freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

linux系統(tǒng)管理與安全-文庫(kù)吧

2025-09-20 17:33 本頁(yè)面


【正文】 ? 系統(tǒng)安全工具的使用,在於加強(qiáng)系統(tǒng)的防禦縱深。 ? 系統(tǒng)安全防護(hù): – 實(shí)體安全: 主機(jī)外殼設(shè)置防範(fàn)措施或機(jī)房門(mén)禁管制。 – 帳號(hào)安全: 一般帳號(hào)與 root帳號(hào)的管理。 – 檔案系統(tǒng)安全:乃 是防護(hù)的核心,如權(quán)限設(shè)定、加密、系統(tǒng)指紋、備份等。 中興大學(xué) 計(jì)算機(jī)及資訊網(wǎng)路中心 Linux系統(tǒng)管理與安全 帳號(hào)安全 ? 帳號(hào)安全 – 帳號(hào)安全的淪陷通常是系統(tǒng)入侵成功的第一步 – 帳號(hào)安全應(yīng)包括一般帳號(hào)與 root帳號(hào)的管理 ? 重要做法 – 教育使用者正確使用及選擇密碼。 – 分配密碼:為使用者提供密碼,使他們沒(méi)選用脆弱密碼的機(jī)會(huì)。 – 密碼逾時(shí)機(jī)制:強(qiáng)迫使用者定期更換密碼。 – 使用 shadow密碼。將密碼由 /etc/passwd中分離出來(lái)。 – 預(yù)防性密碼稽查:在密碼生效之前就評(píng)估其安全性 ? 預(yù)防性密碼檢查工具包括 passwd+、 npasswd等, RedHat Linux則內(nèi)建CrackLib檢查使用者的密碼。 – 反應(yīng)性密碼稽查:用密碼檢查程式找出不安全的密碼。 ? 工具 Crack 、 Crack for NT – 限制 root帳號(hào)進(jìn)入系統(tǒng)的方式 中興大學(xué) 計(jì)算機(jī)及資訊網(wǎng)路中心 Linux系統(tǒng)管理與安全 檔案安全 ? 檔案系統(tǒng)安全: – 檔案系統(tǒng)控制誰(shuí)能存取資訊,以及對(duì)資訊能作何種處理。 – 當(dāng)一切防護(hù)均失效時(shí),加密機(jī)制仍能維護(hù)檔案的機(jī)密性。 ? 重要做法 – 審慎授與使用者適當(dāng)?shù)臋n案權(quán)限 – 建立系統(tǒng)重要檔案 『 指紋資料庫(kù) 』 ? 『 指紋資料庫(kù) 』 的完整性是系統(tǒng)安全的一個(gè)極重要指標(biāo) ? 建立最佳時(shí)機(jī)為系統(tǒng)初建立及更新時(shí) ? 應(yīng)建立指紋的檔案包括系統(tǒng)執(zhí)行檔、應(yīng)用程式組態(tài)檔及其他重要資料檔 – 定時(shí)檢查及更新 『 指紋資料庫(kù) 』 – 相關(guān)的工具 ? sum/cksum:可檢查某檔案的 CRC值。 ? MD5:可用來(lái)製作訊息和檔案指紋。 ? RPM(RedHat Package Manager):軟體安裝程式的驗(yàn)證與簽章檢查。 ? Tripwire 、 AIDE: 檔案系統(tǒng)完整性檢查工具 中興大學(xué) 計(jì)算機(jī)及資訊網(wǎng)路中心 Linux系統(tǒng)管理與安全 系統(tǒng)安全自我檢測(cè) ? 定期安全自我檢測(cè) – 組態(tài)錯(cuò)誤、程式瑕疵、系統(tǒng)漏洞,以及其他潛在的安全問(wèn)題。 – 檢測(cè)應(yīng)藉助安全工具,有系統(tǒng)且定期進(jìn)行 – 系統(tǒng)弱點(diǎn)掃描工具 COPS (Computer Oracle and Password System) 、 Tiger (美國(guó)德州 Aamp。M大學(xué)研發(fā) ) – 網(wǎng)路弱點(diǎn)掃描工具 SATAN 、 SAINT、 ISS 、 Nessus 、 Nmap 、CGI scanner ? 安全缺失修補(bǔ) – 組態(tài)修正 – 修補(bǔ)程式 (Security Patch) – 版本更新 中興大學(xué) 計(jì)算機(jī)及資訊網(wǎng)路中心 Linux系統(tǒng)管理與安全 系統(tǒng)安全稽核及其他 ?其他具體做法建議 – 嚇阻力量是最好的防禦 善用系統(tǒng)稽核(auditing)與記錄 (log) – 留意來(lái)自網(wǎng)路上及軟體廠(chǎng)商的系統(tǒng)安全漏洞報(bào)告,並確實(shí)修補(bǔ)之 – 訂閱系統(tǒng)安全相關(guān)討論群組文章 (Mailing List) 中興大學(xué) 計(jì)算機(jī)及資訊網(wǎng)路中心 Linux系統(tǒng)管理與安全 UNIX Security Checklist ? Look for Signs That Your System May Have Been Compromised – Examine log files – Look for setuid and setgid Files – Check system binaries – Check for packet sniffers – Examine files run by 39。cron39。 and 39。at39。. – Check for unauthorized services – Examine /etc/passwd file –
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1