实行标本兼治,保证安全生产(共7篇)由网友“一个傻瓜”投稿提供,以下是小编为大家汇总后的实行标本兼治,保证安全生产,希望能够帮助到大家。
篇1:实行标本兼治,保证安全生产
实行标本兼治,保证安全生产
实行标本兼治,保证安全生产 山东省安华瓷业有限公司 以来,我公司在上级各主管部门的正确领导下,以实践“三个代表”的重要思想高度,始终坚持“安全第一、预防为主、标本兼治、总体推进”的安全生产方针,认真贯彻执行国家安全生产的法律、法规及上级有关安全工作的指示精神,围绕安全生产这一根本主题不断强化安全管理,完善各项安全规章制度,严格落实安全生产责任制,以“一切为了安全,一切服从于安全”为中心,确保了各项生产经营工作的顺利进行,产量、质量、效益都创历史最好成绩,实现了安全生产与经济效益的双赢。 一、以人为本、强化教育、增强员工的安全意识 公司领导班子把“提高员工的安全意识,控制员工的安全行为”作为安全管理的重点,列入了重要议事日程。公司成立了由一名分管副总为组长、企管部、保卫科等职能部门的负责人为成员的公司安全生产领导小组,成立了领导小组办公室。我们充分利用安全培训班、班前班后会、黑板报、宣传栏、安全警示语、安全生产月、“11.9”消防日等多种形式,实现了正规培训与业余教育相结合;思想教育、法律法规教育与专业技能培训相结合;安全操作规程与新进、转岗人员安全教育相结合。根据年初工会安全生产领导小组制定的员工培训计划,现已开办特殊工种安全培训班5期,出安全黑板报6期,上墙警示语15条,从而提高了主管及员工在消防工作上责任重于泰山的思想意识。在对保卫科义务消防队员培训演练的基础上,利用全体会每年对全体职工进行两次正确使用灭火器的学习训练,现在大部分职工都能掌握使用方法,发生紧急情况能及时得到处置。对窑炉操作工、电气焊工、电工等特殊工种人员每季集中学习和考核,变“要我安全”为“我要安全”,培养和树立了职工十个意识即:全员重视安全生产的意识;安全生产就是效益的意识;对安全工作真抓实干的意识;安全生产无小事的意识;严格遵守安全生产规章制度的意识;安全生产“吾日三省吾身”的意识;对发生事故的预防意识;不伤他人、不伤害自己、不被他人伤害的意识;对工作精益求精的意识;对待安全工作要当包公不当菩萨的意识。为做好安全工作打下了坚实的基础。 二、完善制度、夯实基础、落实安全责任 为把安全管理工作落到实处,公司与各车间、各岗位工种签订20安全生产目标责任书,下发“安全生产管理规定”,各车间还将责任书的内容逐一分解落实到各生产班组、岗位,细化各岗位操作规程,使安全生产责任制落实到生产管理的全过程。加强班组长队伍建设,把懂技术、会管理,有责任心的`职工调整到班组长行列,筑牢基层安全防线。上至公司领导,下至普通职工,人人有安全责任、个个有安全目标,使安全工作层层有人管、事事有人抓、一级抓一级、一级对一级负责,层层抓落实,形成纵向到底、横向到边的安全管理网,生产车间由生产型向安全生产型转化。每天早会,公司领导都必讲安全内容,并严格安全奖惩制度。 三、加强巡查,有效防范、狠抓现场管理 安全管理的重点在现场,为确保生产安全,公司规定分管安全、生产、设备、技术的负责人每天要有2个小时的时间在生产一线,我们公司常年有夜班生产,为了确保夜班生产安全,我们坚持做到每天都有一名公司领导夜间带班值班,对生产车间出现的安全等其它问题,及时进行解决,从而消除了生产的不安全因素。有一天晚上,一位值班经理在查夜时,听到原料车间设备运转声音不对,便仔细查看,发现是由于机器运转时间过长,造成超负荷,他立即叫来值班人员停机,避免了机器的损坏与事故的发生,并对值班人员进行了严肃的批评。公司领导经常深入现场检查安全工作,找出安全管理中的薄弱环节、设备隐患和操作过程中的危险点,真正把问题解决在现场,把隐患消除在现场,较好地解决了安全中“严格不起来,落实不下去”的问题。严格安全检查制度,狠抓隐患的排查与治理,采取安全自查与专项检查相结合,常规检查与突击检查相结合,检查与整改相结合,不断消除生产中人、机、环境的不安全因素。公司规定各车间每周最少一次对本车间的安全情况进行检查,并把检查结果报公司安全生产检查领导小组。 四、加强领导、突出重点、确保防火安全 公司重视加强生产车间和库房安全工作,在加大安全巡查力度及对广大员工进行消防知识培训的同时,在配齐消防设施的基础上,年公司又投资安装了各种防火、防盗器材,安装了2台立体摄像镜头,对重要部位实施二十四小时监控。对防火部位,重点对原料车间球磨机、大碾等设备安装了漏电保护器、对粉碎机安装了旋风分离器等除尘设备。对烧成车间天燃气隧道窑安装了自动几即电保护器,即电保护器遇到问题将自动全部关闭,有力保障了安全生产。根据包装物存放的特点,增购灭火器6个。为杜绝厂区抽烟,我们在厂区门口设立烟火存放处,每月安全领导小组不定期进行戒烟专项检查。规定凡在重点部位确需动火的,必须经安全生产领导小组同意并到场、分管领导签字、防范措施到位方可动火。有效地提高了防预火险的能力,保证了公司生产安全。 五、与时俱进,开拓创新、突出超前预防 安全是参与竞争的支撑力,是企业的第一效益、职工的第一福利。没有安全的效益是暂时的效益。在今后的工作中,我们要正确处理好安全与生产之间的关系,加强安全生产领导小组队伍建设,定期开展思想、作风、纪律整顿。在安全管理中,推进安全生产工作,从事后查处向源头管理转变。加大安全巡查力度、加大违章处罚力度,防患于未燃,全面做好安全生产工作。
篇2:安全生产保证计划
1.安全生产保证计划(示例)参照《施工现场安全生产保证体系的建立和实施》(修订版)和公司《安全生产工作条例》(第四次修订)编写;
2.安全生产保证计划(示例)不是最终的文本,作为提示和供选择的内容均用楷体字标出,因此,各项目部在编写计划时不可脱离实际抄录示例的内容;
3.安全生产保证计划应从突出本工程的特点;建立明确的质量方针和目标;安全职责齐全、分配到位;准确识别本工程的'危险源并有针对性的措施;建立本项目部自我改进的机制等方面为重点描述安全策划的结果,并在工程发生变化时,及时进行修改。
篇3:安全生产保证计划
一、工程概况(用文字介绍):
1.工程地理位置
2.施工内容与性质,工程基本结构状况:(在以下内容中选项)
A.民用项目:建筑面积、楼层高度、结构形式,包括安装工程中水、电、风状况。
B.工业项目:反映项目的基本内容,如指明属化工、冶金等工业安装项目。
C.工业大中修、抢修项目,突出主要状况、危险程度等。
3.工程项目周期。
1.1 工程概况
见:施工现场安全生产保证体系管理资料(工地安全管理台帐)中安1―1表格,并填写。
1.2 工程难点分析(按项目实际情况分析工程难点,如以下内容)
1.2.1 安装工程性质和重要性。
1.2.2 施工中存在环境危险程度(工业大中修、抢修项目必须详细写防火、防爆、防毒、防窒息状况)。
1.2.3 施工难度。
着重分析客观的施工环境对安全生产带来的难度和执行***生产各种标准的困难。
1.2.3.1 工程在立体多层作业时的安全防护、防火、防毒、防爆等安全措施的分析和采取手段,特别是工业大中修项目、抢修项目。
1.2.3.2 工业防火、防爆、防毒工程,特别是边生产边施工维修改造项目,包括扩建的施工环境,新、旧设备的连接,旧设备维修的危险性。
1.2.3.3 民用高层建筑、智能大楼、高级宾馆中通风管笼、主管笼围护防范,工程抢节点时的各种洞、孔、临边防护和照明,各种登高设施,特别是人字梯、脚手架的管理。
1.2.3.4 项目仓库设置的防火管理,易燃物品的堆放,现场加工件、临时设置的相关易燃物品的管理,生产生活用电的管理。
1.3 工程重点部位(按项目实际情况确定重点部位,并与后面实施要点相对应)
1.3.1 工业大中修项目:易燃易爆管道,有毒有害塔罐槽,新老罐、塔、槽接通部位,污水处理改造的维修部分。
1.3.2 变电所受电、试机阶段用电中心控制室、各种带电维修部位。
1.3.3 各种管、笼、洞、孔、吊装口防护和照明。
1.3.4 各种非标脚手、移动平台。
1.3.5 各种施工用起吊设备。
1.3.6 各种悬空安装作业。
1.3.7 各种隐蔽作业。
1.3.8 各种管、孔、笼、洞、地下室、机房、变电所、外墙面动火。
1.3.9 电梯井道作业。
1.3.10 生产生活用电、用火安全。
1.3.11 危险品区域。
二、安全保证计划引用的安全技术标准文件、适用范围及有效期
2.1 引用标准文件
2.1.1 《中华人民共和国建筑法》
2.1.2 《中华人民共和国消防法》
2.1.3 《建筑施工检查标准》(JGJ59-99)
2.1.4 上海市标准《施工现场安全生产保证体系》(DBJ08-903-98)
2.1.5 《上海市劳动保护监察条例》
2.1.6 《上海市消防管理条例》
2.1.7 《上海市建筑管理条例》
2.1.8 上海市安装工程有限公司《安全生产工作条例》(第四次修订)
2.1.9 上海市安装工程有限公司《消防安全管理规定》(修订)
篇4:通用安全生产保证责任书免费
为了确保项目工程施工过程中特殊工种作业的安全,落实“安全第一,预防为主”的方针,切实防止重特大事故,避免一般安全事故的发生,维护国家、集体、和人民的利益,落实安全生产责任制,项目部与特殊工种作业人员签定以下内容的安全生产责任书:
特殊工种作业人员必须通过专门培训,熟悉本工种特点,掌握本工种的操作要领及安全事项,并经考试合格后,取得相关部门核发的操作许可证方准从事相应工种的作业。
一、特殊工种作业人员上岗前必须通过三级安全教育和特殊工种岗前教育培训,合格后方准上岗。
二、特殊工种作业人员必须严格遵守国家有关法律、法规的规定,认真按本工种安全操作规程进行作业。
三、特殊工种作业人员必须严格遵守国家有关法律、法规的规定,遵守项目部规章制度和劳动纪律,认真按本工种安全操作规程进行作业。
四、电焊工安全责任
1、认真学习和严格遵守公司和项目经理部有关安全生产的规章制度遵守劳动纪律,不违章作业。
2、精心操作,认真学习和严格遵守本岗位的安全技术操作规程,做好各项记录,交接班时必须交接安全情况。
3、正确分析、判断和处理电工作业中的不安全因素,把事故苗头消灭在萌芽状态。当发生事故时要及时如实地向上级报告,按事故应急预案正确处理并保护好现场,做好详细记录。在紧急情况下采取措施后可紧急撤离。
4、电焊工经专业安全技术培训,考试合格并取得特种作业人员操作证后方可独立上岗操作,严禁无证进行焊接作业。
5、作业前必须检查现场周围10米范围内确无易燃、易爆物品;确认工作环境,气瓶距离符合要求,还段检查焊机、焊钳和焊接电缆的绝缘、焊机外壳保护接地、焊机的接线点等,确认合格后方可作业;雨雪、雾及风力六级以上不得露天作业;严禁在易燃易爆气体(液体)扩散区域内、运行中的压力管道、装有(装过)易燃易爆物品的容器以及受力构件上焊接切割。
6、焊接作业必须严格执行安全技术交底,保证按照安全技术措施和施工作业图纸进行操作,按要求正确使用焊条规格,不得随意更改,必须保证工件的焊接质量。听从统一指挥,不得盲目蛮干。
7、焊接工作结束后必须及时清理作业现场、拉闸断电,并将地线和把线分开,确认火星全部熄灭后方可离开现场。
8、正确操作、精心维护焊接设备,正确保管好焊条。保持焊接作业现场整洁有序,实现文明施工。
9、上岗时必须按规定着装,高处作业时须系好安全带。妥善保管、正确使用各种防护用品和灭火器材。
10、积极参加各种安全活动、岗位技术练兵和事故预案演练。
11、有权对他人违章作业加以劝阻和制止。
五、若发现有违规、违章操作,将按有关制度作相应处理,涉及违法、犯罪行为的交由公安机关处理。
六、本责任书自签定之日起生效。
七、本责任书一式两份,操作手一份,安全科留存一份。
安全员或施工班组负责人 签字(电焊工):
签字:
日期: 日期:
篇5:通用安全生产保证责任书免费
为保证食品安全,保障公众身体健康和生命安全,落实食品安全各项法律法规,根据《中华人民共和国食品安全法》和各级政府、有关部门关于食品安全监督管理的要求,结合我县实际,特制订本责任书。
一、牢固树立餐饮服务单位是食品安全第一责任人的食品安全意识,全面做好食品安全工作,杜绝发生食物中毒或食源性疾患。
二、学习贯彻《食品安全法》、《餐饮服务食品安全监督管理办法》以及其他相关规定,强化法律意识、食品安全意识、行业自律意识,确保消费者饮食安全。
三、建立并落实食品及其原料进货查验记录制度,认真做好进货台帐记录、进货验收工作,食品原料索证验收登记台帐建立率达100%。
四、采购的生肉100%来自定点屠宰企业,必须从正当渠道进货,证、票齐全,杜绝使用病死或来源不明的畜禽肉类及其制品。
五、杜绝使用有毒有害物质、非食用物质制售食品的行为。
六、保证所有食品从业人员按规定进行健康体检和食品安全知识的培训,并持有效健康证明、培训合格证上岗工作,食品从业人员持证率达100%。
七、应当建立健全食品安全制度,配备专人或兼职人员负责食品安全管理工作,并坚持每日进行检查,督促落实食品安全管理制度。
八、不得滥用食品添加剂,规范使用食品添加剂并建立食品添加剂使用台帐,“五专”(专人采购、专人保管、专人领用、专人登记、专柜保存)实施率达100%。自制火锅底料、自制饮料、自制调味料的.餐饮服务单位于__年5月底前向食品药监部门备案所使用的食品添加剂名称,并在店堂醒目位置的监督信息公示栏或菜单上予以公示。对消费者询问食品添加剂使用情况的,餐饮服务单位必须如实告知。
九、随时维护维修卫生设施设备,保证其正常运转使用。
十、加强餐(饮)具消毒工作,掌握正确的餐(饮)具清洗、消毒和保洁方法,餐(饮)具消毒和保洁合格率100%。
十一、保持加工经营场所内外环境整洁,垃圾桶应密闭加盖,并做到日产日清;做好防蝇、防鼠、防虫工作。
十二、应当制订食品安全事故处置方案,发生食物中毒或疑似食物中毒时,要在2小时内报告县食品药品监督部门,积极配合相关监督部门调查处理,主动做好善后工作,不得迟报、瞒报。
十三、此责任书一式两份,武胜县食品药品监督管理局和经营单位各一份。
责任人:
日期:
篇6:保证安全生产的标语口号
9 你为岛城人民建设日日忙碌 岛城人民时时为你祈祷祝福
10安全成就未来 安全创造价值 安全是生存之本
二
1.安全发展,国泰民安.
2.治理隐患,防范事故.
3.安全第一,预防为主,综合治理.
4.以人为本,安全第一.
5.关注安全,关爱生命.
6.安全是幸福的源泉,安全是效益的保障.
7.特种作业人员必须持证上岗.
8. 安全要我们认真做,隐患要我们严格查.
9.防微杜渐,警钟长鸣.
10.生命至高无上,安全责任为天.
11.人民利益高于一切 ,安全责任重于泰山.
12. 生命只有一次,安全伴君一生.
13.安全生产,人人有责.
14.时时事事讲安全.
15,安全来于警惕 事故出于麻痹
16,提高全民安全意识 倡导社会和谐风尚
17,树立企业安全形象 促进安全文明生产
18,倡导弘扬安全文化 提高全民安全素质
19.生命无价,平安是福.
20.亡羊补牢虽不晚,何不防范于未然.
21.别用鲜血换教训,应借教训免血泪.
22.事故隐患不除,等于放虎归山.
23.人人知安全,户户齐欢颜.
24. 安全事关你我他,平安系着千万家.
25.推行安全标准化,促进企业本质安全.
26.认真贯彻《安全生产法》,进一步落实主体责任.
三
1,以人为本 安全第一
2,治理隐患 防范事故
3,关注安全 关爱生命
4,生命无价平安是福
5,广泛深入开展安全生产月活动
6,深入开展安全生产隐患排查治理活动
7,安全是幸福的源泉 安全是效益的保障
8,安全是生命之本 违章是事故之源
9,规范安全生产管理 建立安全长效机制
10,人民利益高于一切 安全责任重于泰山
11,时时注意安全 处处预防事故
12,人人讲安全 安全为人人
13,生产必须安全 安全促进生产
14,传播安全文化 宣传安全知识
15.安全是生命之本,违章是事故之源.
16.安全是最大的效益,事故是最大的浪费.
17.提升安全生产水平,建设和谐平安湖州.
18.企业要发展,安全是保障.
篇7:如何保证自己的Linux生产服务器安全
①首先要保证自己的服务器的绝对安全,root密码我一般设置为28位以上,而且某些重要的服务器必须只有几个人知道root密码,这个根据公司权限来设置,如果有公司的系统管理员离职,root密码一定要更改;玩linux久了的人都应该知道,更改root密码不会影响linux的crontab计划任务,而windows2003就不一样了,如果随意更改administrator密码,会直接影响其计划任务运行,
②我的Nagios外网监控服务器,刚开始测试时取的密码是redhat,放进公网一天就被人改了,郁闷死了;后来环境部署成熟以后发现仍然有不少外网ip在扫描和试探,看来不用点工具不行啊;呵呵,DenyHosts是用Python2.3写的一个程序,它会分析/var/log/secure等日志文件,当发现同一IP在进行多次SSH密码尝试时就会记录IP到/etc/hosts.deny文件,从而达到自动屏蔽该IP的目的。
DenyHosts 为:denyhosts.sourceforge.net
一、检查安装条件
1、首先判断系统安装的sshd是否支持tcp_wrappers(默认都支持)
# ldd /usr/sbin/sshdlibwrap.so.0 =>/usr/lib/libwrap.so.0 (0x0046e000)
2、判断默认安装的Python版本
# python -VPython 2.3.4
二、已安装Python2.3以上版本的情况
1、安装DenyHosts
# cd /usr/local/src# wget jaist.dl.sourceforge.net/sourceforge/denyhosts/DenyHosts-2.6.tar.gz# tar zxf DenyHosts-2.6.tar.gz# cd DenyHosts-2.6# python setup.py install
程序脚本自动安装到/usr/share/denyhosts
库文件自动安装到/usr/lib/python2.3/site-packages/DenyHosts
denyhosts.py自动安装到/usr/bin
2、设置启动脚本
# cd /usr/share/denyhosts/# cp daemon-control-dist daemon-control# chown root daemon-control# chmod 700 daemon-control# grep -v “^#” denyhosts.cfg-dist >denyhosts.cfg# vi denyhosts.cfg
根据自己需要进行相应的修改
----------------denyhosts.cfg------------------------SECURE_LOG = /var/log/secure#RedHat/Fedora Core分析该日志文件#其它版本linux根据denyhosts.cfg-dist内提示选择。PURGE_DENY = 30m#过多久后清除DENY_THRESHOLD_INVALID = 1#允许无效用户(/etc/passwd未列出)登录失败的次数DENY_THRESHOLD_VALID = 5#允许有效(普通)用户登录失败的次数DENY_THRESHOLD_ROOT = 3#允许root登录失败的次数HOSTNAME_LOOKUP=NO#是否做域名反解----------------denyhosts.cfg------------------------
如果需要DenyHosts随系统重启而自动启动,还需做如下设置:
# vi /etc/rc.local
加入下面这条命令
/usr/share/denyhosts/daemon-control start
3、启动
# /usr/share/denyhosts/daemon-control start
如果要使DenyHosts每次重起后自动启动还需做如下设置:
# cd /etc/init.d# ln -s /usr/share/denyhosts/daemon-control denyhosts# chkconfig --add denyhosts# chkconfig --level 345 denyhosts on
然后就可以启动了:
service denyhosts start
DenyHosts配置文件:
vi /etc/denyhosts.cfg
SECURE_LOG = /var/log/secure #ssh 日志文件,它是根据这个文件来判断的。
HOSTS_DENY = /etc/hosts.deny #控制用户登陆的文件
PURGE_DENY = 5m#过多久后清除已经禁止的
BLOCK_SERVICE = sshd#禁止的服务名
DENY_THRESHOLD_INVALID = 1#允许无效用户失败的次数
DENY_THRESHOLD_VALID = 10#允许普通用户登陆失败的次数
DENY_THRESHOLD_ROOT = 5#允许root登陆失败的次数
HOSTNAME_LOOKUP=NO#是否做域名反解
DAEMON_LOG = /var/log/denyhosts#自己的日志文件
ADMIN_EMAIL = yuhongchun027@163.com#管理员邮件地址,它会给管理员发邮件
③服务器上除root外,Linux用户越少越好;如果非要添加授权用户,请给他的登陆shell为nologin;终止未授权用户,定期检查系统有无多余的用户都是很必要的工作,
④分析系统的日志文件,寻找入侵者曾经试图入侵系统的蛛丝马迹。last命令是另外一个可以用来查找非授权用户登录事件的工具
lyychee pts/2 54.107.130.61.di Mon May 22 14:14 still logged inlyychee pts/2 51.107.130.61.di Thu May 18 18:36 - 18:42 (00:05)lyychee pts/2 61.130.107.51 Tue May 16 14:21 - 14:39 (00:18)root pts/2 61.130.107.58 Sat May 13 15:40 - 15:43 (00:02)lyychee pts/2 210.32.178.253 Fri May 12 00:53 - 01:16 (00:23)root pts/2 58.107.130.61.di Wed May 10 15:33 - 15:35 (00:01)root pts/2 61.130.107.58 Tue May 9 14:58 - 15:07 (00:08)root pts/2 59.78.34.62 Sun May 7 07:40 - 07:45 (00:05)lyychee pts/2 59.78.34.62 Sat May 6 23:50 - 00:27 (00:37)lyychee pts/2 222.64.24.144 Sat May 6 10:56 - 10:56 (00:00)root pts/2 192.168.0.111 Sat May 6 00:01 - 00:02 (00:01)lyychee pts/2 222.64.22.144 Thu May 4 12:41 - 12:43 (00:0root pts/2 59.78.34.62 Tue May 2 06:59 - 07:00 (00:00)
