日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術(shù)文章
文章詳情頁

配置安全的SCO UNIX網(wǎng)絡(luò)系統(tǒng)

瀏覽:224日期:2024-06-26 09:51:41

一個網(wǎng)絡(luò)系統(tǒng)的安全程度,在很大程度上取決于管理者的素質(zhì),以及管理者所采取的安全措施的力度。在對系統(tǒng)進行配置的同時,要把安全性問題放在重要的位置。

SCO Unix,作為一個技術(shù)成熟的商用網(wǎng)絡(luò)操作系統(tǒng),廣泛地應(yīng)用在金融、保險、郵電等行業(yè),其自身內(nèi)建了豐富的網(wǎng)絡(luò)功能,具有良好的穩(wěn)定性和安全性。但是,如果用戶沒有對UNIX系統(tǒng)進行正確的設(shè)置,就會給入侵者以可乘之機。因此在網(wǎng)絡(luò)安全管理上,不僅要采用必要的網(wǎng)絡(luò)安全設(shè)備,如:防火墻等,還要在操作系統(tǒng)的層面上進行合理規(guī)劃、配置,避免因管理上的漏洞而給應(yīng)用系統(tǒng)造成風險。

下面以SCO UNIX Openserver V5.0.5為例,對操作系統(tǒng)級的網(wǎng)絡(luò)安全設(shè)置提幾點看法,供大家參考。

合理設(shè)置系統(tǒng)安全級別 SCO UNIX提供了四個安全級別,分別是Low、Traditional、Improved和High級,系統(tǒng)缺省為Traditional級;Improved級達到美國國防部的C2級安全標準;High級則高于C2級。用戶可以根據(jù)自己系統(tǒng)的重要性及客戶數(shù)的多少,設(shè)置適合自己需要的系統(tǒng)安全級別,具體設(shè)置步驟是:scoadmin→system→security→security profile manager。

合理設(shè)置用戶 建立用戶時,一定要考慮該用戶屬于哪一組,不能隨便選用系統(tǒng)缺省的group組。如果需要,可以新增一個用戶組并確定同組成員,在該用戶的主目錄下,新建文件的存取權(quán)限是由該用戶的配置文件.profile中的umask的值決定。umask的值取決于系統(tǒng)安全級, Tradition安全級的umask的值為022,它的權(quán)限類型如下:

文件權(quán)限: - r w - r - - r - -

目錄權(quán)限: d r w x r - x r - x

此外,還要限制用戶不成功登錄的次數(shù),避免入侵者用猜測用戶口令的方法嘗試登錄。為賬戶設(shè)置登錄限制的步驟是:Scoadmin--〉A(chǔ)ccount Manager--〉選賬戶--〉User--〉Login Controls--〉添入新的不成功登錄的次數(shù)。

指定主控臺及終端登錄的限制 如果你希望root用戶只能在某一個終端(或虛屏)上登錄,那么就要對主控臺進行指定,例如:指定root用戶只能在主機第一屏tty01上登錄,這樣可避免從網(wǎng)絡(luò)遠程攻擊超級用戶root。設(shè)置方法是在/etc/default/login文件增加一行:CONSOLE=/dev/tty01。

注意:設(shè)置主控臺時,在主機運行中設(shè)置后就生效,不需要重啟主機。

如果你的終端是通過Modem異步撥號或長線驅(qū)動器異步串口接入UNIX主機,你就要考慮設(shè)置某終端不成功登錄的次數(shù),超過該次數(shù)后,鎖定此終端。設(shè)置方法為:scoadmin→Sysrem→Terminal Manager→Examine→選終端,再設(shè)置某終端不成功登錄的次數(shù)。如果某終端被鎖定后,可用ttyunlock〈終端號〉進行解鎖。也可用ttylock〈終端號〉直接加鎖。

