国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

實用Linux用戶賬戶清潔和安全方法
2007-01-26   

安全性是一個龐大和具有挑戰性的主題,但每個負責服務器端工作的人都應當知道基本步驟。Cameron 概括了一些使您的用戶帳戶清潔和安全的方法。

安全性是一大難題。它不會一成不變,而且很難知道它需要擴展到多大程度:如果您不小心的話,當您的老板真正想要的是不讓看門人看到他的年度預算時,您才會最終相信他需要理解安全性的好處。

不管在計算安全性的所有方面跟上潮流是多么的具有挑戰性,畢竟有幾個領域已經足夠成熟,值得進行系統地學習。對于任何使用 Linux 服務器的人,我建議他學習的第一個領域是帳戶管理。

注意您的用戶

在第一批專門介紹 Linux 管理和編程的書籍中,許多都包括關于“用戶管理”或“帳戶管理”的一章。它們的意思非常明確:如何為使用您主機的人設置和維護計算帳戶和組關系。

在那時,“使用”必然意味著“登錄”。帳戶管理的全部工作就是:使用諸如 useradd 、 chsh 等命令來配置 Linux 帳戶,以便于由同部門開發人員占多數的用戶群使用。/etc/passwd 及其 API 是 Linux 專家的關注重點。

那個時代早已成為過去,我對大多數服務器提出的第一個建議就是清除 /etc/passwd 的大部分內容。我的意思是:由于歷史原因,大多數電子郵件服務器、Web 服務器、文件服務器等,都用 /etc/passwd 管理它們的用戶訪問。我認為這通常都是一個錯誤。在早些時候,當可能有十幾個或二十幾個工程師共享一臺高端工作站時,這是一種明智方式。但是,當一臺電子郵件服務器可能要處理幾萬名用戶(他們中的大多數只是把計算當成和飲水器或電話系統一樣的公用設施)的郵箱時,傳統的 /etc/passwd 方式就是一個錯誤。

依靠 /etc/passwd 當然是可能的。它經歷了足夠的修補和調整,足以應付令人驚訝的工作量。但不是必須如此。如果您將用戶帳戶移到專門的數據存儲,如 LDAP(輕量級目錄訪問協議)甚至 RDBMS(關系數據庫管理系統)數據存儲,您可以在可伸縮性、安全性和維護方面受益。將 /etc/passwd 限制為只供少數真正需要登錄的開發人員和管理員使用。

這一實踐在安全性方面有很大好處,因為服務(電子郵件和 Web 等)用戶的忙閑度與開發人員的完全不同。一旦您已設置好了一臺新的服務器,它的 /etc/passwd 就不應經常更改。監控它是否被更新 — 特別是篡改 — 是一項簡單的任務。但是,如果您正在運行一個較大的服務器,那么每天都會有幾個新的和過期的電子郵件帳戶更改。需要將這些帳戶從 /etc/passwd 賦予的更大的訪問權隔離開來。

構建一個替代性帳戶數據存儲是一個認真而嚴肅的建議嗎?的確如此,這確實令人驚訝。為了使由無需登錄的用戶占多數的非常龐大的 /etc/passwds 正常工作,過去幾年已經投入了大量的工作。如果您確實決定編寫自己的帳戶認證,并且依靠象 sendmail 這樣的傳統電子郵件程序,那么您很可能發現自己正在為 SMTP、POP3 和 IMAP4 服務器編寫更改。

那些障礙常常使開發人員傾向于使用現成的軟件。我的習慣是使用別人已編寫好而我可以重用的解決方案。但是,與這些業界使用的服務器不同的一點在于:我還是常常需要定制它們 — 例如,設置特殊消息目錄、日志記錄信息或使用記帳。對我來說最重要的一點是使安全性考慮事項模塊化。我希望能夠將開發人員和管理員帳戶與最終用戶服務完全分開地加以管理。通過將后者從 /etc/passwd 清除,我可以很容易地鎖定一方而不會影響另一方。

使策略自動化

和將開發人員帳戶與用戶服務分開幾乎同樣重要的是使策略自動化。為創建和刪除帳戶 — 既包括開發人員(/etc/passwd)的也包括最終用戶(電子郵件、Web 和數據庫等)的 — 建立明確而詳細的過程。盡管將這些納入可執行文件是很好的規定,但并不完全有必要。重要的是過程是可理解的和明確的。不小心的帳戶創建和刪除 總是會留下安全性漏洞。應當與人力資源、客戶支持或其它相關部門一起檢查您的過程。如果不親身體驗替代方案,那么您很難認識到這是多么關鍵。

當您沒有為添加和除去用戶帳號編寫過程時,則總會出現這樣的結果:假定新員工周一報到,那么他或她可能到周五仍不能訪問其公司文件?;蛘?,某人辭職,在假日聚會做了道別,可在二月份開始時仍在檢索特殊用途的公司資產。

