Windows system >> Windowsの知識 >  >> Windowsチュートリアル合成 >> Windowsの情報 >> Linuxシステムのセキュリティ保守に関する知識

Linuxシステムのセキュリティ保守に関する知識

  


Linuxパーティションの事前計画

Linuxオペレーティングシステムのパーティション計画は、Microsoftオペレーティングシステムのパーティション計画とは異なります。後者のパーティション計画はパフォーマンスにほとんど影響を与えません。ただし、Linuxオペレーティングシステムのパーティション分割計画は異なります。これは、サーバーのパフォーマンスに大きな影響を与えます。実際、LinuxオペレーティングシステムのパーティションとOracleデータベースのテーブルスペースを比較するのが好きですが、どちらも同じ効果があります。計画の質はその運営のパフォーマンスに直接影響します。また、展開中に調整を加えるだけで済み、その後のパフォーマンスへの影響は非常に大きくなります。

Linuxオペレーティングシステムをサーバーとして使用する場合は、特別なディレクトリを異なるパーティションに配置することを検討します。これにより、後続のサーバーのパフォーマンスとセキュリティが向上します。たとえば、/tmpディレクトリと/homeディレクトリを別々のパーティションに配置したり、/varディレクトリと/usrディレクトリを別々のパーティションに配置したりできます。

ハードウェア条件が許せば、/varディレクトリを別のパーティションに配置するのが最善です。これらのディレクトリには特別な用途があり、より頻繁に使用されるためです。別々に配置すれば、データの読み取り効率が向上し、互いのスペースの競合を少なくすることができる。

また、交換パーティションには特別な注意が必要です。 Linuxオペレーティングシステムのスワップパーティションは、Windowsオペレーティングシステムの仮想メモリと似ています。ただし、その後の調整では両者に大きな違いがあります。たとえば、Windowsオペレーティングシステムでは、仮想メモリが十分でない場合は、システムのプロパティと詳細設定タブで調整できます。この仮想メモリを後で調整しても、その後の増加したスペースは元のスペースと同じパフォーマンスを持ちます。

Linuxオペレーティングシステムで、仮想スペースの不足がアプリケーションのパフォーマンスに影響を与えることがわかった場合は、アプリケーションのインストールにも影響を与えます。この時点で、調整したい場合は、調整プロセスはWindowsオペレーティングシステムよりもはるかに面倒です。スワップパーティションとして使用するために、オペレーティングシステムを再インストールするか、ハードディスクからハードディスクを再パーティションする必要がある場合。

ただし、後でハードディスク上のスペースを仮想メモリとして分割した場合、その後のスペースの追加は、インストールプロセスで指定されたスペースほど効率的にはなりません。このため、このLinuxサーバーがすでに使用されていない限り、再インストールによってスワップパーティションの数を増やすことをお勧めします。したがって、Linuxサーバー、できれば関連パーティションのインストールと配置の間の作業を計画することが最善です。考慮すべき主なことは、これらのディレクトリを異なるパスに格納すること、スワップパーティションの容量を設定することなどです。

通常、経験豊富なシステム管理者は、後で展開するアプリケーションサービスに基づいて、このパーティションを適切に計画できます。これは、上級システムエンジニアと新人システム管理者との間の大きな違いでもあります。プライマリシステム管理者はオペレーティングシステムのデフォルト設定のみを使用できるためです。このデフォルト設定を直接使用することもできますが、後続のサーバーのパフォーマンスに影響があります。パーティションを設定した後、後で調整することは困難です。たとえ調整が行われたとしても、その性能は予想されるほど良くありません。したがって、事前にパーティションを計画する必要があります。

Linuxシステムで不要なサービスを無効にする

Windowsシステムと同様に、インストール後に多くのサービスが開始されます。これらのサービスの一部は、オペレーティングシステムまたはアプリケーションに必要です。しかし、起動する必要のないものもあります。起動すると、オペレーティングシステムに特定のセキュリティリスクをもたらします。これを行うには、システム管理者はLinuxオペレーティングシステムを展開した後に実行されるサービスを表示する必要があります。その後、必要に応じて不要なサービスを無効にします。そのためには、システム管理者はどのサービスが必要か、どのサービスを無効にできるかを判断できる必要があります。この時点で、システム管理者はいくつかのアプリケーションの説明を参照し、判断を下すために独自の実務経験を組み合わせることができます。

Linuxシステムのセキュリティ管理に関する知識の内容がすべての人に紹介されています。
zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved