深入剖析RHEL5安全性
現(xiàn)在生活的各個(gè)方面對(duì)于安全都有很高的要求,當(dāng)然計(jì)算機(jī)的安全性更是重中之重,對(duì)于RHEL5安全性的討論也是層次不窮,對(duì)于RHEL5安全性許多人還是持有旁聽的態(tài)勢(shì),所以在這里,筆者對(duì)于RHEL5安全性的問題進(jìn)行了分析。
Red Hat公司在3月14日發(fā)布了Red Hat Enterprise Linux 5.0(RHEL5)操作系統(tǒng)。在此前的測(cè)試中,《NetworkWord》曾經(jīng)對(duì)Novell的SuSE 10和微軟的Longhorn beta版做過測(cè)試。
而紅帽公司的RHEL 5在某些方面符合了Novell和微軟操作系統(tǒng)的發(fā)展趨勢(shì),在另外RHEL5安全性又有一些獨(dú)特的表現(xiàn)。
按照Novell的SuSE 10和微軟的Longhorn的套路,RHEL5引入了兩種技術(shù)來提供用戶會(huì)話控制,這兩種技術(shù)就是:“增強(qiáng)的Security Enhanced Linux (SELinux)實(shí)現(xiàn)”和“基于Xen的服務(wù)器虛擬化技術(shù)”。
在RHEL5中,管理員可以結(jié)合這兩種技術(shù),提供多個(gè)操作系統(tǒng)實(shí)例,并且每個(gè)實(shí)例都可運(yùn)行安全會(huì)話。這就好像組合拳一樣,不僅具有了可靠性,同時(shí)具備了將用戶會(huì)話與“根訪問”問題隔離的安全性。
在獨(dú)特的表現(xiàn)方面,微軟當(dāng)前的做法是為幾乎每一種可以想象到的服務(wù)器開發(fā)不同的版本,而Red Hat在這次推出的產(chǎn)品中,將版本數(shù)量減少為兩大類:服務(wù)器和客戶機(jī),此外還有對(duì)32位和64位CPU類型的進(jìn)一步劃分。不管是存儲(chǔ)服務(wù)器、證書管理服務(wù)器,還是小企業(yè)服務(wù)器,Linux都是一種版本。
盡管對(duì)GUI(圖形界面)進(jìn)行了一些小小的改進(jìn),但RHEL5沒有像微軟和蘋果一樣對(duì)GUI提供太多調(diào)整—微軟和蘋果在升級(jí)操作系統(tǒng)時(shí)不斷對(duì)GUI進(jìn)行調(diào)整,以吸引用戶注意。
RHEL5安全性的安全控制
在RHEL5中,SELinux訪問控制直接可供使用,除非你在安裝時(shí)選擇不安裝它們。雖然SELinux是在RHEL 4中***提供的,但測(cè)試發(fā)現(xiàn),Red Hat在新版操作系統(tǒng)中作了改進(jìn),使得管理員在設(shè)置用戶訪問控制策略時(shí)變得更加容易,其SELinux管理工具可用于設(shè)置用戶策略和按模塊為特定應(yīng)用設(shè)置策略。不過一些管理任務(wù),如改變應(yīng)用組的策略特征,RHEL5中的SELinux應(yīng)用工具還不能直接處理,仍需要進(jìn)行其他方式的操作。值得表揚(yáng)的是,Red Hat提供了一個(gè)非常好的SELinux Troubleshooter應(yīng)用
本文對(duì)于RHEL5安全性進(jìn)行了詳細(xì)的分析很講解,其實(shí)一個(gè)新的事物剛剛上市總是會(huì)有很多問題值得關(guān)注,但是安全問題是討論的中心,現(xiàn)在社會(huì)對(duì)于信息的安全性是有十分高的要求的,所以對(duì)于RHEL5安全性的討論可以說是現(xiàn)在社會(huì)的熱門話題,筆者在這里對(duì)于RHEL5安全性進(jìn)行了解釋。
【編輯推薦】