Убедитесь, что службы запускаются при загрузке и выполняют аудит безопасности

Я новичок в Ubuntu Server (14.04), и мне нужно убедиться, что Nginx / php-fpm / MySQL запускается автоматически при загрузке. Где мне нужно проверить, чтобы убедиться, что они настроены на запуск при загрузке, и как настроить их для загрузки при необходимости?

Кроме того, каков наилучший способ проведения аудита безопасности на сервере? Есть ли какое-нибудь программное обеспечение, которое сделает это и создаст отчет?

1
задан 5 June 2015 в 17:23

1 ответ

Простой тест перезагружает, но можно осмотреть, как вещи связаны в довольно легко.

Nginx использует старомодный init сценарий в /etc/init.d/nginx, который является symlinked в различный /etc/rc.n каталоги (который система выполняет при начальной загрузке). Можно подтвердить:

$ find /etc/rc?.d -iname '*nginx*' -exec file {} +
/etc/rc0.d/K20nginx: symbolic link to `../init.d/nginx' 
/etc/rc1.d/K20nginx: symbolic link to `../init.d/nginx' 
/etc/rc2.d/S20nginx: symbolic link to `../init.d/nginx' 
/etc/rc3.d/S20nginx: symbolic link to `../init.d/nginx' 
/etc/rc4.d/S20nginx: symbolic link to `../init.d/nginx' 
/etc/rc5.d/S20nginx: symbolic link to `../init.d/nginx' 
/etc/rc6.d/K20nginx: symbolic link to `../init.d/nginx'

другие два Новомодных сценария использования в /etc/init/php5-fpm.conf и /etc/init/mysql.conf. Выскочка является основным init механизмом в 14,04 поэтому, если они не были отредактированы, они должны не лечь спать.

проверка защиты является действительно иждивенцем на том, какое хранилище и в чем Вы нуждаетесь. При необходимости в простом соответствии DSS PCI является часто самым легким сдать его в аренду третьему лицу, которое просканирует машину.

, Но это не означает, что это безопасно. Безопасность сервера запускается с безопасность SSH , но расширяется хорошо через, где Вы сохраняете свои данные, что регистрируется, Вы сохраняете, и т.д. и т.д. нет стандартного ответа для этого; это - ручной сильный удар через все в сервере.

, Если Вы не знаете то, что Вы делаете в этом отношении, наймите про. Это более дешево, чем альтернатива.

0
ответ дан 5 June 2015 в 17:23

Другие вопросы по тегам:

Похожие вопросы: