Podcast
Questions and Answers
Quá trình nào sau đây không thuộc về cách thức thực hiện quản trị Puppet?
Quá trình nào sau đây không thuộc về cách thức thực hiện quản trị Puppet?
Đâu là câu lệnh đúng để cài đặt máy chủ Puppet?
Đâu là câu lệnh đúng để cài đặt máy chủ Puppet?
Zentyal không cung cấp mô-đun nào dưới đây?
Zentyal không cung cấp mô-đun nào dưới đây?
Mô-đun nào cho phép quản lý cấu hình mạng trong Zentyal?
Mô-đun nào cho phép quản lý cấu hình mạng trong Zentyal?
Signup and view all the answers
Đâu là mục tiêu chính của bảo mật cục bộ trên Linux?
Đâu là mục tiêu chính của bảo mật cục bộ trên Linux?
Signup and view all the answers
Nguyên nhân nào khiến các cuộc tấn công phát sinh ngày càng nhiều trên hệ điều hành?
Nguyên nhân nào khiến các cuộc tấn công phát sinh ngày càng nhiều trên hệ điều hành?
Signup and view all the answers
Phương pháp bảo mật nào không thuộc loại bảo mật mạng?
Phương pháp bảo mật nào không thuộc loại bảo mật mạng?
Signup and view all the answers
Câu lệnh nào không được sử dụng trong quá trình cài đặt phần mềm tác tử Puppet?
Câu lệnh nào không được sử dụng trong quá trình cài đặt phần mềm tác tử Puppet?
Signup and view all the answers
Chức năng nào không nằm trong số các chức năng mà Zentyal cung cấp?
Chức năng nào không nằm trong số các chức năng mà Zentyal cung cấp?
Signup and view all the answers
Phương pháp nào sau đây có tốc độ sao lưu cao nhất?
Phương pháp nào sau đây có tốc độ sao lưu cao nhất?
Signup and view all the answers
Câu lệnh nào sau đây dùng để khôi phục lại hệ thống file?
Câu lệnh nào sau đây dùng để khôi phục lại hệ thống file?
Signup and view all the answers
Cấp độ sao lưu nào dưới đây thực hiện sao lưu toàn bộ?
Cấp độ sao lưu nào dưới đây thực hiện sao lưu toàn bộ?
Signup and view all the answers
Điều kiện nào cần lưu ý khi sao lưu hai máy tính trong cùng một mạng?
Điều kiện nào cần lưu ý khi sao lưu hai máy tính trong cùng một mạng?
Signup and view all the answers
Phần mềm nào dưới đây cho phép khôi phục file và thư mục qua giao diện đồ họa?
Phần mềm nào dưới đây cho phép khôi phục file và thư mục qua giao diện đồ họa?
Signup and view all the answers
Chức năng của tham số '-i' trong lệnh restore là gì?
Chức năng của tham số '-i' trong lệnh restore là gì?
Signup and view all the answers
Tài liệu nào ghi thông tin về các file sao lưu của hệ thống?
Tài liệu nào ghi thông tin về các file sao lưu của hệ thống?
Signup and view all the answers
Điều nào sau đây là một tính năng của đĩa DVD so với ổ cứng?
Điều nào sau đây là một tính năng của đĩa DVD so với ổ cứng?
Signup and view all the answers
Lệnh nào sẽ được sử dụng để sao lưu tăng dần trên Linux?
Lệnh nào sẽ được sử dụng để sao lưu tăng dần trên Linux?
Signup and view all the answers
Các ổ đĩa mạng phụ thuộc vào yếu tố nào?
Các ổ đĩa mạng phụ thuộc vào yếu tố nào?
Signup and view all the answers
Tại sao cần giảm số lượng các tiến trình đang chạy trên một hệ thống máy chủ?
Tại sao cần giảm số lượng các tiến trình đang chạy trên một hệ thống máy chủ?
Signup and view all the answers
Loại tài khoản nào thường được sử dụng để chạy các ứng dụng trên máy chủ mà không cần quyền root?
Loại tài khoản nào thường được sử dụng để chạy các ứng dụng trên máy chủ mà không cần quyền root?
Signup and view all the answers
Tiện ích nào trong Linux được sử dụng để kiểm soát tài nguyên cho các quy trình?
Tiện ích nào trong Linux được sử dụng để kiểm soát tài nguyên cho các quy trình?
Signup and view all the answers
Tệp cấu hình của tiện ích ulimit thường nằm ở đâu?