帳戶自動化一個附帶的好處是它鼓勵更加徹底的驗證。如果開發人員沒有用不同特性配置帳戶的方便辦法,他們很可能不會執行那些預計將使配置發生變化的應用程序。

我最近親身經歷了這樣的情況。我因某個緊急事件而被召來,當時實現小組實際上在“正確地”允許經理查看雇員業績評審 — 甚至包括那些不屬于他們管理的雇員!盡管聽起來可笑,但這是典型的安全性問題。它甚至在分析和設計評審期間被指出過幾次。雖然每次都向決策者反映了這個問題,但由于它是巨大而混亂的問題集合的一部分,所以它每次都在沒有明確決議的情況下被忽略。

只有當一位支持專家最終建立起一個一般實例的具體示例(在該示例中有幾位經理,每位經理有多份雇員報告)時,錯誤才得到應有的注意。不要臨陣磨槍;要定期對所有種類的用戶帳戶的配置進行徹底的測試。

保持警覺

安全性最困難的部分,至少對我們中的許多人而言,是如何避免犯錯。安全性是屬于“最弱環節”事件之一,一個漏洞就可以使您目前的所有投資(不管多么龐大、計劃多么周詳)一錢不值。要做好安全性工作,您必須對原本不會考慮的事情保持警覺。

美國政府網站常常是證明那種挑戰的嚴重程度的最好例子。常在有關“反恐”的安全問題新聞中出現的某聯邦機構維護一個網站,在那里用戶密碼在用于更改用戶首選項的頁面上公開地顯示。相當多的組織解決頻繁發生的丟失密碼問題的方法是:根據或多或少的公共信息 指定密碼(例如,“您的密碼是您出生地的頭四個字母,加上您出生年份的后兩位數字”)。

如何能避免這樣的災難性錯誤?遺憾的是,幾乎沒有系統的方法能“聰明地”成功實現這樣的抽象目標。但是,在需要采取的有用步驟中,對 RISKS 文摘的研究和嚴格的工程檢查是有用的步驟之一。

RISKS 是 Peter G. Neumann 自 1985 年就一直在編輯的在線時事通訊(請參閱下面的 參考資料)。在思考事情(特別是 Linux 服務器上的安全性)的出錯原因方面,閱讀它是個很好的習慣。Neumann 使該文摘易讀而且有趣,當然偶爾會令人恐怖。

您還應該養成讓其他人試驗您的想法的習慣。您可能認為“軟件檢查”不過是找出開發人員的源代碼中放錯地方的標點符號的一種方法,但它實際上是非常有趣和高效的實踐。特別是,檢查是對需求文檔、網站和所有其它產品的同行評審進行組織的極佳方法。請進行檢查。通過別人的眼睛查看您的工作。您將有可能了解許多關于您服務器的安全或不安全性的信息。


熱詞搜索:

上一篇:網站服務器通用和專用保護方法比較
下一篇:小技巧 保護(IIS)Web服務器

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久不卡网国产精品一区| 欧美日韩国产123区| 天天影视网天天综合色在线播放| 国产精品福利av| **性色生活片久久毛片| 国产精品家庭影院| 国产精品理论在线观看| 国产欧美日韩一区二区三区在线观看| 日韩你懂的在线观看| 日韩精品中文字幕一区| 久久婷婷国产综合国色天香| 久久久久久97三级| 中文字幕一区在线| 亚洲激情图片一区| 日韩av电影免费观看高清完整版 | 欧美国产在线观看| 中文一区二区在线观看| 亚洲天堂精品视频| 亚洲永久精品国产| 老司机精品视频在线| 国产乱理伦片在线观看夜一区| 成人综合在线网站| 色综合一区二区三区| 制服视频三区第一页精品| 日韩欧美国产1| 国产精品欧美一级免费| 亚洲综合在线观看视频| 日韩va欧美va亚洲va久久| 国产一区二区三区四| 99re免费视频精品全部| 欧美精品高清视频| 中文字幕av一区二区三区高| 婷婷国产在线综合| 成人永久aaa| 6080亚洲精品一区二区| 国产精品乱码人人做人人爱| 亚洲香肠在线观看| 国产高清久久久| 欧美日韩aaaaaa| 国产精品另类一区| 九色|91porny| 欧美乱妇15p| 亚洲视频一区二区免费在线观看| 日日欢夜夜爽一区| 91麻豆国产自产在线观看| 欧美成人aa大片| 亚洲一区二区视频在线观看| 国产大陆亚洲精品国产| 在线成人av网站| 有码一区二区三区| 国产成人三级在线观看| 日韩一区二区精品在线观看| ...中文天堂在线一区| 国产成人综合网| 日韩三级视频中文字幕| 亚洲高清在线视频| 一本久久综合亚洲鲁鲁五月天 | 久久99这里只有精品| 色丁香久综合在线久综合在线观看| 久久综合色8888| 另类的小说在线视频另类成人小视频在线 | 午夜精彩视频在线观看不卡| 成人精品免费看| 精品国产91久久久久久久妲己| 亚洲国产精品一区二区久久| 成人av一区二区三区| 久久免费看少妇高潮| 精品一区二区三区在线观看国产| 欧美日韩国产三级| 五月天亚洲精品| 欧美日韩国产123区| 亚洲777理论| 欧美日韩www| 美女www一区二区| 91精品国产综合久久精品图片| 亚洲午夜精品在线| 欧美乱妇15p| 免费的成人av| 久久尤物电影视频在线观看| 捆绑紧缚一区二区三区视频| 制服丝袜av成人在线看| 奇米亚洲午夜久久精品| 日韩精品专区在线| 黑人精品欧美一区二区蜜桃 | 一区二区三区欧美视频| 在线观看免费视频综合| 亚洲一区影音先锋| 91精品免费在线观看| 老色鬼精品视频在线观看播放| 精品欧美一区二区久久| 国产自产2019最新不卡| 国产欧美综合在线| 色综合色综合色综合色综合色综合| 国产日产欧美精品一区二区三区| 成人动漫一区二区| 一区二区三区在线免费| 日韩一区二区免费在线电影| 国产在线精品一区二区夜色 | 日韩va亚洲va欧美va久久| 精品盗摄一区二区三区| 99国产精品视频免费观看| 亚洲国产wwwccc36天堂| 日韩精品一区二| eeuss鲁一区二区三区| 一区二区三区在线看| 精品日韩成人av| 丰满放荡岳乱妇91ww| 亚洲综合在线电影| 欧美精品一区二区三区很污很色的| 国产精品99久久久久久久女警| 自拍视频在线观看一区二区| 欧美精品乱码久久久久久| 国产精品综合一区二区| 亚洲精品福利视频网站| 日韩欧美一级二级三级久久久| 北条麻妃国产九九精品视频| 青青草97国产精品免费观看无弹窗版 | 欧美精品18+| 99久久精品免费精品国产| 日韩中文字幕亚洲一区二区va在线| 欧美精品一区二区久久久| 在线欧美日韩精品| 国产精品夜夜爽| 日韩av在线播放中文字幕| 国产精品久久久久久一区二区三区 | 久久蜜桃av一区精品变态类天堂| 99国产精品久| 国产一区二区精品久久| 五月婷婷激情综合| 综合精品久久久| 国产亚洲1区2区3区| 91精品国产91久久久久久最新毛片 | 亚洲va国产va欧美va观看| 国产精品无码永久免费888| 欧美一卡二卡在线观看| 在线一区二区视频| 成人app网站| 成人精品一区二区三区四区 | 久久一留热品黄| 日韩一区二区中文字幕| 91激情五月电影| 成人国产精品免费观看| 国产在线视频不卡二| 麻豆精品在线视频| 三级亚洲高清视频| 亚洲国产精品人人做人人爽| 亚洲欧美日韩中文字幕一区二区三区| 亚洲精品在线一区二区| 日韩欧美中文字幕公布| 8x8x8国产精品| 91超碰这里只有精品国产| 欧美无人高清视频在线观看| 一本大道av伊人久久综合| 99在线精品观看| 91麻豆视频网站| 色哟哟精品一区| 欧美色图激情小说| 欧美日本一区二区三区四区| 欧美探花视频资源| 欧美伊人久久久久久午夜久久久久| 99久久er热在这里只有精品66| 波多野结衣亚洲| 色88888久久久久久影院野外| 欧美亚洲精品一区| 在线电影欧美成精品| 日韩午夜电影av| 久久久久久免费网| 国产精品国产自产拍在线| 亚洲精品五月天| 丝袜国产日韩另类美女| 久久国产欧美日韩精品| 国产成人精品影院| 色噜噜久久综合| 欧美精品久久一区二区三区| 久久综合成人精品亚洲另类欧美 | 国产盗摄精品一区二区三区在线 | 欧美日韩激情一区二区三区| 欧美精品亚洲一区二区在线播放| 91 com成人网| 国产精品天美传媒沈樵| 亚洲高清免费观看| 国产乱码精品一区二区三区忘忧草 | 欧美mv日韩mv国产网站app| 久久久久久9999| 亚洲乱码国产乱码精品精小说| 天堂成人国产精品一区| 国产综合久久久久久久久久久久| 色综合中文综合网| 日本 国产 欧美色综合| 国产精品99久久久久久有的能看| 99vv1com这只有精品| 欧美一区二区三区小说| 欧美国产精品中文字幕| 视频在线观看91| 成人免费高清视频在线观看| 欧美日韩一区三区| 国产精品国产三级国产三级人妇| 婷婷综合五月天| 一本色道a无线码一区v| 久久精品视频一区二区|