文件及目錄的權(quán)限管理 有時我們?yōu)榱朔奖闶褂枚鴮⒃S多目錄和文件權(quán)限設(shè)為777或666,但是這樣卻為黑客攻擊提供了方便。因此,必須仔細分配應(yīng)用程序、數(shù)據(jù)和相應(yīng)目錄的權(quán)限。發(fā)現(xiàn)目錄和文件的權(quán)限不適當,應(yīng)及時用chmod命令修正。

口令保護的設(shè)置 口令一般不要少于8個字符,口令的組成應(yīng)以無規(guī)則的大小寫字母、數(shù)字和符號相結(jié)合,絕對避免用英語單詞或詞組等設(shè)置口令,而且應(yīng)該養(yǎng)成定期更換各用戶口令的習(xí)慣。通過編輯/etc/default/passwd文件,可以強制設(shè)定最小口令長度、兩次口令修改之間的最短、最長時間。另外,口令的保護還涉及到對/etc/passwd和/etc/shadow文件的保護,必須做到只有系統(tǒng)管理員才能訪問這兩個文件。

合理設(shè)置等價主機 設(shè)置等價主機可以方便用戶操作,但要嚴防未經(jīng)授權(quán)非法進入系統(tǒng)。所以必須要管理/etc/hosts.equiv、.rhosts和.netrc這3個文件。其中,/etc /hosts.equiv列出了允許執(zhí)行rsh、rcp等遠程命令的主機名字;.rhosts在用戶目錄內(nèi)指定了遠程用戶的名字,其遠程用戶使用本地用戶賬戶執(zhí)行rcp、rlogin和rsh等命令時不必提供口令;.netrc提供了ftp和rexec命令所需的信息,可自動連接主機而不必提供口令,該文件也放在用戶本地目錄中。由于這3個文件的設(shè)置都允許一些命令不必提供口令便可訪問主機,因此必須嚴格限制這3個文件的設(shè)置。在.rhosts中盡量不用“+ +”,因為它可以使任何主機的用戶不必提供口令而直接執(zhí)行rcp、rlogin和rsh等命令。

合理配置/etc/inetd.conf文件 UNIX系統(tǒng)啟動時運行inetd進程,對大部分網(wǎng)絡(luò)連接進行監(jiān)聽,并且根據(jù)不同的申請啟動相應(yīng)進程。其中ftp、telnet、rcmd、rlogin和finger等都由inetd來啟動對應(yīng)的服務(wù)進程。因此,從系統(tǒng)安全角度出發(fā),我們應(yīng)該合理地設(shè)置/etc/inetd.conf文件,將不必要的服務(wù)關(guān)閉。關(guān)閉的方法是在文件相應(yīng)行首插入“#”字符,并執(zhí)行下列命令以使配置后的命令立即生效。

#ps-ef | grep inetd | grep -v grep

#kill -HUP 〈 inetd-PID 〉

合理設(shè)置/etc/ftpusers文件 在/etc/ftpuser文件里列出了可用FTP協(xié)議進行文件傳輸?shù)挠脩簦瑸榱朔乐共恍湃斡脩魝鬏斆舾形募仨毢侠硪?guī)劃該文件。在對安全要求較高的系統(tǒng)中,不允許ftp訪問root和UUCP,可將root和UUCP列入/etc/ftpusers中。

合理設(shè)置網(wǎng)段及路由 在主機中設(shè)置TCP/IP協(xié)議的IP地址時,應(yīng)該合理設(shè)置子網(wǎng)掩碼(netmask),把禁止訪問的IP地址隔離開來。嚴格禁止設(shè)置缺省路由(即:default route)。建議為每一個子網(wǎng)或網(wǎng)段設(shè)置一個路由,否則其他機器就可能通過一定方式訪問該主機。

不設(shè)置UUCP UUCP為采用撥號用戶實現(xiàn)網(wǎng)絡(luò)連接提供了簡單、經(jīng)濟的方案,但是同時也為黑客提供了入侵手段,所以必須避免利用這種模式進行網(wǎng)絡(luò)互聯(lián)。

