国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

企業級Linux系統下的進程安全管理方法
2012-02-06   TechTarget中國

在企業級的Linux應用中,進程是整個計算機系統的一個主體,它需要通過一定的安全等級來對客體(包括系統中的文件、數據、設備等)發生作用。進程在一定條件下可以對諸如文件、數據庫等客體進行操作。如果進程用作其他不法用途,將給系統帶來重大危害。在當前形形色色的面向Linux系統的攻擊中,許多網絡黑客都是通過種植“木馬”的辦法來達到破壞計算機系統和入侵的目的,而這些“木馬”程序無一例外的是需要通過進程這一方式在系統中運行才能發揮作用的。

作為服務器中占絕大多數市場份額的Linux系統,要切實保證計算機系統的安全,我們必須對其進程進行安全管理。

Linux進程管理的方法主要包括:(1)確定并綜合分析系統中當前運行進程的狀態及信息,包括內存、CPU、執行用戶身份、進程ID等,以確定其是否合法以及狀態是否正常;(2)事先限制進程所占用的系統資源,如文件系統資源和派生進程數目等,以合理控制進程的運行狀況。下面將對這些手段進行詳細介紹。

一、管理手段一:使用基本命令進行進程查看

傳統的方法可以通過Linux系統的一些基本命令進行Linux系統的進程查看和分析。Linux系統提供了who、w、ps和top等察看進程信息的系統調用,安全工作者可以通過結合使用這些系統調用,清晰地了解進程的運行狀態以及存活情況,從而采取相應的措施,來確保Linux系統的安全。

其中,who命令主要用于查看當前在線上的用戶情況。系統管理員可以使用who命令監視每個登錄的用戶此時此刻的所作所為;w命令也用于顯示登錄到系統的用戶情況,但是與who不同的是,w命令功能更加強大,它不但可以顯示有誰登錄到系統,還可以顯示出這些用戶當前正在進行的工作,w命令是who命令的一個增強版;ps和top命令則是最基本同時也是非常強大的進程查看命令。使用這些命令可以動態和靜態地確定有哪些進程正在運行和運行的狀態、進程是否結束、進程有沒有僵死、哪些進程占用了過多的資源等等。

舉個例子,黑客在入侵系統后通過植入一些系統本沒有的非法進程來留作“后門”,以達到下次使用該系統資源或者利用該系統作為“肉雞”發動拒絕服務等來攻擊其他目標主機的目的,而我們就可以結合上述命令來找出異常進程。

二、管理手段二:使用進程文件系統進行管理

管理手段一中所使用的命令行方式對Linux系統中的進程管理比較粗略和不全面,如果要進行全面地管理,可以借助進程文件系統(即PROC文件系統)來獲取系統中運行進程所占用的內存、CPU、中斷、命令行等情況,以輔助安全管理員進行惡意進程的發現和排查。

PROC文件系統是一個虛擬的文件系統,通過文件系統的接口實現,用于輸出系統的運行狀態。它以文件系統的形式,為操作系統本身和應用進程之間的通信提供了一個界面,使應用程序能夠安全、方便地獲得系統當前的運行狀況和內核的內部數據信息,并可以修改某些系統的配置信息。另外,由于PROC以文件系統的接口實現,因此用戶可以像訪問普通文件一樣對其進行訪問,但它只存在于內存之中,并不存在于真正的物理磁盤當中。所以,當系統重啟和電源關閉的時候,該系統中的數據和信息將全部消失。

表1說明了該文件系統中一些重要的文件和目錄。

表1重要的PROC文件系統文件和目錄

下面舉個簡單的例子,說明安全管理員如何來全面查看系統中一個運行進程的相關信息。

(1)進程的基本信息都會存放在/proc文件系統中,具體位置是在/proc目錄下。通過使用如下命令可以查看系統中運行進程的相關信息,如圖1所示,其中顯示為系統中運行進程的信息所存放的目錄,每個進程對應一個目錄,3193為例子使用的進程的詳細信息所在目錄:

圖1/ls/proc命令顯示結果

(2)切換到3193目錄,以方便詳細的查看進程信息,并列出進程詳細的狀態信息文件,如圖2所示:

圖2進程3193信息所在目錄

(3)在這些文件當中,status這個狀態文件是比較重要的,包含了很多關于進程的有用的信息,用戶可以從這個文件獲得信息,如下所示:

其中,比較重要的字段詳細含義如下:

