Linux服务与安全管理
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

2.1 准备知识

2.1.1 硬件要求

Red Hat官网提供了经过兼容性测试和认证的“硬件兼容性列表”,最好通过访问http://bugzilla.redhat.com/hwcert/来查看用户的配置是否在清单之中。至于RHEL 5,其对硬件的一般性要求如下。

◇ CPU:Pentium以上处理器。

◇ 内存:至少128MB,推荐使用256MB以上的内存。

◇ 硬盘:至少需要1GB以上的硬盘空间,完全安装需大约5GB的硬盘空间。

◇ 显卡:VGA兼容显卡。

◇ 光驱:CD-ROM/DVD-ROM。

◇ 其他设备:如声卡、网卡和Modem等。

◇ 软驱:可选。

Linux使用Boot Loader来支持多操作系统并存。GRUB可以引导FreeBSD、OpenBSD、DOS和Windows等操作系统。计算机启动时,用户可以使用GRUB提供的菜单选择需要启动的系统,所以不必担心出现安装了Linux后,导致其他操作系统不能使用的问题。

2.1.2 准备安装文件及选择安装方式

Red Hat Enterprise Linux(AS/ES/WS)共有三种版本:用于大企业环境的AS(配高端硬件)、用于小企业级别的ES(通用的硬件),以及面向工作站/台式机产品的WS。本教材中选用的是AS 5的版本。

Red Hat Enterprise Linux支持以下几种安装方式。

◇ 光盘安装:直接用安装光盘进行安装,是最简单也是最常用的方法,推荐初学者使用。

◇ 硬盘安装:使用硬盘上的ISO安装光盘映像文件进行安装。

◇ 网络安装:将安装文件放在Web、FTP或NFS服务器上,通过网络安装。

2.1.3 硬盘分区

Linux的所有设备都是以文件形式存放在目录“/dev”中的。硬盘文件命名方式如下:

1.对于IDE接口的硬盘

Linux对连接到IDE接口的硬盘使用“/dev/hdx”的方式命名,x的值可以是a、b、c或d,具体与硬盘安装位置有关:

◇ IDE1口的主盘           /dev/hda

◇ IDE1口的从盘          /dev/hdb

◇ IDE2口的主盘          /dev/hdc

◇ IDE2口的从盘          /dev/hdd

2.对于SCSI接口的硬盘

对连接到SCSI接口的设备使用ID号(0~15)进行区别,Linux对连接到SCSI接口卡的硬盘使用/dev/sdx的方式命名。即ID号为0的SCSI硬盘名为“/dev/sda”,ID号为1的SCSI硬盘名为“/dev/sdb”,以此类推。

注意:USB也是属于SCSI设备的。

Linux使用“设备名称+分区号码”表示硬盘的各个分区,对于主分区(或扩展分区)分区号码的编号为1~4,逻辑分区的分区号码编号从5开始。

在安装Linux时,建议至少需要为Linux建立以下三个分区。

◇ /boot分区:用于引导系统,它包含了操作系统的内核和在启动系统过程中所要用到的文件,该分区的大小一般为100MB。

◇ swap分区:swap分区的作用是充当虚拟内存,其大小通常是物理内存的两倍左右,当物理内存大于512MB时,swap分区为512MB即可。

◇ /(根)分区:Linux将大部分的系统文件和用户文件都保存在/(根)分区上,所以该分区一定要足够大,一般要求大于5GB。

2.1.4 登录方式

一般来说,从本地登录叫做控制台(包括图形界面的控制台和文本界面的虚拟控制台),从网络登录叫做终端(一般是文本界面的虚拟终端),我们登录Linux就使用这两种方式。在图形界面下,可以通过Ctrl+Alt+F(1~6)切换到虚拟控制台;在虚拟控制台下,可以通过Alt+F(1~7)切换到其他控制台。

2.1.5 系统安全始于安装

从安装操作系统开始,我们就要小心谨慎,把安全问题考虑周全。究竟如何才算是安全的安装呢?尽管对于不同的操作系统,不同的管理者,给出的答案五花八门,但大体的过程是一致的。建议在安装时参照以下的步骤执行:

(1)在安装过程中接入网络就有可能感染病毒或者被入侵,因此建议暂不接入网络。

(2)安装操作系统。

(3)启用软件防火墙。

(4)安装系统安全工具。

(5)参考本章内容对操作系统进行安全设置。

(6)接入网络,下载并安装最新的操作系统补丁,更新防火墙和系统安全工具。

若运行中的程序存在漏洞,就可能被黑客利用来寻找系统漏洞。然而软件在使用一段时间后总会出现安全漏洞或者发现BUG,系统内核也不例外。系统出现漏洞以后,厂家往往会发布安全公告。提供相应的漏洞处理程序——补丁,供用户修补漏洞,加固系统。因此,管理者需要定期升级和维护运行的服务器,及时打补丁,不给黑客可乘之机。目前,各操作系统厂家都有专门的网站来发布安全公告或提供补丁下载。因此,当使用中的操作系统出现问题时,首先应当及时去访问相关网站。

(7)安装数据恢复软件。

(8)安装其他的应用软件。