刪除不用的軟件包及協(xié)議 在進行系統(tǒng)規(guī)劃時,總的原則是將不需要的功能一律去掉。如通過scoadmin--〉Soft Manager去掉X Window;通過修改/etc/services文件去掉UUCP、SNMP、POP、POP2、POP3等協(xié)議。

正確配置.profile文件 .profile文件提供了用戶登錄程序和環(huán)境變量,為了防止一般用戶采用中斷的方法進入$符號狀態(tài),系統(tǒng)管理者必須屏蔽掉鍵盤中斷功能。具體方法是在.porfile首部增加如下一行:

trap ' ' 0 1 2 3 5 15

創(chuàng)建匿名ftp 如果你需要對外發(fā)布信息而又擔心數(shù)據(jù)安全,你可以創(chuàng)建匿名ftp,允許任何用戶使用匿名ftp,不需密碼訪問指定目錄下的文件或子目錄,不會對本機系統(tǒng)的安全構(gòu)成威脅,因為它無法改變目錄,也就無法獲得本機內(nèi)的其他信息。注意不要復(fù)制/etc/passwd、/etc/proup到匿名ftp的etc下,這樣對安全具有潛在的威脅。

應(yīng)用用戶和維護用戶分開 金融系統(tǒng)UNIX的用戶都是最終用戶,他們只需在具體的應(yīng)用系統(tǒng)中完成某些固定的任務(wù),一般情況下不需執(zhí)行系統(tǒng)命令(shell),其應(yīng)用程序由.profile調(diào)用,應(yīng)用程序結(jié)束后就退到login狀態(tài)。維護時又要用root級別的su命令進入應(yīng)用用戶,很不方便。可以通過修改.profile 文件,再創(chuàng)建一個相同id用戶的方法解決。例:應(yīng)用用戶work有一個相同id相同主目錄的用戶worksh, 用戶work的.profile文件最后為:

set -- `who am i`

case $1 in

work ) exec workmain;exit;;

worksh ) break;;