Name:scientific_comp//進程名

State:R(running)//進程運行狀態

Tgid:3193//進程組ID

Pid:3193//進程ID

PPid:3123//父進程ID

TracerPid:0//跟蹤調試進程ID

Uid:6004600460046004//進程所對應程序的UID

Gid:6004600460046004//進程所對應程序的GID

FDSize:256//進程使用文件句柄大小

Groups:6004//組信息

這樣,安全管理員就可以通過進程名、進程ID、父進程ID、UID、GID等信息來綜合判定系統中進程的合法狀態,以捕捉非法進程,并進行后續處理。

三、管理手段三:限制進程使用的資源

在系統使用過程中,一些用戶編寫的進程可能無意識地創建一些大型的文件或者派生(fork)過多地進程,從而過度消耗系統資源,引起系統的不穩定。同時,一些病毒也可能有派生多個進程的行為出現,如臭名昭著的“震蕩波”病毒。這些都使得我們有必要來限制進程使用的資源,保證系統安全。

為了防止進程或者其子進程創建大型文件,可以使用ulimit命令來進行限制,具體的命令使用ulimit–f后接以K字節為單位指定的最大文件尺寸。圖3舉出了一個具體的例子加以說明。在該例子中,首先采用ulimit命令限制當前shell進程可以創建的文件大??;然后,采用yes命令不斷寫入大量的字符串到test.txt文件中,該文件大小超過了ulimit命令許可的范圍,結果系統提示文件超過了大小,并終止了yes命令的不斷寫入過程。從后面使用ls命令來查看test.txt文件的大小來看,ulimit命令很好地將該文件大小限制在20KB的范圍之內。

圖3ulimit命令使用示意

在實際的使用過程中,用戶可以降低自身的限制值,但是不能增加限制值。并且,只有root用戶才能在/etc/profile文件中增加ulimit選項的設置。因此,圖4中所示的增加自身限制值大小的操作是被禁止的;反之,圖5種所示的root用戶的操作就是允許的(請讀者注意圖4和圖5中使用不同的用戶進行操作)。

圖4不允許非root用戶增加ulimit值

圖5允許root用戶增加ulimit值

另外,值得注意的是:雖然能夠采用ulimit值來限制進程創建文件的大小,但是該機制并不能保證用戶創建多個相同大小的文件。比如,ulimit的限制值是20KB,那么該機制只能限制進程創建的單個文件大小不能超過20KB,而不能限制進程創建10個甚至100個20KB大小的文件。

Ulimit命令還可以用來限制單個用戶(父進程)所能調用的最大子進程個數,以避免某個父進程由于無所限制的創建子進程而造成整個系統崩潰。

圖6給出了一個使用ulimit命令限制子進程無限調用的例子。首先,使用腳本編輯來自動生成進程;然后,使用ulimit命令來限制父進程調用的最大子進程個數為8。最后,可以看到當創建到第9個時,系統報錯并阻斷子進程的再度調用。

圖6使用ulimit限制單個用戶調用的最大進程個數

熱詞搜索:

