UNIX安全管理.pdf

  1. 1、本文档共157页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
UNIX安全管理.pdf

信息安全技术 UNIX安全管理 议程 UNIX基本安全知识 UNIX常见应用服务及其安全 Unix系统安全安装和设置 入侵防护与恢复 unix系统安全基本知识 UNIX综述 UNIX系统的安全特征 按照可信计算机评价标准(TCSEC)达到C2级 有控制的存取保护 访问控制 个人身份标识与认证 审计记录 操作的可靠性 UNIX系统的安全模型 Unix 系统结构 文件系统基础 文件系统安全是UNIX系统安全的核心。 在UNIX中,所有的事物都是文件。用户数据的集 合是文件,目录是文件,进程是文件,命令是文 件,设备是文件、甚至网络连接也是文件。 文件系统结构 文件系统结构 文件系统类型 正规文件:(A S C I I文本文件,二进制数据文件,二进制可 执行文件等) 目录 特殊文件 链接 (硬链接、软链接) Sockets (进程间通信时使用的特殊文件) Unix文件系统的权限 Jack$ ls –l a.txt - rwxr-xr-x 3 jack root 1024 Sep 13 11:58 a.txt 12345678910 1: 目录或文件(文件类型), -普通文件,b块文件,c字符设备,d 目录,l符号链接 234:用户rwx (所有者许可) 567:组rwx (组许可) 8910:其他rwx (其他人许可) 3:链接数 jack :用户 Root:组 1024:字节数 Sep 13 11:58:最后修改时间 a.txt:名字 Unix文件系统的权限 Chmod/chown/chgrp Suid:set-user-id,4000,使程序以所有者身份运行,而 忽略实际执行该程序的用户身份。 Sgid:2000,使程序以所有者的组身份运行,而忽略实际执 行该程序的用户的组。 Unix的密码系统 /etc/passwd ; /etc/shadow; /etc/master.passwd 用户密码的强度问题 Shell的控制 密码过期的优缺点 PAM认证系统 Unix的系统服务 /etc/inetd.conf /etc/service /etc/Rc*.d Unix常见应用服务及其安全防护 常见UNIX应用服务及其安全要点 DNS FTP TELNET SSH MAIL Web Samba DNS DNS (域名系统)适用于域名和IP地址之间的相互转换 协议,BIND (Berkeley Internet Name Domain)则是 Internet上应用最广泛的DNS服务器。 maxdnam version nxt sig naptr e solinger fdmax 4.8 - 4.8.1 - - 4.8.3 - 4.9.3 - 4.9.4 - 4.9.4 p1

文档评论(0)

整理王 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档