以下是一台机器上的演示图:
last命令输入的信息来自/var/log/wtmp。这个文件详细地记录着每个系统用户的访问活动。但是有经验的入侵者往往会删掉/var/log/wtmp以清除自己非法行为的证据,但是这种清除行为还是会露出蛛丝马迹:在日志文件里留下一个没有退出操作与之对应的登录操作(因为在你删除wtmp的时候,你的登录记录就没有了,但是你待会儿登出,系统还是会把你记下来),不过再高明一点就用at或者cron等自己登出之后再删文件。(但是这种方法也还是可以查,总之linux没有一种操作是最强的,强到没有纰漏。就像古龙的小说一样,没有一个人是天下第一。这样看起来才有劲)
⑤另外,可以用命令 grep error /var/log/messages检查自己的服务器是否存在着硬件损坏的情况。
⑥尝试使用Chkrootkit应用程序对rootkit的踪迹和特进行查找,从它的报告中分析你的服务器否已经感染木马。
⑦尝试使用AIDE来检查文件系统的完整性。
⑧推荐使用Snort自动检测入侵,它集成了同类软件中最先进行技术,并且是开放源码的。
⑨以自己的邮件服务器举例说明,由于这是一个独立的服务器,所以前端并没放置硬件防火墙及Web防火墙,所以一定要开启iptables来防护,其/root/firewall.sh内容如下:
#/bin/bashiptables -Fiptables -F -t natiptables -Xiptables -P INPUT DROPiptables -P OUTPUT ACCEPTiptables -P FORWARD ACCEP#load connection-tracking modulesmodeprobe ip_conntrackmodprobe iptable_natmodprobe ip_conntrack_ftpmodprobe ip_nat_ftpiptables -A INPUT -i lo -j ACCEPTiptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPTiptables -A INPUT -p tcp -m multiport --dport80,443,25,465,110,995,143,993,587,465,22 -j ACCEPT
在另一台机器上用扫描之王nmap进行扫描
[root@mail postfix]# nmap -P0 -sS 211.143.6.XStarting Nmap 4.11 ( www.insecure.org/nmap/ ) at 2009-03-29 16:21 CSTInteresting ports on 211.143.6.X:Not shown: 1668 closed portsPORT STATE SERVICE22/tcp open ssh25/tcp open smtp80/tcp open http110/tcp open pop3111/tcp open rpcbind143/tcp open imap443/tcp open https465/tcp open smtps587/tcp open submission993/tcp open imaps995/tcp open pop3s1014/tcp open unknown
lsof -i:1014,发现又是rpc.statd,这东东,每次用的端口都不一样啊;它不能正确处理SIGPID信号,远程攻击者可利用这个漏洞关闭进程,进行拒绝服务攻击;发现rpc.statd是由服务nfslock开启,关闭它即可
service nfslock stopchkconfig nfslock off
⑩停掉一些系统不必要的服务,强化内核;多关注下服务器的内核漏洞,现在linux很多攻击都是针对内核的,保证内核版本为2.6.9以上(不含2.6.9)。
★ 秸秆禁烧工作方案

【实行标本兼治,保证安全生产(共7篇)】相关文章:
病媒年度工作计划2022-05-06
纪委工作报告2022-07-25
生物实验室安全总结2022-09-14
精彩纪委换届选举工作报告2023-06-16
医院年年纠风工作计划设计2022-09-22
国有企业纪委工作报告2023-08-28
交通局纠风工作的总结2022-08-16
县流通领域食品安全情况的自检自查报告2022-05-07
2022党风廉政教育工作计划2022-07-21
流感疫情防控工作方案2023-03-06