CentOS6 主机安全加固策略 Clamav 杀毒软件(五)最终生产应用方案设计和测试

方案一:

方案二:

简单说明:

软件安装配置:

1° Server主机安装配置:

2° Server主机配置病毒库文件web共享:

3° Client主机安装配置:

自动扫描任务部署:

在需要进行扫描加固的主机上部署自动扫描脚本和任务
事实上Server和Client均可部署,根据需求只部署在Client之上即可

邮件告警配置:

当client无法上公网,又需要邮件告警时,此时就需要在Server端配置邮件告警和sftp专用文件传输帐户
然后client每次扫描后将扫描日志发送到Server端,由Server告警到相应邮箱
需要client能够访问server的sshd服务端口的权限
依据《CentOS6u9 简单邮件告警部署》在Server主机上部署命令邮件告警
依据《CentOS6u9 sftp专用帐户的部署加固》在Server主机上部署sftp专用帐户

1° 然后继续在Server端配置存放扫描日志的sftp目录:

2° 在Client端部署脚本和自动任务,在每日扫描后将扫描日志同步到Server端的目录下:

3° Server端配置每日告警脚本和系统任务:

收尾说明:

来源:VincentQB

声明:本站部分文章及图片转载于互联网,内容版权归原作者所有,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2018年4月9日
下一篇 2018年4月9日

相关推荐