热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

服务器安全狗Linux版软件安装使用说明

今天看官方新推出了服务器安全狗Linux版,用windows版的时候感觉这个软件不错,没想到推出了linux版,大家有什么问题可以回复啊
服务器安全狗Linux版(SafeDog for Linux Server)是为Linux服务器开发的一款服务器管理软件,它集成了系统参数快速设置,系统运行状态直观展示,系统状态实时监控,常用服务、设备或软件的快速安装和配置等功能,帮助管理员快速直观地管理服务器。本软件还提供了纯字符界面下的界面交互接口和详细的操作指引,使得管理员对服务器的状态更加了解,管理和配置服务器也更加简单。
系统快速配置

1、网络接口配置

      界面显示系统各个网卡的IP,子网掩码,MAC地址,IP设置方式,网卡激活状态等信息,还显示系统的DNS服务器(nameserver)设置。

      快捷键支持修改网卡的IP获取方式,如果设置手动需要填写IP和掩码信息,网关和DNS信息可选填写,同时提供停用网卡,启动网卡等功能。

      如果显示值为”??”,表示软件无法探测到该项参数或者该项参数不存在。

       [注意]

      软件显示的dynamic或static为当前IP的获取方式,仅仅作为参考,可能并不一定是正确的。


2、系统状态配置

      界面显示系统的机器名,系统日期和时间,快捷键支持修改系统的机器名,系统中的账号和密码,系统日期和时间。本菜单下每隔二到三秒会自动刷新状态。


系统快速优化


1、  网络优化

Icmp Echo Ignore All 开启或关闭“禁止响应ping包策略”

[验证生效方法]

cat /proc/sys/net/ipv4/icmp_echo_ignore_all

结果为1表示生效,为0表示不生效

[测试方法]

可通过在本机执行命令

ping 127.0.0.1

查看配置前后效果


Tcp SynCOOKIEs           开启或关闭“防范syn flood攻击策略”

[验证生效方法]

执行命令

cat /proc/sys/net/ipv4/tcp_synCOOKIEs

结果为1表示生效,为0表示不生效

[测试方法]

暂无


TcpTimeWaitReuse         开启或关闭“TIME-WAIT状态的端口重用”

[验证生效方法]

执行命令

cat /proc/sys/net/ipv4/tcp_tw_reuse

结果为1表示生效,为0表示不生效

[测试方法]

暂无



2、  进程资源优化

shmmax        设置单个共享内存段的最大值,单位为Byte

[验证生效方法]

执行命令

cat /proc/sys/kernel/shmmax

[测试方法]

使用以下命令

ipcmk

shmall        全部允许使用的共享内存大小,单位为页面

[验证生效方法]

执行命令

cat /proc/sys/kernel/shmall

[测试方法]

使用以下命令

ipcmk

shmmni        系统范围内共享内存段的最大数量

[验证生效方法]

执行命令

cat /proc/sys/kernel/shmmni

[测试方法]

使用以下命令

ipcmk

threadsmax 系统最大线程数

[验证生效方法]

执行命令

cat /proc/sys/kernel/threads-max

[测试方法]

暂无

filemax       分配给进程的最大文件描述符数目

[验证生效方法]

执行命令

cat /proc/sys/kernel/file-max

[测试方法]

暂无

系统实时监控


1、   文件监控

Monit Toggle             文件监视器开关

File List                监视的文件列表

[测试方法]

设置完文件列表后,再开启监视器开关,可以使用如下命令查看报告文件

tail -f /etc/safedog/monitor/filemonit.txt

对文件列表中的文件或文件夹进行的生成、修改、删除会马上反应到报告文件中,

对文件列表中的文件夹内的文件或一级文件夹进行的生成、修改、删除也会马上反应到报告文件中。

[注意]

不会递归监控到子目录里面,并且当文件名列表为空时无法启动监视器。

2、   进程监控

Monit Toggle             进程监视器开关

Process List             监视的进程名(必须包括运行参数)列表

[测试方法]

设置完进程名列表后,再开启监视器开关,可以使用如下命令查看报告文件

tail -f /etc/safedog/monitor/processmonit.txt

使用命令

top或ps aux

能够看到进程是否正在运行,一旦进程结束或被kill,监视器会马上重启进程。

比如设置进程名列表为

/bin/sleep 5

/bin/sleep 15

可以看到,进程中将一直有这两个进程在运行,只要一结束,马上就会被重启。

注意当进程名列表为空时,无法启动监视器。

[注意]

