 里面都有哪些日志?安装软件的日志去哪找?如何查询 ssh 的登录日志?

10、syslog 可不可以使用 vi 等工具直接查看?是二进制文件吗?

11、手工查找后门木马的小技巧?

问题:某服务器有站点 A,B 为何在 A 的后台添加 test 用户,访问 B 的后台,发现也添加上了 test 用户?

问题:提权时选择可读写目录,为何尽量不用带空格的目录?

正文完
 0