偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Unix系統(tǒng)的安全策略

安全 漏洞
由于UNIX是Internet最流行的服務(wù)器操作系統(tǒng),因此它的安全性倍受關(guān)注。而這種安全主要靠口令實(shí)現(xiàn)。UNIX的口令僅僅存儲(chǔ)在一個(gè)加密后的文本文件中,文件一般儲(chǔ)存在/etc目錄下,名稱為passwd。但是,在口令的設(shè)置過程中,卻有許多其它個(gè)人因素在起作用,許多人就是利用這些因素來解密的。由于口令安全性的考慮,人們會(huì)被禁止把口令寫在紙上,因此很多人都設(shè)法使自己的口令容易記憶,而這就給黑客提供了可乘之機(jī)。

Unix系統(tǒng)的安全策略之口令安全

Unix系統(tǒng)中的/etc/passwd文件含有全部系統(tǒng)需要知道的關(guān)于每個(gè)用戶的信息(加密后的口令也可能存于/etc/shadow文件中)。/etc/passwd中包含用戶的登錄名、經(jīng)過加密的口令、用戶號(hào)、用戶組號(hào)、用戶注釋、用戶主目錄以及用戶所用的shell程序。

其中用戶號(hào)(UID)和用戶組號(hào)(GID) 用于Unix系統(tǒng)惟一標(biāo)識(shí)用戶和同組用戶及用戶的訪問權(quán)限。/etc/passwd中存放的是加密后的口令,用戶在登錄時(shí)需要輸入的口令經(jīng)計(jì)算后與/etc/passwd對(duì)應(yīng)部分相比較,符合則允許登錄,否則拒絕用戶登錄。用戶可用passwd命令修改自己的口令, 但不能直接修改/etc/passwd中的口令部份。

一個(gè)好的口令應(yīng)當(dāng)至少有6個(gè)字符長,不要用個(gè)人信息做口令(如生日、名字、反向拼寫的登錄名、房間中可見的物品等),普通的英語單詞也不好(因?yàn)榭捎米值涔舴?,口令中最好有一些非字母(如數(shù)字、標(biāo)點(diǎn)符號(hào)、控制字符等),還要好記一些, 不能寫在紙上或計(jì)算機(jī)里的文件中。選擇口令的一個(gè)推薦方法是將兩個(gè)不相關(guān)的詞用一個(gè)數(shù)字或控制字符相連,并截?cái)酁?個(gè)字符。當(dāng)然,如果能記住8位亂碼自然更好。

不應(yīng)使用同一個(gè)口令在不同機(jī)器中使用,特別是不同級(jí)別的用戶使用同一口令,可能導(dǎo)致安全隱患。用戶應(yīng)定期改變口令,至少6個(gè)月要改變一次,系統(tǒng)管理員可以強(qiáng)制用戶定期做口令修改。為防止別人竊取口令,在輸入口令時(shí)應(yīng)注意保密。

Unix系統(tǒng)的安全策略之文件和目錄訪問許可

文件屬性決定了文件的被訪問權(quán)限,即誰能存取或執(zhí)行該文件。用“ls -l”可以列出詳細(xì)的文件信息,如:

-rwxrwxrwx 1 pat cs440 70 Jul 28 21:12 zombin

上述信息中包括了文件許可、文件鏈接數(shù)、文件所有者名、文件相關(guān)組名、文件長度、上次存取日期和文件名。

其中文件許可分為四部分: 第一個(gè)rwx表示文件屬主的訪問權(quán)限; 第二個(gè)rwx表示文件同組用戶的訪問權(quán)限; 第三個(gè)rwx表示其他用戶的訪問權(quán)限。若某種許可被限制則相應(yīng)的字母換為“-”。

在許可權(quán)限的執(zhí)行許可位置上,可能是其他字母,如s,S,t,T。s和S可出現(xiàn)在所有者和同組用戶許可模式位置上,與特殊的許可有關(guān)。t和T可出現(xiàn)在其他用戶的許可模式位置上,與“粘貼位”有關(guān)而與安全無關(guān)。小寫字母(x,s,t)表示執(zhí)行許可為允許,負(fù)號(hào)或大寫字母(-,S或T)表示執(zhí)行許可為不允許。改變?cè)S可方式可使用chmod命令,并以新許可方式和該文件名為參數(shù)。新許可方式以3位8進(jìn)制數(shù)給出。

chmod也有其他方式的參數(shù)可直接對(duì)某組參數(shù)修改,在此不再贅述,詳見Unix系統(tǒng)的聯(lián)機(jī)手冊(cè)。