Tệp cấu hình của tiện ích ulimit thường nằm ở đâu?
Signup and view all the answers
Hệ thống nào không nên được chạy trên máy chủ nếu không có lý do hợp lý?
Hệ thống nào không nên được chạy trên máy chủ nếu không có lý do hợp lý?
Signup and view all the answers
Một trong những lợi ích của việc tắt các dịch vụ không cần thiết trên máy chủ là gì?
Một trong những lợi ích của việc tắt các dịch vụ không cần thiết trên máy chủ là gì?
Signup and view all the answers
Fork Bomb là gì trong ngữ cảnh quản lý tài nguyên?
Fork Bomb là gì trong ngữ cảnh quản lý tài nguyên?
Signup and view all the answers
Điều gì xảy ra nếu một ứng dụng bỏ quyền root mà không có tài khoản người dùng riêng?
Điều gì xảy ra nếu một ứng dụng bỏ quyền root mà không có tài khoản người dùng riêng?
Signup and view all the answers
Điều nào sau đây mô tả cách thức hoạt động của sự giới hạn tài nguyên trong Linux?
Điều nào sau đây mô tả cách thức hoạt động của sự giới hạn tài nguyên trong Linux?
Signup and view all the answers
Điều nào sau đây là ví dụ về tiến trình không cần thiết có thể tắt để cải thiện bảo mật?
Điều nào sau đây là ví dụ về tiến trình không cần thiết có thể tắt để cải thiện bảo mật?
Signup and view all the answers
Trong đoạn mã shell, biến nào được sử dụng để lưu trữ tên của file sao lưu?
Trong đoạn mã shell, biến nào được sử dụng để lưu trữ tên của file sao lưu?
Signup and view all the answers
Ý nghĩa của biến $day trong đoạn mã trên là gì?
Ý nghĩa của biến $day trong đoạn mã trên là gì?
Signup and view all the answers
Biến nào được sử dụng để chỉ định vị trí để lưu trữ file sao lưu?
Biến nào được sử dụng để chỉ định vị trí để lưu trữ file sao lưu?
Signup and view all the answers
Chương trình nào được sử dụng trong đoạn mã để thực hiện thao tác sao lưu?
Chương trình nào được sử dụng trong đoạn mã để thực hiện thao tác sao lưu?
Signup and view all the answers
Biến nào trong đoạn mã chứa danh sách các thư mục cần sao lưu?
Biến nào trong đoạn mã chứa danh sách các thư mục cần sao lưu?
Signup and view all the answers
Tại sao $hostname được sử dụng trong đoạn mã?
Tại sao $hostname được sử dụng trong đoạn mã?
Signup and view all the answers
Đoạn mã trên thực hiện lệnh nào để hiển thị thông báo sao lưu đã hoàn tất?
Đoạn mã trên thực hiện lệnh nào để hiển thị thông báo sao lưu đã hoàn tất?
Signup and view all the answers
Nếu muốn xem các file tại vị trí lưu trữ, lệnh nào trong đoạn mã nên được sử dụng?
Nếu muốn xem các file tại vị trí lưu trữ, lệnh nào trong đoạn mã nên được sử dụng?
Signup and view all the answers
Tại sao cần phải xây dựng lại máy chủ sau khi bị tấn công?
Tại sao cần phải xây dựng lại máy chủ sau khi bị tấn công?
Signup and view all the answers
Công cụ nào dưới đây có thể được sử dụng để quét các cổng TCP và UDP đang mở trên máy chủ?
Công cụ nào dưới đây có thể được sử dụng để quét các cổng TCP và UDP đang mở trên máy chủ?
Signup and view all the answers
Để đảm bảo an toàn sau khi một máy chủ bị tấn công, điều gì là cần thiết trước khi cài đặt lại hệ thống?
Để đảm bảo an toàn sau khi một máy chủ bị tấn công, điều gì là cần thiết trước khi cài đặt lại hệ thống?
Signup and view all the answers
Snort hoạt động dựa trên nguyên lý nào?
Snort hoạt động dựa trên nguyên lý nào?
Signup and view all the answers
Nessus và OpenVAS có điểm gì khác biệt chính giữa hai công cụ này?
Nessus và OpenVAS có điểm gì khác biệt chính giữa hai công cụ này?
Signup and view all the answers
Trong quá trình xây dựng lại máy chủ, bước nào là cần thiết để tạm thời ngăn chặn rủi ro?
Trong quá trình xây dựng lại máy chủ, bước nào là cần thiết để tạm thời ngăn chặn rủi ro?
Signup and view all the answers
Tại sao một kẻ tấn công có thể sử dụng root kit trong cuộc tấn công của họ?
Tại sao một kẻ tấn công có thể sử dụng root kit trong cuộc tấn công của họ?
Signup and view all the answers
Công cụ nào dùng để giám sát hoạt động mạng và gửi báo cáo về các hành vi bất thường?
Công cụ nào dùng để giám sát hoạt động mạng và gửi báo cáo về các hành vi bất thường?
Signup and view all the answers
Khi xây dựng lại một máy chủ, điều gì nên được thực hiện ngay lập tức?
Khi xây dựng lại một máy chủ, điều gì nên được thực hiện ngay lập tức?
Signup and view all the answers
Điểm mạnh của Nmap so với các công cụ khác là gì?
Điểm mạnh của Nmap so với các công cụ khác là gì?
Signup and view all the answers
Cột Send-Q trong đầu ra netstat cho biết điều gì?
Cột Send-Q trong đầu ra netstat cho biết điều gì?
Signup and view all the answers
Trạng thái LISTEN trong netstat biểu thị điều gì?
Trạng thái LISTEN trong netstat biểu thị điều gì?
Signup and view all the answers
Nếu một dịch vụ chỉ liên kết với một giao diện mạng cụ thể, điều này có thể giúp gì cho bảo mật?
Nếu một dịch vụ chỉ liên kết với một giao diện mạng cụ thể, điều này có thể giúp gì cho bảo mật?
Signup and view all the answers
Địa chỉ cục bộ trong netstat bao gồm thông tin nào?
Địa chỉ cục bộ trong netstat bao gồm thông tin nào?
Signup and view all the answers
Trạng thái ESTABLISHED trong netstat thể hiện điều gì?
Trạng thái ESTABLISHED trong netstat thể hiện điều gì?
Signup and view all the answers
Nếu một dịch vụ trên máy chủ mở cổng mà không thể giải thích được, điều gì có thể xảy ra?
Nếu một dịch vụ trên máy chủ mở cổng mà không thể giải thích được, điều gì có thể xảy ra?
Signup and view all the answers
Địa chỉ nào thường hiển thị trong cột Địa chỉ ngoài khi một cổng đang lắng nghe cho các kết nối mới?
Địa chỉ nào thường hiển thị trong cột Địa chỉ ngoài khi một cổng đang lắng nghe cho các kết nối mới?
Signup and view all the answers
Mục đích của việc không mở chế độ chuyển tiếp IP trên máy chủ là gì?
Mục đích của việc không mở chế độ chuyển tiếp IP trên máy chủ là gì?
Signup and view all the answers
Cách phân tách số cổng và địa chỉ IP trong đầu ra netstat là gì?
Cách phân tách số cổng và địa chỉ IP trong đầu ra netstat là gì?
Signup and view all the answers
Địa chỉ IP 127.0.0.1 biểu thị điều gì trong mạng máy tính?
Địa chỉ IP 127.0.0.1 biểu thị điều gì trong mạng máy tính?
Signup and view all the answers
Study Notes
CHƯƠNG 8. BẢO TRÌ, KHẮC PHỤC LỖI, GIÁM SÁT HOẠT ĐỘNG VÀ TĂNG CƯỜNG BẢO MẬT TRÊN LINUX/UNIX
- Chương này hướng dẫn về việc bảo trì, khắc phục sự cố, giám sát hoạt động và tăng cường bảo mật trên hệ điều hành Linux/Unix.
- Bao gồm các phương pháp cập nhật bản vá, xử lý sự cố, giám sát chương trình và người dùng, quản trị từ xa, tăng cường bảo mật và ngôn ngữ lập trình shell.
8.1 Cập nhật các bản vá
- Cập nhật phần mềm và hệ thống là việc liên tục trong quá trình vận hành.
- Phần mềm cần được cập nhật để bổ sung chức năng mới, sửa lỗi, và đảm bảo tương thích với phần mềm khác.
- Phương pháp cập nhật:
- Mã nguồn: Biên dịch và cài đặt theo hướng dẫn kèm theo gói phần mềm cập nhật. Yêu cầu kiến thức về thư viện và cách thức cấu hình.
- Gói quản lý phần mềm RPM (RedHat Package Manager): công cụ quản lý phần mềm cho các phiên bản Linux dựa trên RedHat.