上一篇:安全廠商Passware宣告攻破OS X加密功能
下一篇:警惕高風險 PHP 5.3.9存嚴重安全漏洞

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
午夜视频一区在线观看| 免费人成黄页网站在线一区二区| 欧美日韩一区不卡| 成人av午夜电影| 不卡av电影在线播放| 成人黄色一级视频| 国产电影一区二区三区| 韩国毛片一区二区三区| 国产一区二区三区免费在线观看 | 亚洲伦理在线精品| 一区二区三区在线视频免费观看| 亚洲乱码一区二区三区在线观看| 亚洲一区二区三区四区在线免费观看 | 日韩精品中文字幕在线不卡尤物| 欧美一区二区女人| 国产夜色精品一区二区av| 国产精品免费久久| 亚洲成人动漫av| 国产一区二区三区| 99r精品视频| 欧美一区二区三区不卡| 久久久久久影视| 亚洲少妇30p| 日本特黄久久久高潮| 国产·精品毛片| 欧美三级中文字幕在线观看| 精品国产伦一区二区三区观看体验 | 亚洲成人先锋电影| 国产精品亚洲成人| 欧美在线三级电影| 日韩免费视频一区二区| 国产精品乱子久久久久| 日韩高清不卡一区二区三区| 国产精品亚洲人在线观看| 欧美伊人久久久久久久久影院| 欧美一区二区三区日韩| 亚洲色欲色欲www| 狠狠色丁香婷婷综合| 欧美亚洲高清一区二区三区不卡| 91精品国产一区二区人妖| 国产精品女人毛片| 久久精品国产999大香线蕉| 国产99久久久国产精品| 91精品国产综合久久婷婷香蕉| 中文在线一区二区| 久久电影网站中文字幕| 欧美亚日韩国产aⅴ精品中极品| 亚洲精品在线一区二区| 爽好久久久欧美精品| 色婷婷综合久色| 国产精品久久久久永久免费观看 | 久久国产日韩欧美精品| 欧美四级电影网| 国产精品人妖ts系列视频| 麻豆91在线观看| 欧美日韩精品综合在线| 亚洲人成7777| www.欧美亚洲| 久久久久9999亚洲精品| 极品瑜伽女神91| 日韩精品一区二区三区swag| 婷婷综合五月天| 欧美视频在线观看一区二区| 国产精品久久免费看| 成人黄色av电影| 欧美国产精品v| 懂色av一区二区三区免费看| 精品处破学生在线二十三| 蜜臀国产一区二区三区在线播放| 欧美日韩三级一区| 偷拍一区二区三区| 67194成人在线观看| 天天色天天爱天天射综合| 欧美日韩一区二区三区四区五区| 亚洲一区在线视频| 欧美放荡的少妇| 免费在线观看精品| 精品国偷自产国产一区| 国模娜娜一区二区三区| 国产女人水真多18毛片18精品视频| 国产乱码精品一品二品| 精品成人私密视频| 国产成人精品网址| 综合av第一页| 51精品秘密在线观看| 免费精品99久久国产综合精品| 日韩一区二区精品| 国产夫妻精品视频| 亚洲精品中文字幕乱码三区 | 精品av久久707| 国产精品正在播放| 综合欧美一区二区三区| 欧美午夜精品一区二区蜜桃| 日韩精品亚洲一区| 久久久久久毛片| 色综合久久中文综合久久牛| 亚洲一区在线视频观看| 欧美一级欧美三级在线观看 | 亚洲色图清纯唯美| 欧美日韩国产色站一区二区三区| 日韩电影在线免费| 欧美极品美女视频| 欧美亚州韩日在线看免费版国语版| 日本视频中文字幕一区二区三区| 2020国产成人综合网| 色婷婷av久久久久久久| 久久国内精品视频| 亚洲精品免费视频| 精品国产一区二区国模嫣然| av不卡免费在线观看| 秋霞电影一区二区| 亚洲免费在线观看| 日韩一区二区三区在线视频| 成年人网站91| 精品一区二区三区日韩| 怡红院av一区二区三区| 精品久久99ma| 欧洲av在线精品| 成人美女在线观看| 免费成人av在线播放| 成人欧美一区二区三区黑人麻豆 | 免费成人你懂的| 亚洲视频综合在线| 国产亚洲精品久| 日韩一卡二卡三卡国产欧美| 91福利在线免费观看| 国产白丝网站精品污在线入口| 午夜欧美电影在线观看| 中文字幕一区二区5566日韩| 精品国产亚洲在线| 欧美一级欧美一级在线播放| 日本精品一区二区三区四区的功能| 经典三级在线一区| 美国十次了思思久久精品导航| 亚洲激情五月婷婷| 亚洲欧洲日韩一区二区三区| 欧美精品一区二区三区蜜桃| 欧美精品日韩一本| 欧美日韩一区国产| 欧美色视频在线| 欧美在线短视频| 一本色道久久加勒比精品| 99久久婷婷国产综合精品电影| 国产一区二区按摩在线观看| 美女一区二区在线观看| 日本亚洲一区二区| 日韩成人午夜精品| 蜜臀av一区二区在线观看| 日韩成人免费电影| 免费成人深夜小野草| 蜜桃视频一区二区三区在线观看 | 欧美成人精品3d动漫h| 欧美一区二区三区的| 欧美一级淫片007| 欧美一级国产精品| 精品盗摄一区二区三区| 久久精品人人做| 国产精品护士白丝一区av| 亚洲婷婷在线视频| 亚洲国产精品久久久久婷婷884 | 日本vs亚洲vs韩国一区三区二区| 亚欧色一区w666天堂| 偷窥国产亚洲免费视频| 日本亚洲三级在线| 激情欧美一区二区三区在线观看| 国产在线播放一区三区四| 国产精品自产自拍| 99re这里只有精品首页| 91久久国产最好的精华液| 91精品国产综合久久久久久久| 91精品婷婷国产综合久久竹菊| 欧美成人国产一区二区| 国产精品久久看| 亚洲国产精品久久久男人的天堂| 免费xxxx性欧美18vr| 国产电影精品久久禁18| 在线免费观看成人短视频| 日韩亚洲国产中文字幕欧美| 欧美成人精品1314www| 国产精品久久99| 免费在线看成人av| 成人一道本在线| 欧美另类久久久品| 久久久久国色av免费看影院| 一区二区三区四区国产精品| 美女视频黄久久| 91免费看视频| 精品伦理精品一区| 一区2区3区在线看| 国产精品一级黄| 欧美丰满少妇xxxbbb| 中文字幕欧美国产| 香港成人在线视频| 99久久精品免费看国产免费软件| 日韩欧美激情在线| 亚洲最新视频在线观看| 国产ts人妖一区二区| 欧美一区在线视频| 一二三区精品视频| 成人av在线资源网站|