文件許可權(quán)可用于防止偶然地重寫或刪除一個(gè)重要文件。改變文件的屬主和組名可用chown和chgrp,但修改后原屬主和組員就無法修改回來了。

另外,用戶ID許可(SUID)設(shè)置和同組用戶ID許可(SGID)設(shè)置可作用于可執(zhí)行的目標(biāo)文件(只有可執(zhí)行文件才有意義)。當(dāng)一個(gè)進(jìn)程執(zhí)行時(shí)就被賦于4個(gè)編號(hào),以標(biāo)識(shí)該進(jìn)程隸屬于誰,分別為實(shí)際和有效的UID、實(shí)際和有效的GID。有效的UID和GID一般和實(shí)際的UID和GID相同,有效的UID和GID用于系統(tǒng)確定該進(jìn)程對(duì)于文件的存取許可。

設(shè)置可執(zhí)行文件的SUID許可將改變上述情況,當(dāng)設(shè)置了SUID時(shí),進(jìn)程的有效UID為該可執(zhí)行文件的所有者的有效UID,而不是執(zhí)行該程序的用戶的有效UID,因此, 由該程序創(chuàng)建的進(jìn)程和文件都有與該程序所有者相同的存取許可。這樣,程序的所有者將可通過程序的控制在有限的范圍內(nèi)向用戶發(fā)表不允許被公眾訪問的信息。

同樣,SGID設(shè)置有效的GID。可用“chmod u+s文件名”和“chmod u-s 文件名”來設(shè)置和取消SUID設(shè)置;用“chmod g+s 文件名”和“chmod g-s 文件名”來設(shè)置和取消SGID設(shè)置。當(dāng)文件設(shè)置了SUID和SGID后,使用chown和chgrp命令將全部取消這些許可。

在Unix系統(tǒng)中,目錄也是一個(gè)文件,用“ls -l”列出時(shí),目錄文件的屬性前帶“d”。目錄許可也類似于文件許可,用ls列目錄要有讀許可,在目錄中增刪文件要有寫許可,進(jìn)入目錄或?qū)⒃撃夸涀鳛槁窂椒至繒r(shí)要有執(zhí)行許可,因此要使用任一個(gè)文件,必須有該文件及找到該文件的路徑上所有目錄分量的相應(yīng)許可。

僅當(dāng)要打開一個(gè)文件時(shí),文件的許可才開始起作用,而rm、mv只要有目錄的搜索和寫許可, 就不需要文件的許可,這一點(diǎn)應(yīng)注意。

UNIX系統(tǒng)會(huì)針對(duì)進(jìn)攻策略采取了相應(yīng)的防范措施,比如將口令與用戶信息分開存放,限制用戶登錄的嘗試次數(shù)等。希望大家多多掌握。

【編輯推薦】

  1. UNIX系統(tǒng)安全危機(jī)評(píng)估
  2. 網(wǎng)站主機(jī)安全之服務(wù)器的物理安全
  3. 淺析Unix主機(jī)系統(tǒng)安全漏洞存在的必然性
責(zé)任編輯:佚名 來源: 中國教育網(wǎng)
相關(guān)推薦

2011-03-23 11:13:36

umaskcpiomv

2009-08-05 10:49:50

信息安全策略安全管理

2009-07-03 18:20:13

2015-09-02 10:21:55

2020-02-02 09:23:44

軟件安全滲透測(cè)試信息安全

2014-04-21 10:24:06

2010-05-05 15:38:31

Oracle安全策略

2011-06-20 13:29:44

2013-02-20 10:33:28

Windows安全策略

2022-02-13 00:13:26

云安全數(shù)據(jù)安全

2017-02-07 09:28:29

云安全策略云計(jì)算

2009-04-10 01:52:57

2011-07-25 15:20:27

2024-01-10 08:03:50

數(shù)據(jù)安全網(wǎng)絡(luò)安全

2010-05-05 16:17:27

Oracle安全策略

2013-07-17 09:12:55

2013-10-17 10:50:23

信息安全安全策略

2012-01-13 10:32:40

ibmdw

2014-08-05 09:50:20

2011-07-07 16:27:10

安全策略組策略域控制器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)