8-4 操作系統(tǒng)安全案例分析(1-1)UNIX操作系統(tǒng)安全基礎(chǔ)_第1頁
8-4 操作系統(tǒng)安全案例分析(1-1)UNIX操作系統(tǒng)安全基礎(chǔ)_第2頁
8-4 操作系統(tǒng)安全案例分析(1-1)UNIX操作系統(tǒng)安全基礎(chǔ)_第3頁
8-4 操作系統(tǒng)安全案例分析(1-1)UNIX操作系統(tǒng)安全基礎(chǔ)_第4頁
8-4 操作系統(tǒng)安全案例分析(1-1)UNIX操作系統(tǒng)安全基礎(chǔ)_第5頁
已閱讀5頁,還剩3頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

第八章操作系統(tǒng)安全技術(shù)-UNIX操作系統(tǒng)安全簡(jiǎn)介計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)UNIX操作系統(tǒng)安全簡(jiǎn)介UNIX操作系統(tǒng)有各種版本SunOS、Solaris、AIX、HP-UX類UNIX操作系統(tǒng):Linux、FreeBSD早期的UNIX操作系統(tǒng)基于相互信任的環(huán)境并不采用強(qiáng)制訪問控制機(jī)制UNIX系統(tǒng)中的超級(jí)用戶擁有超級(jí)權(quán)限,往往成為問題的根源后期UNIX操作系統(tǒng)提供了不等級(jí)別的安全保護(hù)常規(guī)UNIX: C1級(jí)OSF/1: B1級(jí)USL的SVR4/ES: B2級(jí)UNIX操作系統(tǒng)并不安全操作系統(tǒng)安全技術(shù)UNIX操作系統(tǒng)的文件系統(tǒng)的一般安全機(jī)制UNIX文件系統(tǒng)的安全機(jī)制包括:硬件安全保護(hù)(如段保護(hù)等)用戶及口令管理(身份認(rèn)證)單個(gè)用戶及口令管理組及口令管理超級(jí)用戶及口令管理文件權(quán)限管理(訪問控制)UNIX操作系統(tǒng)安全簡(jiǎn)介操作系統(tǒng)安全技術(shù)用戶登錄輸入用戶名和密碼與口令文件對(duì)比是否匹配啟動(dòng)相應(yīng)的shell提示用戶重新輸入錯(cuò)誤次數(shù)小于10次鎖定系統(tǒng)是否是否UNIX操作系統(tǒng)安全簡(jiǎn)介UNIX操作系統(tǒng)的用戶及口令管理操作系統(tǒng)安全技術(shù)UNIX采用“加鹽”的口令認(rèn)證機(jī)制

UNIX操作系統(tǒng)的日志與審計(jì)UNIX系統(tǒng)中常用的日志文件/usr/adm早期版本的UNIX/var/adm較新版本的UNIX/var/log用于Solaris,Linix,BSD/etc UNIXsystemV早期版本UNIX操作系統(tǒng)安全簡(jiǎn)介操作系統(tǒng)安全技術(shù)ps 進(jìn)程列表Netstat網(wǎng)絡(luò)服務(wù)狀態(tài)tcpdump 網(wǎng)絡(luò)數(shù)據(jù)包捕獲kill 進(jìn)程管理chmod 修改文件、目錄權(quán)限chgrp 修改文件、目錄的組chown 修改文件、目錄擁有者ifconfig 配置網(wǎng)絡(luò)端口ping 網(wǎng)絡(luò)測(cè)試(ping-R)traceroute 路由跟蹤nslookup 域名查詢umask 修改用戶掩碼

UNIX操作系統(tǒng)安全管理相關(guān)常用命令UNIX操作系統(tǒng)安全簡(jiǎn)介操作系統(tǒng)安全技術(shù)

UNIX操作系統(tǒng)的日志與審計(jì)常用命令Unix日志與審計(jì)系統(tǒng)最常用的命令包括:lastlog

用戶最后一次成功登錄時(shí)間loginlog

不良的登錄嘗試記錄messages

輸出到系統(tǒng)主控臺(tái)的消息utmp

當(dāng)前登錄的每個(gè)用戶wtmp

每一次用戶登錄和注銷的歷史信息vold.log

使用外部介質(zhì)出現(xiàn)的錯(cuò)誤xferkig Ftp的存取情況acct

每個(gè)用戶使用過的命

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論