虚拟主机问题之Linux系统中内部与外部安全性概述.docVIP

虚拟主机问题之Linux系统中内部与外部安全性概述.doc

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
虚拟主机问题之Linux系统中内部与外部安全性概述.doc

虚拟主机问题之Linux系统中内部和外部安全性概述   维护一个完全安全的系统是不可能的。然而,只要勤奋,则有可能使 Linux 机器足够安全,并让大多数偶尔出现的骇客、脚本小子(script- kiddies)及其他的“坏家伙”止步而去骚扰其他人。请记住:仅仅遵循本教程不会产生一个安全的系统。相反,我们希望你接触到主要主题的多个方面,并 向你提供一些有关怎么入门的有用示例。   Linux 系统安全性可分为两个部分:内部安全性和外部安全性。内部安全性指预防用户无意或恶意地破坏系统。外部安全性指防止未授权用户获得对系统的访问。   本章将首先介绍内部安全性,然后介绍外部安全性,最后介绍一些常规指导原则和技巧。   日志文件的文件权限   内部安全性能是非常大的任务,这要看你对用户的信任程度。这里介绍的指导原则是设计用来防止偶然用户访问敏感信息和防止不公平地使用系统资源。   至于文件权限,你可能希望修改以下三种情况的权限:   首先,/var/log 中的日志文件不必是所有人都能读取的。没有理由让非 root 用户窥视日志。为了创建具有适当权限的日志。   root 用户其他文件的文件权限   其次,root 用户的点文件对于普通用户应是不可读的。检查 root 用户主目录中的文件(ls -la)以确保他们受到适当的保护。甚至能使整个目录仅对 root 用户可读:     # cd     # pwd     /root     # chmod 700 .   用户文件的文件权限   最后,用户文件在缺省情况下通常被创建为所有人可读。那可能不是用户所期望的,而且他当然不是最佳的策略。应该使用和下面类似的命令在 /etc/profile 中设置缺省的 umask:     if [ $UID = 0 ]; then     # root user; set world-readable by default so that     # installed files can be read by normal users.     umask 022     else     # make user files secure unless they explicitly open them     # for reading by other users     umask 077     fi   应该查询 umask(2) 和 bash(1) 手册页以获取有关设置 umask 的更多信息。请注意:umask(2) 手册页涉及 C 函数,但他所包含的信息也适用于 bash 命令。   查找 SUID/SGID 程式   寻求 root 访问权的恶意用户总是会在系统上寻找设置了 SUID 或 SGID 位的程式。就象我们在 LPI 101 系列第 3 部分中讨论的那样,这些位使程式始终作为拥有该文件的用户或组运行。有时这是程式正确运行所必需的。问题是所有程式都可能包含允许用户在不正确地使用程式 时获得特权的错误。   应该仔细考虑每个程式以确定是否需要将其 SUID 或 SGID 位打开。系统上有些 SUID/SGID 程式可能是根本不必的。   要有哪些信誉好的足球投注网站具有这样性质的程式,可使用 find 命令。例如,能在 /usr 目录中启动对 SUID/SGID 程式的有哪些信誉好的足球投注网站:     # cd /usr     # find . -type f -perm +6000 -xdev -exec ls {} \;     -rwsr-sr-x 1 root root 593972 11-09 12:47 ./bin/gpg     -r-xr-sr-x 1 root man 38460 01-27 22:13 ./bin/man     -rwsr-xr-x 1 root root 15576 09-29 22:51 ./bin/rcp     -rwsr-xr-x 1 root root 8256 09-29 22:51 ./bin/rsh     -rwsr-xr-x 1 root root 29520 01-17 19:42 ./bin/chfn     -rwsr-xr-x 1 root root 27500 01-17 19:42 ./bin/chsh     -rwsr-xr-x 1 lp root 8812 01-15 23:21 ./bin/lppasswd     -rwsr-x— 1 root cron 10476 01-15 22:16 ./bin/crontab   在这个清单中,我已发现了需要更仔细检查的侯选对象:lppasswd 是 CUPS 打印软件分发版的一部分。因为没有在系统上提供打印服务,所以我会考虑除去 C

文档评论(0)

feiyang66 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档