本功能只适用于监控可以通过一条命令启动的守护进程,本功能正确的使用方法是,初始时不要启动要监控的服务,通过添加要监控的进程启动命令,让安全狗自动启动被监控的进程,否则可能因为启动过程不同导致安全狗无法匹配出进程列表中的进程名。(比如要监控vsftpd进程,如果用户添加的监控内容为”vsftpd &”,但是用户在此之前通过命令service vsftpd start启动了vsftpd的命令就会出错。)


3、   CPU监控

Monit Toggle             CPU使用率监视器开关

CPU Ceil                 CPU使用率监视上限(高于该值写入报告)

CPU Floor                CPU使用率监视下限(低于该值写入报告)

[测试方法]

设置完监视范围后,再开启监视器开关,可以使用如下命令查看报告文件

tail -f /etc/safedog/monitor/cpumonit.txt


4、  内存监控

Monit Toggle             内存使用率监视器开关

Memory Use Ceil          内存使用率监视上限(高于该值写入报告)

同时显示系统当前内存使用量和空闲量

[测试方法]

设置完监视范围后,再开启监视器开关,可以使用如下命令查看报告文件

tail -f /etc/safedog/monitor/memorymonit.txt


5、  磁盘容量监控

Partition            监视的磁盘分区,比如/dev/sda1

Ceil                 监视的磁盘容量的上限(高于该值写入报告)

Floor                监视的磁盘容量的下限(低于该值写入报告)

Interval             监视的磁盘容量的报告间隔值(增减量大于该值时写入报告)

[测试方法]

设置完监视范围后,再开启监视器开关,可以使用如下命令查看报告文件

tail -f /etc/safedog/monitor/ diskvolumemonit.txt


6、  文件备份

File                  需要备份的文件绝对路径

Backup Directory     存方向备份文件的目标目录

Backup Size          监视的文件大小超过此值时,文件将被压缩备份到备份目录,同时清空原文件

[测试方法]

设置完监视路径和备份后,再开启监视器开关,当文件大小超过设定值时,可以检查备份的目标目录和所监视的文件内容。


7、  TCP监听端口

显示当前系统中正在监听的tcp端口及相应的地址、进程ID和进程名字。




应用程序设置


1、   iptables

显示iptables的当前规则集列表以及规则链的默认策略(policy)。

可以对iptables中的input链或output链添加一些简单的规则,包括协议类型(TCP/UDP),源地址,源端口,目的地址,目的端口,行为等。

[测试方法]

通过软件添加相应规则后测试通过网络测试相应规则是否生效。

[注意]

通过本软件对iptables的设置在重启后丢失。

2、  vsftpd

对系统中已安装未配置过的vsftpd进行一些简单的配置。

Anonym Enable               是否允许匿名用户登录

Anonym Upload               是否允许匿名用户上传权限

Anonym Make Directory       是否允许匿名用户建立文件夹权限

Anonym Root Path            匿名用户的根目录路径

Local User Enable        是否允许本地用户登录

Write Enable                是否允许写权限,些开关影响所有需要用到写权限的操作

Ftp Start                   启动停止ftp服务

Ftp Restore Default         初化或恢复甩的默认配置,第一次进入时必须先进行初始化

[测试方法]

配置完成后启动vsftpd,然后通过网络访问本机的ftpd服务器测试配置项是否生效。

在浏览器上输入

ftp://服务器ip/

访问ftp服务器

[注意]

本软件只能对vsftpd进行简单的配置,如果需要更加复杂的设置,请直接参考vsftpd手册编辑配置文件。使用本功能时,必须先启动一次” Ftp Restore Default”功能,对配置进行初始化,初始化以后,vsftpd之前的配置信息会丢失,同时,匿名用户的根目录设置到了/srv/ftp,同时/srv/ftp/upload目录是匿名用户的上传目录。通过软件也可以重新修改相关设置。通过软件配置完毕后,要使用配置生效,需要在软件界面上的” Ftp Start”中先关闭服务再重新打开服务(即重启服务)。