- Hệ thống quản lý phần mềm DPMS (Debian Package Management System): dùng cho các phiên bản Linux dựa trên Debian. Hệ thống này giúp quá trình cập nhật dễ dàng hơn.
8.2 Sao lưu và khôi phục dự phòng
- Sao lưu dữ liệu là trách nhiệm quan trọng cho người quản lý hệ thống.
- Các yếu tố cần xem xét:
- Khối lượng dữ liệu: Khối lượng dữ liệu có thể biến động theo thời gian.
- Phần cứng và phương tiện sao lưu: Các phương án lưu trữ khác nhau có tốc độ, chi phí, độ bền khác nhau.
- Năng lực mạng: Sao lưu không nên thực hiện trong cùng một đoạn mạng để đảm bảo băng thông.
- Tốc độ và khả năng khôi phục: Tốc độ khôi phục phụ thuộc vào phương tiện sao lưu.
- Phương pháp sao lưu từ dòng lệnh: Sử dụng lệnh
dump
vàrestore
để sao lưu/khôi phục toàn bộ hệ thống file Linux. Lệnhdump
thực hiện sao lưu tăng dần. - Công cụ giao diện đồ họa: Có thể sử dụng các phần mềm sao lưu/khôi phục có giao diện đồ họa cho thuận tiện.
8.3 Khắc phục các sự cố
- Giám sát và ghi log sự cố.
- Sử dụng trang web hỗ trợ và cộng đồng.
- Cẩn thận khi sửa lỗi để tránh gây hư hại thêm cho hệ thống.
- File nhật ký (
/var/log
) chứa thông tin về hoạt động của hệ thống và các phần mềm. - Sử dụng công cụ
ps
,df
,netstat
,iostat
,sysstat
để kiểm tra thông tin về tài nguyên, chương trình đang chạy, kết nối mạng, hệ thống file ...
8.4 Giám sát hoạt động và kiểm toán
- Việc giám sát hoạt động hệ thống và kiểm toán là quan trọng.
- Giám sát sự cố bằng việc dõi theo các file log hệ thống.
- Sử dụng công cụ
ps
,df
,netstat
,iostat
,sysstat
, để thu thập dữ liệu về tài nguyên, chương trình đang chạy, kết nối mạng, và filesystem.
8.4.1 Giám sát
- File nhật ký: Chứa thông tin về hoạt động của hệ thống và phần mềm.
- Công cụ
ps
: Liệt kê các chương trình đang chạy. - Công cụ
df
: Xem dung lượng lưu trữ. - Công cụ
netstat
: Xem kết nối mạng.
8.4.2 Kiểm toán
- Theo dõi truy cập file/thư mục.
- Giám sát các lời gọi hệ thống.
- Phát hiện bất thường (chương trình lỗi, ngưng hoạt động).
- Các câu lệnh:
auditd
,auditctl
,aureport
,ausearch
.
8.5 Giới thiệu các công cụ quản trị từ xa
- Công cụ quản trị từ xa giúp quản lý các máy chủ khác từ xa, phổ biến như OpenSSH, Puppet, và Zentyal.
8.6 Tăng cường bảo mật trên Linux/Unix
- Bảo mật cục bộ (local): Giảm thiểu nguy cơ từ bên trong hệ thống.
- Bảo mật mạng (network): Giảm thiểu nguy cơ từ bên ngoài hệ thống.
- Các phần mềm: auditd, SELinux, AppArmor.
8.7 Thực hiện có điều kiện
8.7.1 Thực hiện có điều kiện
- Sử dụng các câu lệnh điều kiện trong shell (ví dụ
if
,elif
,else
,while
,for
).
8.7.2 Các thao tác vào ra.
-
grep
,tail
,>
,>>
dùng để tìm kiếm và xử lý dữ liệu từ các file.
8.7.3 Câu lệnh điều kiện
- Sử dụng cấu trúc điều kiện (
if
,else if
,else
) để thực thi các câu lệnh khác nhau dựa theo điều kiện.
8.7.4 Ví dụ
- Ví dụ về đoạn mã shell.
8.8 Câu hỏi ôn tập cuối chương
- Câu hỏi trắc nghiệm về lý thuyết và thực hành.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.
Related Documents
Description
Kiểm tra kiến thức về quản trị hệ thống thông qua Puppet và Zentyal. Bạn sẽ được hỏi về các lệnh, chức năng và nguyên tắc bảo mật liên quan đến hai công cụ này. Hãy sẵn sàng để chứng minh hiểu biết của bạn về cách thức cài đặt và quản lý hệ thống.