freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

安全操作系統(tǒng)-文庫吧

2025-07-03 21:44 本頁面


【正文】 9 ?普通用戶帳號: 500以后 ? UID的最大值可以在 /etc/ ?登錄后,用戶權(quán)限通過 UID來確認(rèn),而非用戶名 ?最好不要共用 UID ?使用 root權(quán)限,可以 su或者 sudo 關(guān)于 GID ?一般 GID為 0的組對應(yīng)于 root用戶組 ?關(guān)于 GID的預(yù)留,不同 Linux系統(tǒng)有所不同 ?Fedora:預(yù)留 500個,添加新用戶組時,從 500開始 ?Slackware: 100個 ?系統(tǒng)添加用戶組默認(rèn)的 GID范圍對應(yīng)于文件/etc/ GID_MIN和 GID_MAX Linux的 shadow技術(shù) ?用于提高用戶密碼存放的安全性 ?口令加密后的密文存放在 /etc/shadow文件中,在/etc/passwd文件中的密碼域只保存一個“ x” ?Shadow文件對一般用戶是不可讀的,只有超級用戶( root)才可以讀寫。 ?由于普通用戶無法得到加密后的口令,提高了系統(tǒng)的安全性 ?/etc/passwd文件中每行內(nèi)容 9個字段,也以冒號分隔 1. 登錄帳號,與 /etc/passwd中的登錄帳號對應(yīng) 2. 密文。若值為 x,表示該用戶不能登錄到系統(tǒng) 3. 上次口令的修改時間。自 數(shù) 4. 兩次修改口令間隔最少的天數(shù)。( 0?) 5. 兩次修改口令間隔最多的天數(shù) 6. 提前多少天警告用戶口令將過期 7. 在口令過期之后多少天禁用此用戶 8. 用戶過期日期。為空則永久可用 9. 保留字段 ?HomeWork: ?請找到自己安裝的 Linux系統(tǒng)中的 /etc/passwd文件,對照上述條目說明,分析自己當(dāng)前所登錄賬戶的相關(guān)信息 Linux身份標(biāo)識和驗證 ?Linux系統(tǒng)的登錄過程 ?Linux的主要帳號管理文件 ?PAM安全驗證機制 PAM安全驗證機制 ?Pluggable Authentication Modules,是 SUN提出的一種驗證機制,最初集成在 Solaris系統(tǒng)中 ?目前已經(jīng)移植到 ?Linux, SunOS, HPUX ?目的:提供一個框架和一套編程接口,將認(rèn)證工作由程序員交給管理員 ?允許管理員在多種認(rèn)證方法之間做出選擇, ?能夠改變本地認(rèn)證方法而不需要重新編譯與認(rèn)證相關(guān)的應(yīng)用程序 ?以共享庫的形式提供 PAM的組成 ? PAM API ? PAM SPI ? PAM 庫 ? PAM配置文件 服務(wù)程序 各種認(rèn)證手段 ?功能包括: ?加密口令(包括 DES和其他加密算法) ?對用戶進行資源限制,防止 DOS攻擊 ?允許隨意 Shadow口令 ?限制特定用戶在指定時間從指定地點登錄 ?引入概念“ client plugin agents”,使 PAM支持 C/S應(yīng)用中的機器 Linux PAM ?主頁: ?最新版本為 ?下載地址: Linux/UNIX安全技術(shù) ?Linux身份驗證 ?Linux訪問控制 ?Linux網(wǎng)絡(luò)服務(wù)安全 ?Linux備份 /恢復(fù) ?Linux日志系統(tǒng) ?Linux內(nèi)核安全技術(shù) ?安全 Linux服務(wù)器配置參考 Linux的訪問控制 ?Linux基于權(quán)限字的文件系統(tǒng)訪問控制 ?Linux的訪問控制表 ACL Linux基于權(quán)限字的文件系統(tǒng)訪問控制 ?在 Linux中,所有的活動都可以看成是主體對客體的一系列操作 ?客體:一種信息實體,或是從其他主體 /客體接受信息的實體 ?如文件、內(nèi)存、進程消息、網(wǎng)絡(luò)包或者 I/O設(shè)備 ?主體:一個用戶或者代表用戶的進程,它引起信息在客體之間的流動 ?訪問控制機制: 控制系統(tǒng)中的主體對客體的讀、寫和執(zhí)行等各種訪問 ? Linux采用一種比較簡單的訪問控制機制 傳統(tǒng) UNIX的基于訪問權(quán)限位的單一的自主訪問控制 Linux中自主訪問控制機制的基本思想 1. 系統(tǒng)中每個主體都有唯一的 UID,并且總是屬于某一個用戶組,而每個用戶組有唯一的 GID ? 由超級用戶或授權(quán)用戶為系統(tǒng)內(nèi)的用戶設(shè)定,保存在 /etc/passwd文件中 ? 通常情況下,代表用戶的進程繼承用戶
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1