国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

如何保障Linux用戶(hù)安全(1)
2007-05-29   

Linux應(yīng)用范圍的日益擴(kuò)展,使得其使用安全性越來(lái)越受到關(guān)注。安全性是一個(gè)復(fù)雜和廣泛的問(wèn)題,此處我們主要關(guān)注Linux用戶(hù)的賬戶(hù)安全,特別是Linux系統(tǒng)管理員如何保障用戶(hù)的安全。
口令安全
Linux系統(tǒng)中的/etc/passwd文件含有全部系統(tǒng)需要知道的每個(gè)用戶(hù)的信息(加密口令的密文也可能存于/etc/shadow文件中)。/etc/passwd中包含有用戶(hù)的登錄名、經(jīng)過(guò)加密的口令、用戶(hù)號(hào)、用戶(hù)組號(hào)、用戶(hù)注釋、用戶(hù)主目錄和用戶(hù)所用的Shell程序。其中,用戶(hù)號(hào)(UID)和用戶(hù)組號(hào)(GID)用于Linux系統(tǒng)惟一標(biāo)識(shí)用戶(hù)和同組用戶(hù),以及用戶(hù)的訪問(wèn)權(quán)限。一個(gè)好的口令應(yīng)當(dāng)至少有6個(gè)字符,最好不要取用個(gè)人信息(如生日、名字、反向拼寫(xiě)的登錄名),普通的英語(yǔ)單詞也不好(因?yàn)橛米值涔舴ㄈ菀灼平猓?诹钭詈煤幸恍┓亲帜缸址ㄈ鐢?shù)字、標(biāo)點(diǎn)符號(hào)、控制字符等),并且要好記,不能寫(xiě)在紙上或計(jì)算機(jī)中的文件里。選擇口令的一個(gè)好方法是將兩個(gè)不相關(guān)的詞用一個(gè)數(shù)字或控制字符相連,并截?cái)酁?個(gè)字符。當(dāng)然,如果你能記住8位亂碼自然更好。不應(yīng)在不同機(jī)器中使用同一個(gè)口令,特別是在不同級(jí)別的用戶(hù)上使用同一口令。不要將口令存儲(chǔ)于終端功能鍵或Modem的字符串存儲(chǔ)器中。用戶(hù)應(yīng)定期改變口令,推薦3個(gè)月改變一次。系統(tǒng)管理員可以強(qiáng)制用戶(hù)定期修改口令。為防止眼明手快的人得到口令,在輸入口令時(shí)應(yīng)確認(rèn)身邊無(wú)人。
文件和文件夾的安全
umask設(shè)置用戶(hù)文件和目錄的文件創(chuàng)建缺省屏蔽值,若將此命令放入.profile文件就可控制該用戶(hù)后續(xù)所建文件的存取許可。umask命令與chmod命令的作用正好相反,它告訴系統(tǒng)在創(chuàng)建文件時(shí)不給予存取許可。
1.不要讓文件或目錄被他人讀寫(xiě)。
如果不信任本組用戶(hù),umask設(shè)置為022。確保自己的.profile他人不可讀寫(xiě);暫存目錄最好不要存放重要文件;home目錄任何人不可寫(xiě); uucp傳輸?shù)奈募?yīng)該加密,并盡快轉(zhuǎn)移到自己的目錄中。
2.若不想要其他用戶(hù)讀文件或目錄,就要使其不允許任何人讀。
umask設(shè)置為006/007。若不允許同組用戶(hù)存取自己的文件和目錄,umask設(shè)置為077;暫存文件按當(dāng)前umask設(shè)置。存放重要數(shù)據(jù)到暫存文件的程序,就被寫(xiě)成能確保暫存文件其他用戶(hù)不可讀。這樣,就可確保別的用戶(hù)不可讀home目錄。
拷貝和移動(dòng)文件的安全
用cp命令拷貝文件時(shí),若目的文件不存在,則將同時(shí)拷貝源文件的存取許可,包括Suid和Sgid許可。新拷貝的文件屬拷貝用戶(hù)所有,故拷貝別人的文件時(shí)應(yīng)小心,不要被其他用戶(hù)的Suid程序破壞文件安全。
用mv命令移動(dòng)文件時(shí),新移的文件存取許可與原文件相同,mv僅改變文件名。只要用戶(hù)有目錄的寫(xiě)和搜索許可,就可移走該目錄中某人的Suid程序,且不改變存取許可。若目錄許可設(shè)置不正確,則用戶(hù)的Suid程序可能被移到不能修改和刪除的目錄中,從而出現(xiàn)安全漏洞。
cpio命令用于將目錄結(jié)構(gòu)拷貝到一個(gè)普通文件中,然后再用cpio命令將該普通文件轉(zhuǎn)成目錄結(jié)構(gòu)。小心使用該命令,因?yàn)樗芨采w不在當(dāng)前目錄結(jié)構(gòu)中的文件,用t選項(xiàng)可首先列出要被拷貝的文件。
不要離開(kāi)登錄的終端
這個(gè)問(wèn)題看起來(lái)簡(jiǎn)單,但卻是最容易忽視的問(wèn)題,哪怕只是幾分鐘的疏忽,也會(huì)給系統(tǒng)造成危害。
文件加密的安全
crypt命令可提供給用戶(hù)加密文件。它使用一個(gè)關(guān)鍵詞將標(biāo)準(zhǔn)輸入的信息編碼變?yōu)椴豢勺x的雜亂字符串,送到標(biāo)準(zhǔn)輸出設(shè)備。再次使用該命令,用同一關(guān)鍵詞作用于加密后的文件,可恢復(fù)文件內(nèi)容。
一般來(lái)說(shuō),文件加密后應(yīng)刪除原始文件,只留下加密后的版本,且不能忘記加密關(guān)鍵詞。vi命令一般都有加密功能,用vi -x命令可編輯加密后的文件。加密關(guān)鍵詞的選取規(guī)則與口令的選取規(guī)則相同。
由于crypt程序可能被做成特洛伊木馬,故不宜用口令做為關(guān)鍵詞。最好在加密前用pack或compress命令對(duì)文件進(jìn)行壓縮,然后再加密。

共2頁(yè): 1 [2] 下一頁(yè)

熱詞搜索:

上一篇:Linux安全管理10要點(diǎn)(1)
下一篇:紅旗RS-Linux安全系統(tǒng)簡(jiǎn)介

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧美日韩中文播放| 国产精品麻豆一区二区| 欧美一区二区国产| 亚洲成人午夜电影| 99国产精品久| 亚洲免费在线视频| 在线视频中文字幕一区二区| 亚洲天天做日日做天天谢日日欢| 国产suv精品一区二区三区| 欧美精品一区二区三区很污很色的| 中文字幕在线观看不卡| 91片黄在线观看| 国产精品久久久久久久久免费桃花 | 国产在线日韩欧美| 国产欧美一区二区精品性色 | 久久欧美中文字幕| 国产999精品久久| 亚洲综合激情网| 精品欧美久久久| 成人久久久精品乱码一区二区三区| 亚洲欧美视频一区| 欧美日韩综合色| 蜜桃精品视频在线| 国产精品久久久久9999吃药| 欧美色视频在线| 日韩国产欧美在线视频| 久久久一区二区三区| 色综合久久综合网| 青娱乐精品在线视频| 国产清纯白嫩初高生在线观看91 | 懂色av噜噜一区二区三区av| 亚洲欧美日韩在线播放| 欧美嫩在线观看| 成人性视频免费网站| 亚洲高清视频在线| 国产精品久久久久久久久久免费看 | 免费观看在线综合| 中文欧美字幕免费| 91精品国产91热久久久做人人| 懂色av一区二区三区蜜臀| 美女网站在线免费欧美精品| 亚洲精品免费电影| 国产精品免费av| 亚洲精品一区在线观看| 欧洲国内综合视频| 成人午夜碰碰视频| 国产真实乱对白精彩久久| 另类小说色综合网站| 欧美激情艳妇裸体舞| 欧美一二三四在线| 欧美日韩亚洲综合在线 | 欧美一级高清片在线观看| 国产成人午夜精品影院观看视频| 亚洲精品综合在线| 一本色道久久综合亚洲aⅴ蜜桃| 欧美xfplay| 免费一级欧美片在线观看| 久久成人羞羞网站| 中文字幕欧美一| 国产精品私房写真福利视频| 国产精品进线69影院| 欧美情侣在线播放| 婷婷综合久久一区二区三区| 日韩美一区二区三区| 亚洲电影第三页| 在线观看一区二区精品视频| 亚洲午夜激情av| 91精品国产黑色紧身裤美女| 久久精品国产精品亚洲红杏| 26uuu欧美日本| 欧美精品视频www在线观看| 欧美自拍丝袜亚洲| 欧美在线小视频| 日韩欧美不卡在线观看视频| 香蕉影视欧美成人| 色婷婷综合久久久久中文一区二区| 麻豆成人综合网| 99精品国产91久久久久久| 狠狠色丁香婷综合久久| 午夜一区二区三区在线观看| 亚洲日本青草视频在线怡红院| 久久精品日韩一区二区三区| 99精品视频一区二区三区| 日韩精品中文字幕在线一区| 色吊一区二区三区| 欧美吞精做爰啪啪高潮| 91精品国产综合久久蜜臀| 色视频欧美一区二区三区| 国产91色综合久久免费分享| 91视频.com| 欧美在线观看视频一区二区| 91精品婷婷国产综合久久性色 | 成年人网站91| 