esac

這樣當用work登錄時,執(zhí)行workmain程序;而用worksh登錄時,則進入work的$狀態(tài)。

標簽: Unix系統(tǒng)
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
欧美专区一区二区三区| 久久视频国产| 深夜福利一区| 日韩福利视频网| 欧美精品国产| 老牛国内精品亚洲成av人片| 欧美激情 亚洲a∨综合| 久久精品亚洲一区二区| 国产91欧美| 天堂日韩电影| 欧美在线亚洲| 亚洲视频电影在线| 日韩一区二区三区精品视频第3页| 亚洲精品精选| 国产精品一在线观看| 国产三级精品三级在线观看国产| 国产欧美日韩一区二区三区四区 | 蜜桃久久精品一区二区| 免费人成黄页网站在线一区二区| 伊人久久大香伊蕉在人线观看热v| 少妇高潮一区二区三区99| 日韩高清中文字幕一区| 国产精品午夜av| 国产精品伦理久久久久久| 欧美日韩中文一区二区| 在线亚洲成人| 91精品国产自产观看在线| 久久av电影| 精品丝袜在线| 三级亚洲高清视频| 欧美激情aⅴ一区二区三区| 成人日韩在线观看| 蜜臀av性久久久久蜜臀aⅴ流畅| 亚洲精品在线a| 麻豆精品视频在线| 亚洲国产影院| 日本va欧美va瓶| 精品国产网站| 好吊日精品视频| 国产欧美精品| 群体交乱之放荡娇妻一区二区| 天使萌一区二区三区免费观看| 久久激情五月激情| 日本不良网站在线观看| 亚洲一区二区免费看| 国产精品手机在线播放| 欧美午夜精彩| 国产图片一区| 欧美日韩高清| 麻豆国产精品一区二区三区| 欧美特黄一级| 精品丝袜久久| 蜜桃视频一区二区三区 | 精品高清久久| 国产亚洲精品久久久久婷婷瑜伽| 国产精品免费99久久久| 欧美在线亚洲综合一区| 免费看久久久| 中文字幕亚洲影视| 日韩免费福利视频| 欧美日韩夜夜| 亚洲在线网站| 国产不卡精品在线| 中文字幕一区二区三区在线视频| 岛国精品一区| 午夜亚洲福利| 国产99久久久国产精品成人免费| 欧美日韩午夜电影网| 久久伦理在线| 久久福利在线| 一本一道久久a久久| 一区二区精品伦理...| 日韩精品一区二区三区中文| 久久久噜噜噜| 久久久久伊人| 日日摸夜夜添夜夜添国产精品| 成人日韩精品| 国产精品二区影院| 亚洲精品女人| 99国产一区| 韩国三级一区| 国产中文欧美日韩在线| 日本色综合中文字幕| 国精品一区二区三区| 精品日韩在线| 国产欧美日韩精品一区二区免费| 99成人在线| 久久天堂精品| 97视频热人人精品免费| 久久精品72免费观看| 三级一区在线视频先锋| 99久久精品费精品国产| 大香伊人久久精品一区二区| 久久国产三级| 亚洲18在线| 视频在线观看91| 欧美69视频| 久久九九精品| 成人在线超碰| 国产精品亚洲欧美日韩一区在线| 免费成人在线视频观看| 欧美中文一区二区| 日韩一区电影| 超碰在线99| 国产精品成人一区二区不卡| 国产精久久一区二区| 91精品国产自产观看在线| 在线精品一区| 亚洲综合福利| 亚洲精品美女91| 亚洲精品一二| 日本不卡视频一二三区| 亚洲三级网址| 老司机精品久久| 日韩午夜电影| 国产精品老牛| 蜜桃视频一区二区三区在线观看| 男人天堂欧美日韩| 免费精品视频| 亚洲字幕久久| 亚洲另类视频| 日日夜夜免费精品视频| 日本不卡在线视频| 91精品视频一区二区| 欧美在线看片| 国产剧情一区二区在线观看| 国产精品日本一区二区三区在线| 国产精品欧美在线观看| 国产高清亚洲| 久久久久久久欧美精品| 日韩大片免费观看| 久久三级视频| 黄色不卡一区| 夜久久久久久| 亚洲深深色噜噜狠狠爱网站| 亚洲精品婷婷| 国产探花在线精品一区二区| 国产精品黄网站| 国产成人免费视频网站视频社区| 中文字幕在线官网| 婷婷综合亚洲| 亚洲精品成人一区| 国产精品一区二区三区美女 | 欧美一区91| 美女高潮久久久| 水蜜桃精品av一区二区| 99久久九九| 首页国产欧美日韩丝袜| 亚洲精品三级| 久久av影院| 在线日韩中文| 日韩精品乱码av一区二区| 久久一区视频| 亚洲国产专区| 国产精品试看| 日韩精品亚洲aⅴ在线影院| 久久av超碰| 久久婷婷久久| 综合亚洲视频| 久久精品三级| 91成人精品| 日本欧美一区二区| 国产在线一区不卡| av成人国产| 国产精品久久久久av蜜臀| 欧美aa在线观看| 亚洲图片久久| 国产成人精品一区二区三区免费 | 欧美精品影院| 日韩电影免费网站| 只有精品亚洲| 国精品产品一区| 快she精品国产999| 久久99久久久精品欧美| 欧美日韩在线网站| 日韩av中文字幕一区二区三区| 中文字幕在线高清| 亚洲综合小说| 国产成人精品亚洲线观看 | 日韩欧美激情电影| 黄毛片在线观看| 亚洲免费观看高清完整版在线观| 国语精品一区| 亚洲一区二区三区四区电影| 福利一区二区三区视频在线观看| 老牛国产精品一区的观看方式| 精品国产黄a∨片高清在线| 99视频精品| 丁香婷婷久久| 天堂久久一区| 国产综合精品| 国产精品网站在线看| 欧美精品自拍| 国产成人免费| 91精品国产自产在线丝袜啪| 欧美成人久久| 成午夜精品一区二区三区软件| 中文字幕一区二区三区日韩精品| 亚洲国产福利| 国产精品视频一区二区三区四蜜臂|