- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
今日主题 一、UNIX安全 二、UNIX攻击 三、UNIX安全建议 四、安全配置 五、入侵分析 六、入侵恢复 七、UNIX安全资源 一、UNIX安全 1、物理安全 2、用户安全 3、系统安全 4、网络安全 5、程序安全 1、物理安全 BIOS 控制台口令 隔离 2、用户安全 ? 用户和口令 ? 用户、用户组及超级用户 ? 文件系统 ? 加密 ? 用户和口令 每一个使用UNIX系统的人都有一个用户名,每一个用户名都应有一个秘密的口令。 用户名是一个标识,它告诉计算机你是谁;而口令是一个确认证据。 ? 用户名和口令的规则 用户名 ? 长度不少于 3 个字符的字 母数字串。 口 令 ? 1 到 8 个字符的字母数字串。 ?口令文件 /etc/passwd root:fi3sED95ibqR6:0:1:0000-Admin:/:/sbin/sh daemon:x:1:1:0000-Admin:/: adm:x:4:4:0000-Admin(0000):/var/adm: smtp:x:0:0:mail daemon user:/: guest::104:601::/home/guest:/bin/csh numa:eh5/.mj7NB3dx:206:201::/home/numa:/bin/csh 每一行由用户名、口令密文、UID、GID、用户名全称、用户的主文件目录、shell等七个域组成。 ? 影子口令文件 /etc/passwd存放常用信息 /etc/shadow存放口令密文 ? 口令管理 ? 口令设置、选择 ? 口令修改(passwd命令) ? 口令保管(秘密) ? /etc/group文件 /etc/group文件包含一个列表,列举每一个用户组以及所对应的GID。 root::0:root other::1: bin::2:root,bin,daemon sys::3:root,bin,sys,adm adm::4:root,adm,daemon uucp::5:root,uucp mail::6:root tty::7:root,tty,adm ? 超级用户能够做什么? 系统安装 系统配置 进程控制(杀死任何进程等) 设备控制 网络控制 文件系统控制 ? 超级用户不能够做什么? 写入以只读方式安装的文件系统 解密/etc/passwd文件中的口令 解密用户使用crypt等命令加密的文件 ? 超级用户带来的安全问题 超级用户是UNIX系统安全的核心 ? 文件授权 r 允许读 w 允许写 x 允许执行 s SUID或SGID t sticky位 ? 文件授权 三种类型的用户: owner 文件的拥有者 group 同组用户 other 其它用户 ? 例子 -rwxr-xr-x 1 root other 343 Feb 23 09:58 run ? 改变文件授权 chmod命令 chgrp命令 chown命令 ? umask umask命令设置缺省的创建文件属性。 umask值为4位的8进制数,补码表示文件属性。 ? SUID/SGID SUID/SGID用来解决进程运行过程中被授于另一个UID或GID的问题。 SUID/SGID是UNIX系统特殊的一种技术。 ? 为什么需要SUID或SGID? passwd mail 某些系统功能的实现需要SUID或SGID ? SUID/SGID带来的问题 cp /usr/bin/ksh /tmp cd /tmp chown root ./ksh chmod 4755 ksh 一旦该shell被用户运行,则任何用户以后都可以成为超级用户。 SUDO sudo是系统管理员用来允许某些用户以root身份运行部分/全部系统命令的程序。一个明显的用途是增强了站点的安全性,如果你需要每天以root身份做一些日常工作,经常执行一些固定的几个只有root身份才能执行的命令,那么用sudo对你是非常适合的。 Sudo实验 Visudo 添加ghy ALL=ALL #Chm
文档评论(0)