新聞中心
Unix系統(tǒng)安全管理

成都創(chuàng)新互聯(lián)是專業(yè)的蓬溪網(wǎng)站建設(shè)公司,蓬溪接單;提供成都網(wǎng)站設(shè)計(jì)、網(wǎng)站建設(shè)、外貿(mào)網(wǎng)站建設(shè),網(wǎng)頁(yè)設(shè)計(jì),網(wǎng)站設(shè)計(jì),建網(wǎng)站,PHP網(wǎng)站建設(shè)等專業(yè)做網(wǎng)站服務(wù);采用PHP框架,可快速的進(jìn)行蓬溪網(wǎng)站開發(fā)網(wǎng)頁(yè)制作和功能擴(kuò)展;專業(yè)做搜索引擎喜愛的網(wǎng)站,專業(yè)的做網(wǎng)站團(tuán)隊(duì),希望更多企業(yè)前來(lái)合作!
Unix系統(tǒng)安全管理主要分為四個(gè)方面:
(1)防止未授權(quán)存取:這是計(jì)算機(jī)安全最重要的問(wèn)題:未被使用系統(tǒng)的人進(jìn)入系統(tǒng).用戶意識(shí),良好的口令管理(由系統(tǒng)管理員和用戶雙方配合),登錄活動(dòng)記錄和報(bào)告,用戶和網(wǎng)絡(luò)活動(dòng)的周期檢查,這些都是防止未授權(quán)存取的關(guān)鍵。
(2)防止泄密:這也是計(jì)算機(jī)安全的一個(gè)重要問(wèn)題.防止已授權(quán)或未授權(quán)的用戶相互存取相互的重要信息.文件系統(tǒng)查帳,su登錄和報(bào)告,用戶意識(shí),加密都是防止泄密的關(guān)鍵。
(3)防止用戶拒絕系統(tǒng)的管理:這一方面的安全應(yīng)由操作系統(tǒng)來(lái)完成.一個(gè)系統(tǒng)不應(yīng)被一個(gè)有意試圖使用過(guò)多資源的用戶損害.不幸的是,unix不能非常好地限制用戶對(duì)資源的使用,一個(gè)用戶能夠使用文件系統(tǒng)的整個(gè)磁盤空間,而unix基本不能阻止用戶這樣做.系統(tǒng)管理員***用ps命令,記帳程式df和du周期地檢查系統(tǒng).查出過(guò)多占用cup的進(jìn)程和大量占用磁盤的文件。
(4)防止丟失系統(tǒng)的完整性:這一安全方面和一個(gè)好系統(tǒng)管理員的實(shí)際工作(例如:周期地備份文件系統(tǒng),系統(tǒng)崩潰后運(yùn)行fsck檢查,修復(fù)文件系統(tǒng),當(dāng)有新用戶時(shí),檢測(cè)該用戶是否可能使系統(tǒng)崩潰的軟件)和保持一個(gè)可靠的操作系統(tǒng)有關(guān)(即用戶不能經(jīng)常性地使系統(tǒng)崩潰).
本文其余部分主要涉及前兩個(gè)問(wèn)題,第三個(gè)問(wèn)題在"安全查帳"一節(jié)討論。
Unix系統(tǒng)***用戶
一些Unix系統(tǒng)系統(tǒng)管理命令只能由***用戶運(yùn)行.***用戶擁有其他用戶所沒(méi)有的特權(quán),***用戶不管文件存取許可方式怎么,都能讀,寫所有文件,運(yùn)行所有程式。系統(tǒng)管理員通常使用命令: /bin/su 或以 root 進(jìn)入系統(tǒng)從而成為***用戶.在后面文章中以#表示應(yīng)敲入必須由***用戶運(yùn)行的命令,用$表示應(yīng)敲入由所有其他用戶運(yùn)行的命令。
Unix系統(tǒng)安全管理的內(nèi)容還很多,我們還會(huì)在以后的文中繼續(xù)和大家分享。
【編輯推薦】
- Unix系統(tǒng)的安全策略
- Unix系統(tǒng)的安全策略之常用命令解析
- 淺析Unix主機(jī)系統(tǒng)安全漏洞存在的必然性
當(dāng)前名稱:Unix系統(tǒng)安全管理
網(wǎng)頁(yè)網(wǎng)址:http://m.fisionsoft.com.cn/article/dpjddsg.html


咨詢
建站咨詢
