Ubuntu系統辦公安全應用典型案例分析
與Windows系統相比,Linux操作系統具有許多安全方面的優勢,如針對Linux平臺的病毒很少,系統漏洞能夠得到快速修補等。那么,使用Ubuntu系統辦公是否就高枕無憂了呢?否。這要看個人如何安全使用系統。
下面我們就舉三個典型的辦公實例,教大家如何保證信息安全。本文介紹基于Ubuntu Desktop 9.04。
案例1:用臨時客戶會話應對突發狀況
應用場景:小王正在使用Ubuntu系統進行辦公,這時,有一個來公司談業務的外來人員,突然想借小王的電腦處理一個重要的郵件。小王正在處理的文檔很重要,不想讓外人看到,但又不好拒絕對方的要求,那她該怎么辦呢?
分析:在日常辦公應用中,我們經常會碰到與案例類似的情況,在Windows系統中幾乎沒有什么較好的解決辦法。而在Ubuntu系統中,通過“Guest Session”(客戶會話)功能,即臨時會話功能,可以讓我們輕松應對上面的“突發”狀況。
解決方法:開啟客戶會話的操作很簡單,方法是點擊GNOME集成桌面環境右上角的用戶及關機按鈕區,在出現的下拉菜單中單擊“客人會話”項,則迅速開啟一個新的客戶會話環境。
進入客戶會話環境不用輸入密碼,使用完畢后,點擊“登出”按鈕退出客戶會話環境。如果別的用戶想從客戶會話環境轉到正常用戶的會話環境,必須要輸入正常用戶的密碼才行。這樣我們可以放心地開啟臨時客戶會話環境給有需要的用戶使用。
由于臨時會話用戶具備較低的操作權限,且無法訪問系統中其他用戶的私人數據,因而將用戶由于誤操作而可能對系統造成的損害降到***程度。另外,由于是給別的用戶開辟新的會話環境,用戶自己正在操作的會話環境及其中的數據均被很好地保護起來,避免自己的重要數據不經意間被別的用戶看到。別的用戶完成自己的操作后,退出客戶會話環境。用戶輸入自己的密碼后,進入自己的會話環境,可以接著開啟臨時客戶會話之前的操作,如針對打開的文檔,繼續進行編輯操作。
案例2:用sudo命令讓操作更安全
應用場景:小張正在Redhat Enterprise Linux Server系統中進行操作,突然大叫一聲,原來他以root用戶身份進行操作,不小心將系統中重要的配置文件給刪除了,只要重啟計算機,就進不了系統。而小王以普通用戶身份工作在Ubuntu系統中,用編輯器打開某個文件,辛辛苦苦輸入了大量的內容,但無法保存,提示沒有操作權限。
分析:在有些Linux發行版沒有屏蔽root用戶,該用戶也稱為根用戶或超級用戶或管理員用戶,因為他擁有系統中***的執行權限。使用root用戶登錄系統,執行***權限的操作,非常方便。但直接使用root用戶,也帶來安全方面的隱患,可能會不小心對當前系統造成極大的破壞。
解決方法:使用sudo命令我們就可以避免上述問題。sudo即“Super User Do”(以超級用戶身份執行)的意思。sudo命令有什么作用呢?它的功能類似于Windows Vista中的UAC,可以在一些重要操作前提升權限。
Ubuntu系統中,在需要執行的管理命令或執行某個其他用戶具備權限的操作命令之前,加上sudo命令,是避免誤操作可能對系統造成損害或成功執行某個操作的有效方法。應用場景中的小張,如果使用的是Ubuntu系統,就不容易誤操作損壞系統。而小王以普通用戶身份打開了某個文檔,但是無法直接保存,因他沒有相應的權限。如果他在打開文檔的命令前加上sudo命令,就具有了以管理員身份操作文檔的權限,保存文檔當然沒有問題了。
sudo命令的使用比較簡單,在執行一些需要管理員權限的操作時,如使用apt-get命令安裝瀏覽器軟件firefox,則在終端窗口中輸入命令:sudo apt-get install firefox,命令執行后,要求輸入管理員密碼,如密碼輸入正確,則在線下載并安裝該軟件。
在Linux系統中,如果要以別的用戶身份執行某項操作,還可以使用另一個命令su。如在終端窗口輸入命令:su -l root,并輸入root用戶密碼后,則進入root用戶的執行環境(shell環境),接下來所輸入的命令均以root用戶身份執行。
如果對sudo或su命令所帶參數不太熟悉,但又不想記住它們,那么我們就可以選用su和sudo命令的圖形化前端程序gksu。gksu的使用很簡單,我們可以在終端窗口中,輸入命令gksu來啟動該程序,也可以與其他管理命令一起使用,類似于sudo命令。
案例3:鎖定系統但開放留言功能,讓消息傳遞更加安全
應用場景:小張去找同事小王,小王出去了且鎖定了自己電腦的窗口界面,小張希望在小王的電腦上給他留言,讓他回來后,把需要的材料送來。
分析:當用戶不在計算機旁,傳統的留言可能是給用戶留一張紙條,提醒用戶該做什么。而如果用戶使用的是Ubuntu系統,并且用戶的當前會話處于鎖定狀態,則我們可以在不登錄系統的情況下,通過鎖定窗口上的留言功能,給用戶留言。采用這種方式給用戶留言,自己的留言不會被他人看到,既安全又方便。
解決方法:在解鎖窗口中,點擊“留言”按鈕,輸入相應的信息,然后點擊“保存”按鈕。這樣,用戶回來后,解鎖并進入系統,電腦會彈出對話框,此前別的用戶的留言內容將在對話框中顯示出來。
【相關文章】