成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Unix系統(tǒng)的安全策略

安全 漏洞
由于UNIX是Internet最流行的服務(wù)器操作系統(tǒng),因此它的安全性倍受關(guān)注。而這種安全主要靠口令實(shí)現(xiàn)。UNIX的口令僅僅存儲(chǔ)在一個(gè)加密后的文本文件中,文件一般儲(chǔ)存在/etc目錄下,名稱(chēng)為passwd。但是,在口令的設(shè)置過(guò)程中,卻有許多其它個(gè)人因素在起作用,許多人就是利用這些因素來(lái)解密的。由于口令安全性的考慮,人們會(huì)被禁止把口令寫(xiě)在紙上,因此很多人都設(shè)法使自己的口令容易記憶,而這就給黑客提供了可乘之機(jī)。

Unix系統(tǒng)的安全策略之口令安全

Unix系統(tǒng)中的/etc/passwd文件含有全部系統(tǒng)需要知道的關(guān)于每個(gè)用戶(hù)的信息(加密后的口令也可能存于/etc/shadow文件中)。/etc/passwd中包含用戶(hù)的登錄名、經(jīng)過(guò)加密的口令、用戶(hù)號(hào)、用戶(hù)組號(hào)、用戶(hù)注釋、用戶(hù)主目錄以及用戶(hù)所用的shell程序。

其中用戶(hù)號(hào)(UID)和用戶(hù)組號(hào)(GID) 用于Unix系統(tǒng)惟一標(biāo)識(shí)用戶(hù)和同組用戶(hù)及用戶(hù)的訪(fǎng)問(wèn)權(quán)限。/etc/passwd中存放的是加密后的口令,用戶(hù)在登錄時(shí)需要輸入的口令經(jīng)計(jì)算后與/etc/passwd對(duì)應(yīng)部分相比較,符合則允許登錄,否則拒絕用戶(hù)登錄。用戶(hù)可用passwd命令修改自己的口令, 但不能直接修改/etc/passwd中的口令部份。

一個(gè)好的口令應(yīng)當(dāng)至少有6個(gè)字符長(zhǎng),不要用個(gè)人信息做口令(如生日、名字、反向拼寫(xiě)的登錄名、房間中可見(jiàn)的物品等),普通的英語(yǔ)單詞也不好(因?yàn)榭捎米值涔舴?,口令中最好有一些非字母(如數(shù)字、標(biāo)點(diǎn)符號(hào)、控制字符等),還要好記一些, 不能寫(xiě)在紙上或計(jì)算機(jī)里的文件中。選擇口令的一個(gè)推薦方法是將兩個(gè)不相關(guān)的詞用一個(gè)數(shù)字或控制字符相連,并截?cái)酁?個(gè)字符。當(dāng)然,如果能記住8位亂碼自然更好。

不應(yīng)使用同一個(gè)口令在不同機(jī)器中使用,特別是不同級(jí)別的用戶(hù)使用同一口令,可能導(dǎo)致安全隱患。用戶(hù)應(yīng)定期改變口令,至少6個(gè)月要改變一次,系統(tǒng)管理員可以強(qiáng)制用戶(hù)定期做口令修改。為防止別人竊取口令,在輸入口令時(shí)應(yīng)注意保密。

Unix系統(tǒng)的安全策略之文件和目錄訪(fǎng)問(wèn)許可

文件屬性決定了文件的被訪(fǎng)問(wèn)權(quán)限,即誰(shuí)能存取或執(zhí)行該文件。用“ls -l”可以列出詳細(xì)的文件信息,如:

-rwxrwxrwx 1 pat cs440 70 Jul 28 21:12 zombin

上述信息中包括了文件許可、文件鏈接數(shù)、文件所有者名、文件相關(guān)組名、文件長(zhǎng)度、上次存取日期和文件名。

其中文件許可分為四部分: 第一個(gè)rwx表示文件屬主的訪(fǎng)問(wèn)權(quán)限; 第二個(gè)rwx表示文件同組用戶(hù)的訪(fǎng)問(wèn)權(quán)限; 第三個(gè)rwx表示其他用戶(hù)的訪(fǎng)問(wèn)權(quán)限。若某種許可被限制則相應(yīng)的字母換為“-”。

在許可權(quán)限的執(zhí)行許可位置上,可能是其他字母,如s,S,t,T。s和S可出現(xiàn)在所有者和同組用戶(hù)許可模式位置上,與特殊的許可有關(guān)。t和T可出現(xiàn)在其他用戶(hù)的許可模式位置上,與“粘貼位”有關(guān)而與安全無(wú)關(guān)。小寫(xiě)字母(x,s,t)表示執(zhí)行許可為允許,負(fù)號(hào)或大寫(xiě)字母(-,S或T)表示執(zhí)行許可為不允許。改變?cè)S可方式可使用chmod命令,并以新許可方式和該文件名為參數(shù)。新許可方式以3位8進(jìn)制數(shù)給出。

chmod也有其他方式的參數(shù)可直接對(duì)某組參數(shù)修改,在此不再贅述,詳見(jiàn)Unix系統(tǒng)的聯(lián)機(jī)手冊(cè)。

文件許可權(quán)可用于防止偶然地重寫(xiě)或刪除一個(gè)重要文件。改變文件的屬主和組名可用chown和chgrp,但修改后原屬主和組員就無(wú)法修改回來(lái)了。

