国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Linux安全基礎
2007-05-24   

一、系統簡介
Linux是一個真正意義上的免費的操作系統,起初是由Linus Torvalds出于個人愛好,在業余時間寫成的一個操作系統,后來放到了INTERNET上而逐步演變成今天的Linux。今天的Linux,吸引了全世界成千上萬的程序員,他們在不同的國家和地區來共同開發和完善這一免費的操作系統。 Linux繼承了UNIX系統的特點,它的發展凝聚了世界各地無數開發人員的大量心血,體現了一種信息世界的共建、共享和共榮的精神。
二、基本概念
1、用戶和用戶組
Linux有很強的用戶管理機制,它是通過用戶和用戶組這兩個概念來實現的。
用戶是指可以登錄到系統的帳號。Linux是一個多用戶的操作系統,它允許
多個用戶同時登錄到系統,Linux給每一個系統帳號一個用戶ID,來區別不同的
用戶。
同時Linux還通過用戶組來為同一個組的用戶分配權限,每一個組也有一個
組ID,來區別不同的組。
2、文件與目錄許可權限
文件和目錄的屬性決定了文件和目錄的被訪問權限,即誰能存取或執行該文件。
使用命令ls -l將顯示文件類型及文件許可權限等。
如:
文件類型
文件擁有者(u)許可權限
文件組擁有者(g) 許可權限
其他用戶(o)許可權限

- rwx rwx rwx 1 root root 437428 Sep 15 21:21 vi

用三元組表示文件許可權限,第一個三元組是擁有文件的用戶(u),第二個三元組是擁有文件的組(g),第三個三元組是其他用戶(o)。
Linux就是通過這種方法來對文件的許可權限進行管理,系統根據每個文件的許可權限來判斷每個用戶對每個文件的操作權限。
在整個系統中有一個用戶不受限于這個限制,即root用戶,系統的超級用戶,它可以更改任何一個文件的許可權限。普通用戶也可以使用chmod來改變屬于他自己的文件和目錄的許可權限。
除了上面介紹的rwx三種許可權限外還有兩種特殊的權限:s和t。s位出現在組三元組或擁有者三元組的第三位,也就是x位,它表示此文件是可執行文件,并且在文件執行時,以文件所有者的ID可文件組ID運行,而不是用運行命令的用戶的ID來運行。可執行腳本被置s位,存在一種潛在的危險,特別是文件擁有者或組擁有者是root的文件。t這一符號在其他用戶三元組中的第三位置,通常,如果在目錄上的其他用戶三元組中指定了執行和可寫許可權限時,任何用戶無論所有權及許可權限都可刪除該目錄中任何文件,使用這種設置可防止用戶而不是擁有刪除或修改目錄中的文件。
三、系統認證
Linux系統目前采用一種全新的認證方式,即:可插式認證模塊(PAM: Pluggable Authentication Modules)。
PAM是由Sun提出的一種認證機制。它通過提供一些動態鏈接庫和一套統一的API,將系統提供的服務和該服務的認證方式分開,使得系統管理員可以靈活地根據需要給不同的服務配置不同的認證方式而無需更改服務程序,同時也便于向系統中添加新的認證手段。
系統管理員通過PAM配置文件來制定認證策略,即指定什么服務該采用什么樣的認證方法;應用程序開發者通過在服務程序中使用PAM API而實現對認證方法的調用;而PAM服務模塊(service module)的開發者則利用PAM SPI(Service Module API)來編寫認證模塊(主要是引出一些函數pam_sm_xxxx( )供libpam調用),將不同的認證機制(比如傳統的UNIX認證方法、Kerberos等)加入到系統中;PAM核心庫(libpam)則讀取配置文件,以此為根據將服務程序和相應的認證方法聯系起來。
通過使用PAM這種認證方式,可以使整個系統的認證有更大的靈活性,系統管理員可以根據需要來調整認證模塊,根據不同的安全級別來配置系統環境。
四、安全shell
在通常的系統管理中,系統管理員常常通過telnet登錄到系統,對系統進行配置管理。但這種方式下,系統的用戶名和口令在整個網絡中的傳輸是明文,很容易被竊取,SSH(secure shell)是一個客戶-服務器應用,它通過加密,通過基于RSA機制的主機認證以及用戶認證中的多種選項提供安全的通信。它提供rlogin,rsh和rcp的替代程序。它也提供加密的X窗口系統連接和加密的TCP會話連接。
下面的圖說明整個ssh在認證連接過過程中的流程:
通過使用ssh有效地保證了用戶數據在整個通信過程中的安全,保證了內容的私密性。
五、用ipchains過濾數據包
在通常的系統安裝中,系統對外開放所有服務端口,我們利用ipchains可以把系統配置成一個基于主機的防火墻,通過適當配置可以有效的限制、保護系統以及控制局域網范圍內的訪問。
防火墻是阻止非授權用戶進入、離開、穿過網絡的系統。Linux的ipchains命令可以建立規則,為進入、離開、穿過系統的數據流提供可選的限制,從而提供比較安全的防火墻功能。
Linux ipchains實現包過濾防火墻功能,網絡上的每一個包都根據規則過濾。使用ipchains的內核分析每一個包,查找指定的源、目標IP地址及端口,或指定的ICMP類型及代碼。
整個ipchains的包過濾流程如下圖所示:
ipchains在每一個數據包到來之前,都會根據規則檢查每一個IP包的包頭,進 行有效的過濾。同時它也對每一個從本機出去的包進行檢查,保證每一個出去 和進來的包,符合規則。
除了把ipchains配置成基于主機的防火墻外,還可以把ipchains配置成一個基于網絡的防火墻,用ipchains來保護一個網段。
六、系統日志
Linux使用日志來記錄用戶的動作和系統的一些錯誤信息。Linux下有兩個重要的日志守護程序:syslog和klogd。
syslog是以守護進程運行,在啟動時他從/etc/syslog.conf文件中讀取不同的選項,根據不同的應用程序把相關信息記錄到相應的日志文件中。
klogd是一個內核日志記錄程序,它記錄內核出現的任何錯誤和異常。


熱詞搜索:

上一篇:RedHat Linux核心安全漏洞
下一篇:構建安全Linux系統十二守則

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
51精品国自产在线| 91在线精品一区二区| 亚洲另类在线制服丝袜| 国产精品网站在线观看| 欧美一级高清大全免费观看| 欧美欧美午夜aⅴ在线观看| 99久久久国产精品免费蜜臀| 国产成人在线免费| 国产精品资源在线看| 国产在线精品不卡| 国产成人精品亚洲777人妖| 国内精品视频一区二区三区八戒 | 国产高清精品网站| 国产一区日韩二区欧美三区| 国产一区二区成人久久免费影院| 国产成人免费视频网站| 国产91综合一区在线观看| www.欧美色图| 欧美色图激情小说| 在线综合视频播放| 精品国产伦理网| 中文字幕不卡的av| 一卡二卡三卡日韩欧美| 午夜久久久影院| 激情五月激情综合网| 高清不卡在线观看av| 成人ar影院免费观看视频| 日本韩国一区二区三区| 91精品国产福利在线观看| 精品国产一区久久| 中文字幕日韩精品一区| 亚洲国产精品久久人人爱 | 久久免费美女视频| 国产精品视频看| 亚洲宅男天堂在线观看无病毒| 亚洲一区二区三区爽爽爽爽爽| 丝袜亚洲另类丝袜在线| 国产黄色成人av| 欧美日韩在线播放三区| 久久久国际精品| 亚洲成人免费视频| 成人国产电影网| 欧美日韩一区在线| 欧美va天堂va视频va在线| 久久精品人人做| 亚洲v中文字幕| 成人黄页毛片网站| 日韩欧美在线1卡| 国产盗摄一区二区三区| 成人黄色在线看| 国产精品综合二区| 国产人妖乱国产精品人妖| 日韩精品一区二区三区在线播放| 国产精品久久久久久久久果冻传媒 | 伊人色综合久久天天| 久久se精品一区精品二区| 97精品视频在线观看自产线路二| 欧美一级久久久久久久大片| 亚洲欧洲日韩av| 国内成人免费视频| 7777精品伊人久久久大香线蕉经典版下载| 国产精品嫩草影院av蜜臀| 久久草av在线| 欧美一区二区免费观在线| 一区二区三区在线不卡| 成人美女视频在线看| 精品国产91亚洲一区二区三区婷婷| 一区二区三区在线免费观看 | 亚洲欧美日韩电影| 国产美女在线精品| 日韩欧美视频一区| 日韩精品一区第一页| 欧美在线你懂得| 亚洲精品国产a久久久久久| 91婷婷韩国欧美一区二区| 亚洲国产精品99久久久久久久久| 久久99日本精品| 日韩视频一区二区三区| 日韩中文字幕亚洲一区二区va在线 | 精品久久久久香蕉网| 日韩不卡在线观看日韩不卡视频| 欧美日韩色一区| 偷拍自拍另类欧美| 欧美精品在线视频| 丝袜a∨在线一区二区三区不卡| 欧美视频在线观看一区| 亚洲一区在线观看免费 | 亚洲一区二区在线免费看| 成人久久视频在线观看| 中文字幕乱码久久午夜不卡| 成人h版在线观看| 亚洲欧美色综合| 欧美视频一区二区三区| 日韩成人av影视| 国产亚洲一区二区三区| 国产成人免费视频| 亚洲欧美视频在线观看| 欧美日韩中文字幕精品| 日本不卡一二三| 国产亚洲欧美在线| jlzzjlzz亚洲日本少妇| 亚洲一区二区免费视频| 日韩免费观看2025年上映的电影 | av亚洲精华国产精华精华| 亚洲狠狠丁香婷婷综合久久久| 日本乱码高清不卡字幕| 日本va欧美va精品发布| 久久嫩草精品久久久精品| av一区二区久久| 日韩中文字幕区一区有砖一区| 亚洲精品在线观看视频| 成人久久久精品乱码一区二区三区| 一区二区三区视频在线观看| 精品少妇一区二区三区在线视频| 成人深夜在线观看| 亚洲成人精品影院| 国产视频一区在线播放| 欧美性三三影院| 粉嫩嫩av羞羞动漫久久久 | 777a∨成人精品桃花网| 国产成人啪免费观看软件| 亚洲高清三级视频| 中文一区二区在线观看| 欧美人动与zoxxxx乱| 福利视频网站一区二区三区| 七七婷婷婷婷精品国产| 亚洲另类在线视频| 国产日韩欧美激情| 欧美精品久久天天躁| 99久久免费国产| 国产一区二区三区不卡在线观看| 亚洲超碰97人人做人人爱| 国产精品色哟哟网站| 精品人伦一区二区色婷婷| 欧美日韩一区在线| 99久久精品国产观看| 国产在线麻豆精品观看| 午夜精品免费在线| 亚洲视频免费观看| 国产日韩欧美综合一区| 日韩美女一区二区三区| 欧美日韩中文精品| 91视频在线观看免费| 懂色av一区二区夜夜嗨| 激情综合五月婷婷| 青青草97国产精品免费观看| 亚洲香肠在线观看| 亚洲精品乱码久久久久久日本蜜臀| 欧美国产精品一区二区| 国产色爱av资源综合区| 国产日韩欧美精品综合| 久久久久99精品一区| 精品91自产拍在线观看一区| 欧美电视剧在线看免费| 日韩免费视频一区| 欧美一区二区三区在线| 欧美日韩情趣电影| 制服丝袜av成人在线看| 欧美人与禽zozo性伦| 3d动漫精品啪啪| 欧美一区二区三区视频在线| 日韩欧美国产精品| 欧美mv日韩mv国产| 亚洲精品在线观看视频| 久久久久久久综合日本| 国产香蕉久久精品综合网| 久久网站最新地址| 国产欧美精品一区二区色综合| 国产欧美精品国产国产专区| 国产精品另类一区| 日韩理论片网站| 亚洲一级不卡视频| 日韩精彩视频在线观看| 老司机精品视频一区二区三区| 激情综合网最新| 91影视在线播放| 欧美日韩国产精品成人| 欧美成人综合网站| 久久精品视频一区二区| 亚洲欧美成aⅴ人在线观看| 午夜成人在线视频| 久久97超碰国产精品超碰| 国产精品资源在线观看| 色综合久久久久| 日韩欧美一级二级三级| 国产精品色一区二区三区| 亚洲成人一区在线| 狠狠色丁香九九婷婷综合五月| 本田岬高潮一区二区三区| 欧美性xxxxx极品少妇| 久久婷婷综合激情| 亚洲九九爱视频| 国模一区二区三区白浆| 91网站最新地址| 欧美电影免费观看高清完整版在线观看| 国产精品国产精品国产专区不蜜| 亚洲线精品一区二区三区八戒| 国产jizzjizz一区二区| 欧美日韩久久久| 国产精品久久久久久亚洲毛片|