freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

操作系統(tǒng)的保護(hù)與安全(參考版)

2025-01-12 22:35本頁(yè)面
  

【正文】 57 威脅監(jiān)測(cè) ? 記錄用戶行為日志以追蹤安全問題,例如 ? 所有失敗的登錄 ? 所有網(wǎng)絡(luò)連接( tel、 rlogin、 ftp等) ? 所有使用 su 命令的嘗試(成功的或失敗的) ? 所有電子郵件事務(wù) ? 每個(gè)用戶運(yùn)行的每個(gè)命令 ? 所有 web 訪問(流入與流出) (ining amp。最好以 RTF (富文本格式)格式交換 MS Word 文檔。 ? 少交換磁盤。 56 病毒 ? 針對(duì)計(jì)算機(jī)病毒的最好保護(hù)方法是: ? 購(gòu)買未拆封的軟件。 ? 病毒通常通過用戶從網(wǎng)絡(luò)下載程序而傳播。 55 病毒 ? 病毒 ? 是一個(gè)內(nèi)嵌到合法程序中的代碼段,會(huì)修改和毀壞文件、導(dǎo)致系統(tǒng)崩潰和程序出錯(cuò)。 54 蠕蟲 ? 絕大多數(shù)操作系統(tǒng)都為進(jìn)程提供了產(chǎn)生其他進(jìn)程的方法。 53 后門 ? 后門 ? 在應(yīng)用程序中故意留下的、只有編程者自己能夠使用的漏洞,要發(fā)現(xiàn)它必須檢查所有的源代碼! ? 例如,一種總是可以接受特殊用戶名和密碼的登錄方案。 ? 另一個(gè)例子,是為獲取密碼而 偽造的登錄程序 (演示示例)。 程序威脅 52 特洛伊木馬 ? 特洛伊木馬:一種偽裝成正常應(yīng)用程序的程序。 ? ( 這里 ―5‖ 是一次性密碼,因?yàn)橄麓尉筒煌耍。? ? 這里加密算法是計(jì)算機(jī)系統(tǒng)與用戶約定的、保密的。 ? 例如,計(jì)算機(jī)選擇一個(gè)隨機(jī)的整數(shù) 12,并告知用戶。 ? 防止密碼重用 ? 記錄用戶用過的 N 個(gè)密碼,并禁止它們重用。例如: ? MmniHKW. ? My mother’s name is Helen Kate Williams. ? 在密碼輸入多次錯(cuò)誤后,帳戶封鎖。 ? 不時(shí)改變密碼。 ? 用輸入較快的數(shù)字、特定字符的組合。 ? 用混有數(shù)字、特定字符的組合。 ?字典中的單詞 ?上面任何一個(gè)的顛倒。 ? 用戶選擇的密碼常常很容易被猜中(例如,寵物狗的名字)。 45 密碼脆弱的一面 ? 某些系統(tǒng)強(qiáng)迫用戶使用很難記憶的或是很長(zhǎng)的密碼。 ? 電子的監(jiān)視 ? 網(wǎng)絡(luò)監(jiān)視器將讓入侵者看到所有在網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)( 嗅探 ),包括密碼。平均 5000 次命中一個(gè)密碼(一個(gè)程序可能只花 5 秒鐘就可以猜出一個(gè) 4 位的純數(shù)字密碼)。 ? 第一種,入侵者(人或程序)掌握了目標(biāo)用戶的有關(guān)信息。 42 密碼脆弱的一面 ? 在過去,黑客可以獲?。ㄆ渌脩艨勺x)密碼文件( /etc/passwd ),并給字典中的所有單詞加密,再將加密結(jié)果和密碼文件中的密碼做比較。 40 Unix 影子文件(權(quán)限) r 超級(jí)用戶 同組用戶 其他用戶 文件 ? /etc/shadow 文件(權(quán)限) 41 密碼脆弱的一面 ? 加密的密碼是難以破解的 ? 例如, Unix 系統(tǒng)為加密密碼采用一種單向 (不可逆)的數(shù)學(xué)函數(shù)。 ? 在 Unix 中,輸入的密碼被加密并與/etc/shadow (影子)文件中的密碼條目比較。 38 Unix 驗(yàn)證 ? 詳細(xì)資料存儲(chǔ)在 /etc/passwd 文件中 ? 傳統(tǒng)的格式是: ? 用戶名 ? 加密密碼 ( 現(xiàn)在存儲(chǔ)在 /etc/shadow 文件中) ? 用戶 ID (UID) ? 組 ID (GID) ? 用戶全名 ? 主目錄 ? 登錄 shell tgray:qU48usgPj5m:2022:260:Tony Gray:/u/soc/tgray:/bin/csh 39 密碼加密 ? 絕大多數(shù)系統(tǒng)為了提高安全性采用加密密碼。 ? 用戶的身份決定了他們?cè)L問計(jì)算機(jī)資源的級(jí)別。 37 驗(yàn)證 ? 如果用戶帳戶可以很容易地被未經(jīng)授權(quán)的人員訪問,那么內(nèi)部保護(hù)是沒有用。然后回到第一天備份上并重復(fù)。 ? 第 3 天:復(fù)制
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1