另外,用戶(hù)ID許可(SUID)設(shè)置和同組用戶(hù)ID許可(SGID)設(shè)置可作用于可執(zhí)行的目標(biāo)文件(只有可執(zhí)行文件才有意義)。當(dāng)一個(gè)進(jìn)程執(zhí)行時(shí)就被賦于4個(gè)編號(hào),以標(biāo)識(shí)該進(jìn)程隸屬于誰(shuí),分別為實(shí)際和有效的UID、實(shí)際和有效的GID。有效的UID和GID一般和實(shí)際的UID和GID相同,有效的UID和GID用于系統(tǒng)確定該進(jìn)程對(duì)于文件的存取許可。

設(shè)置可執(zhí)行文件的SUID許可將改變上述情況,當(dāng)設(shè)置了SUID時(shí),進(jìn)程的有效UID為該可執(zhí)行文件的所有者的有效UID,而不是執(zhí)行該程序的用戶(hù)的有效UID,因此, 由該程序創(chuàng)建的進(jìn)程和文件都有與該程序所有者相同的存取許可。這樣,程序的所有者將可通過(guò)程序的控制在有限的范圍內(nèi)向用戶(hù)發(fā)表不允許被公眾訪(fǎng)問(wèn)的信息。

同樣,SGID設(shè)置有效的GID??捎?ldquo;chmod u+s文件名”和“chmod u-s 文件名”來(lái)設(shè)置和取消SUID設(shè)置;用“chmod g+s 文件名”和“chmod g-s 文件名”來(lái)設(shè)置和取消SGID設(shè)置。當(dāng)文件設(shè)置了SUID和SGID后,使用chown和chgrp命令將全部取消這些許可。

在Unix系統(tǒng)中,目錄也是一個(gè)文件,用“ls -l”列出時(shí),目錄文件的屬性前帶“d”。目錄許可也類(lèi)似于文件許可,用ls列目錄要有讀許可,在目錄中增刪文件要有寫(xiě)許可,進(jìn)入目錄或?qū)⒃撃夸涀鳛槁窂椒至繒r(shí)要有執(zhí)行許可,因此要使用任一個(gè)文件,必須有該文件及找到該文件的路徑上所有目錄分量的相應(yīng)許可。

僅當(dāng)要打開(kāi)一個(gè)文件時(shí),文件的許可才開(kāi)始起作用,而rm、mv只要有目錄的搜索和寫(xiě)許可, 就不需要文件的許可,這一點(diǎn)應(yīng)注意。

UNIX系統(tǒng)會(huì)針對(duì)進(jìn)攻策略采取了相應(yīng)的防范措施,比如將口令與用戶(hù)信息分開(kāi)存放,限制用戶(hù)登錄的嘗試次數(shù)等。希望大家多多掌握。

【編輯推薦】

  1. UNIX系統(tǒng)安全危機(jī)評(píng)估
  2. 網(wǎng)站主機(jī)安全之服務(wù)器的物理安全
  3. 淺析Unix主機(jī)系統(tǒng)安全漏洞存在的必然性
責(zé)任編輯:佚名 來(lái)源: 中國(guó)教育網(wǎng)
相關(guān)推薦

2011-03-23 11:13:36

umaskcpiomv

2009-08-05 10:49:50

信息安全策略安全管理

2009-07-03 18:20:13

2015-09-02 10:21:55

2020-02-02 09:23:44

軟件安全滲透測(cè)試信息安全

2014-04-21 10:24:06

2010-05-05 15:38:31

Oracle安全策略

2011-06-20 13:29:44

2013-02-20 10:33:28

Windows安全策略

2009-04-10 01:52:57

2011-07-25 15:20:27

2017-02-07 09:28:29

云安全策略云計(jì)算

2022-02-13 00:13:26

云安全數(shù)據(jù)安全

2024-01-10 08:03:50

數(shù)據(jù)安全網(wǎng)絡(luò)安全

2010-05-05 16:17:27

Oracle安全策略

2013-07-17 09:12:55

2013-10-17 10:50:23

信息安全安全策略

2012-01-13 10:32:40

ibmdw

2014-08-05 09:50:20

2011-07-07 16:27:10

安全策略組策略域控制器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久久久久精 | 免费高潮视频95在线观看网站 | 99热这里都是精品 | 成人影院在线视频 | 一区二区三区中文字幕 | 免费一区 | 精品久久久久久亚洲精品 | 亚洲精品www. | 在线观看中文字幕一区二区 | 国产精品视频在线播放 | 国产高清在线精品一区二区三区 | 免费看a | 国产91丝袜在线18 | 国产福利91精品一区二区三区 | 精品亚洲一区二区 | 亚洲国产精品视频 | 国产精品婷婷 | 综合久久久久 | 国产乡下妇女做爰 | 国产良家自拍 | 日韩欧美中文 | 99亚洲 | 亚洲精品乱码久久久久久蜜桃91 | 天天操天天干天天爽 | 91久久久久久 | 日韩国产在线 | 天天操 夜夜操 | 成人在线精品 | 精品国产黄色片 | 久久久久国产 | 久久久网| 天天躁人人躁人人躁狂躁 | 亚洲精品电影网在线观看 | 婷婷五月色综合香五月 | 亚洲一区二区三区免费在线观看 | 九九久久国产 | 日韩福利片 | 福利视频一区二区 | 欧美h版 | 三级黄色片在线 | 国产成人精品一区二区三区四区 |