3、   samba

对系统中已安装未配置过的samba进行一些简单的配置。

Share Directory Path     共享文件夹的路径

Share Write Enable          共享文件夹的匿名写权限

Samba Start                 启动停止共享

Samba Restore Default       初始化配置文件,第一次进入时必须先进行初始化

[测试方法]

配置完成后启动samba,然后通过网络访问本机的samba共享文件夹测试配置项是否生效。

在浏览器上输入

\\服务器ip\

访问samba共享服务器

[注意]

参考vsftpd的注意事项。



  软件卸载


在之前的解压出来的safedog_1.0.0.tar.gz目录下执行命令:

./uninstall.sh

即可。


推荐阅读
  • 调试利器SSH隧道
    在开发微信公众号或小程序的时候,由于微信平台规则的限制,部分接口需要通过线上域名才能正常访问。但我们一般都会在本地开发,因为这能快速的看到 ... [详细]
  • 软件测试行业深度解析:迈向高薪的必经之路
    本文深入探讨了软件测试行业的发展现状及未来趋势,旨在帮助有志于在该领域取得高薪的技术人员明确职业方向和发展路径。 ... [详细]
  • 如题:2017年10月分析:还记得在没有智能手机的年代大概就是12年前吧,手机上都会有WAP浏览器。当时没接触网络原理,也不 ... [详细]
  • Linux 防火墙与端口管理必备命令
    在使用 Linux 系统进行服务部署和问题排查时,防火墙和端口管理是不可或缺的操作。本文将详细介绍如何查看防火墙状态、端口占用情况,以及如何开放和关闭端口,帮助初学者更好地掌握这些技能。 ... [详细]
  • 本文将探讨UDP(User Datagram Protocol)协议的特点及其适用场景,与常见的TCP协议进行对比,帮助读者更好地理解和选择合适的传输协议。 ... [详细]
  • H5技术实现经典游戏《贪吃蛇》
    本文将分享一个使用HTML5技术实现的经典小游戏——《贪吃蛇》。通过H5技术,我们将探讨如何构建这款游戏的两种主要玩法:积分闯关和无尽模式。 ... [详细]
  • 本文介绍了SELinux的两种主要工作模式——强制模式和宽容模式,并提供了如何在CentOS 7中正确启用和配置SELinux的方法,以及在遇到登录问题时的解决策略。 ... [详细]
  • 龙蜥社区开发者访谈:技术生涯的三次蜕变 | 第3期
    龙蜥社区的开发者们通过自己的实践和经验,推动着开源技术的发展。本期「龙蜥开发者说」聚焦于一位资深开发者的三次技术转型,分享他在龙蜥社区的成长故事。 ... [详细]
  • 从理想主义者的内心深处萌发的技术信仰,推动了云原生技术在全球范围内的快速发展。本文将带你深入了解阿里巴巴在开源领域的贡献与成就。 ... [详细]
  • 本文详细介绍了如何在ARM架构的目标设备上部署SSH服务端,包括必要的软件包下载、交叉编译过程以及最终的服务配置与测试。适合嵌入式开发人员和系统集成工程师参考。 ... [详细]
  • 本文探讨了在MySQL数据库中处理大规模数据删除的最佳实践,包括分批删除、利用索引、管理事务以及选择合适的删除命令等策略,旨在提升删除效率并确保系统稳定。 ... [详细]
  • Python学习day3网络基础之网络协议篇
    一、互联网协议连接两台计算机之间的Internet实际上就是一系列统一的标准,这些标准称之为互联网协议,互联网的本质就是一系列网络协议。二、为什么要有互联网协议互联网协议就相当于计 ... [详细]
  • http:blog.csdn.netzeo112140articledetails7675195使用TCPdump工具,抓TCP数据包。将数据包上传到PC,通过Wireshark查 ... [详细]
  • ipsec 加密流程(二):ipsec初始化操作
    《openswan》专栏系列文章主要是记录openswan源码学习过程中的笔记。Author:叨陪鲤Email:vip_13031075266163.comDate:2020.1 ... [详细]
  • 本文详细介绍如何使用Netzob工具逆向未知通信协议,涵盖从基本安装到高级模糊测试的全过程。通过实例演示,帮助读者掌握Netzob的核心功能。 ... [详细]
author-avatar
手机用户2602916737
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有