亚洲色图视频网站| 3d动漫精品啪啪1区2区免费| 国产尤物一区二区| 亚洲色图一区二区三区| 日韩一区二区在线看| 成人免费精品视频| 亚洲成在人线在线播放| 国产欧美精品一区aⅴ影院 | 国产精品女上位| 337p亚洲精品色噜噜| 91成人在线观看喷潮| 福利电影一区二区三区| 精品一区二区在线播放| 成人免费视频一区| 一区在线播放视频| 日韩制服丝袜av| 成人黄色国产精品网站大全在线免费观看| 夜夜精品视频一区二区 | 欧美日韩在线不卡| 欧美xxx久久| 日日夜夜免费精品视频| 欧美日韩国产在线播放网站| 国产欧美日韩三区| 亚洲综合一二三区| 国产精品一二三| 欧美做爰猛烈大尺度电影无法无天| 欧美群妇大交群的观看方式| 国产精品丝袜一区| 亚洲国产日韩一级| 99精品桃花视频在线观看| 欧洲一区在线电影| 久久亚洲精华国产精华液| 亚洲精品日产精品乱码不卡| 日韩av网站在线观看| 91久久人澡人人添人人爽欧美| 欧美一区二区在线免费播放| 亚洲丝袜美腿综合| 国产乱码精品一区二区三| 欧美综合一区二区三区| 综合久久久久久| 国精品**一区二区三区在线蜜桃| 色视频欧美一区二区三区| 久久久精品日韩欧美| 同产精品九九九| 国产成人在线视频网站| 日韩一区二区在线免费观看| 亚洲精品你懂的| 成人午夜电影网站| 亚洲在线一区二区三区| 成人手机电影网| 欧美一区在线视频| 午夜精品一区二区三区免费视频 | 国产日韩欧美精品电影三级在线 | 亚洲乱码一区二区三区在线观看| 美女在线观看视频一区二区| 欧美成人精品二区三区99精品| 亚洲综合图片区| 91麻豆精品国产91久久久资源速度| 国产精品久久毛片| 在线亚洲免费视频| 图片区日韩欧美亚洲| 欧美日韩色综合| 精品一区二区三区欧美| 日韩精品一区在线| 福利一区福利二区| 中文一区二区在线观看| av在线不卡电影| 在线这里只有精品| 日韩国产欧美在线视频| 欧美久久久影院| 免费在线观看精品| 亚洲精品在线电影| 久久福利视频一区二区| 欧美性一级生活| 亚洲成人精品影院| 欧美色图一区二区三区| 亚洲成a天堂v人片| 5566中文字幕一区二区电影| 日韩成人一区二区三区在线观看| 国产日韩精品一区二区三区| 菠萝蜜视频在线观看一区| 亚洲欧洲av在线| 欧美日精品一区视频| 成人在线综合网站| 亚洲一区在线视频| 欧美一区二区三区思思人| 男男gaygay亚洲| 色av成人天堂桃色av| 国产在线观看一区二区| 国产蜜臀av在线一区二区三区| 成人免费的视频| 亚洲午夜激情av| 亚洲欧洲成人自拍| 91精品福利在线一区二区三区| 国产伦精品一区二区三区免费| 国产精品美女久久久久久久网站| 欧美精品一级二级三级| 国产剧情一区在线| 亚洲日韩欧美一区二区在线| 在线成人高清不卡| 国产乱码字幕精品高清av| 日韩精彩视频在线观看| 精品国产一区二区三区不卡| 日本精品一区二区三区高清| 久久精品噜噜噜成人av农村| 午夜久久福利影院| 亚洲欧洲一区二区在线播放|