国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院

首頁 > 系統(tǒng) > Unix > 正文

配置安全的SCO UNIX網(wǎng)絡系統(tǒng)

2020-07-10 12:05:45
字體:
供稿:網(wǎng)友
配置安全的SCO UNIX網(wǎng)絡系統(tǒng)
--------------------------------------------------------------------------------
錄入員:zzx 來源:  加入時間:2007-11-4 16:36:52 點擊:
一個網(wǎng)絡系統(tǒng)的安全程度,在很大程度上取決于管理者的素質(zhì),以及管理者所采取的安全措施的力度。在對系統(tǒng)進行配置的同時,要把安全性問題放在重要的位置。
  SCO Unix,作為一個技術成熟的商用網(wǎng)絡操作系統(tǒng),廣泛地應用在金融、保險、郵電等行業(yè),其自身內(nèi)建了豐富的網(wǎng)絡功能,具有良好的穩(wěn)定性和安全性。但是,如果用戶沒有對Unix系統(tǒng)進行正確的設置,就會給入侵者以可乘之機。因此在網(wǎng)絡安全管理上,不僅要采用必要的網(wǎng)絡安全設備,如:防火墻等,還要在操作系統(tǒng)的層面上進行合理規(guī)劃、配置,避免因管理上的漏洞而給應用系統(tǒng)造成風險。
  下面以SCO Unix Openserver V5.0.5為例,對操作系統(tǒng)級的網(wǎng)絡安全設置提幾點看法,供大家參考。
  合理設置系統(tǒng)安全級別
  SCO Unix提供了四個安全級別,分別是Low、Traditional、Improved和High級,系統(tǒng)缺省為Traditional級;Improved級達到美國國防部的C2級安全標準;High級則高于C2級。用戶可以根據(jù)自己系統(tǒng)的重要性及客戶數(shù)的多少,設置適合自己需要的系統(tǒng)安全級別,具體設置步驟是:scoadmin→system→security→security profile manager。
  合理設置用戶
  建立用戶時,一定要考慮該用戶屬于哪一組,不能隨便選用系統(tǒng)缺省的group組。如果需要,可以新增一個用戶組并確定同組成員,在該用戶的主目錄下,新建文件的存取權(quán)限是由該用戶的配置文件.profile中的umask的值決定。umask的值取決于系統(tǒng)安全級, Tradition安全級的umask的值為022,它的權(quán)限類型如下:
  文件權(quán)限: - r w - r - - r - -
  目錄權(quán)限: d r w x r - x r - x
  此外,還要限制用戶不成功登錄的次數(shù),避免入侵者用猜測用戶口令的方法嘗試登錄。為賬戶設置登錄限制的步驟是:Scoadmin--〉Account Manager--〉選賬戶--〉User--〉Login Controls--〉添入新的不成功登錄的次數(shù)。
  指定主控臺及終端登錄的限制
  如果你希望root用戶只能在某一個終端(或虛屏)上登錄,那么就要對主控臺進行指定,例如:指定root用戶只能在主機第一屏tty01上登錄,這樣可避免從網(wǎng)絡遠程攻擊超級用戶root。設置方法是在/etc/default/login文件增加一行:CONSOLE=/dev/tty01。
  注意:設置主控臺時,在主機運行中設置后就生效,不需要重啟主機。
  如果你的終端是通過Modem異步撥號或長線驅(qū)動器異步串口接入Unix主機,你就要考慮設置某終端不成功登錄的次數(shù),超過該次數(shù)后,鎖定此終端。設置方法為:scoadmin→Sysrem→Terminal Manager→Examine→選終端,再設置某終端不成功登錄的次數(shù)。如果某終端被鎖定后,可用ttyunlock〈終端號〉進行解鎖。也可用ttylock〈終端號〉直接加鎖。
  文件及目錄的權(quán)限管理
  有時我們?yōu)榱朔奖闶褂枚鴮⒃S多目錄和文件權(quán)限設為777或666,但是這樣卻為黑客攻擊提供了方便。因此,必須仔細分配應用程序、數(shù)據(jù)和相應目錄的權(quán)限。發(fā)現(xiàn)目錄和文件的權(quán)限不適當,應及時用chmod命令修正。
  口令保護的設置
  口令一般不要少于8個字符,口令的組成應以無規(guī)則的大小寫字母、數(shù)字和符號相結(jié)合,絕對避免用英語單詞或詞組等設置口令,而且應該養(yǎng)成定期更換各用戶口令的習慣。通過編輯/etc/default/passwd文件,可以強制設定最小口令長度、兩次口令修改之間的最短、最長時間。另外,口令的保護還涉及到對/etc/passwd和/etc/shadow文件的保護,必須做到只有系統(tǒng)管理員才能訪問這兩個文件。
  合理設置等價主機
  設置等價主機可以方便用戶操作,但要嚴防未經(jīng)授權(quán)非法進入系統(tǒng)。所以必須要管理/etc/hosts.equiv、.rhosts和.netrc這3個文件。其中,/etc /hosts.equiv列出了允許執(zhí)行rsh、rcp等遠程命令的主機名字;.rhosts在用戶目錄內(nèi)指定了遠程用戶的名字,其遠程用戶使用本地用戶賬戶執(zhí)行rcp、rlogin和rsh等命令時不必提供口令;.netrc提供了ftp和rexec命令所需的信息,可自動連接主機而不必提供口令,該文件也放在用戶本地目錄中。由于這3個文件的設置都允許一些命令不必提供口令便可訪問主機,因此必須嚴格限制這3個文件的設置。在.rhosts中盡量不用“+ +”,因為它可以使任何主機的用戶不必提供口令而直接執(zhí)行rcp、rlogin和rsh等命令。
  合理配置/etc/inetd.conf文件
  Unix系統(tǒng)啟動時運行inetd進程,對大部分網(wǎng)絡連接進行監(jiān)聽,并且根據(jù)不同的申請啟動相應進程。其中ftp、telnet、rcmd、rlogin和finger等都由inetd來啟動對應的服務進程。因此,從系統(tǒng)安全角度出發(fā),我們應該合理地設置/etc/inetd.conf文件,將不必要的服務關閉。關閉的方法是在文件相應行首插入“#”字符,并執(zhí)行下列命令以使配置后的命令立即生效。
  #ps-ef │ grep inetd │ grep -v grep
  #kill -HUP 〈 inetd-PID 〉
  合理設置/etc/ftpusers文件
  在/etc/ftpuser文件里列出了可用FTP協(xié)議進行文件傳輸?shù)挠脩簦瑸榱朔乐共恍湃斡脩魝鬏斆舾形募仨毢侠硪?guī)劃該文件。在對安全要求較高的系統(tǒng)中,不允許ftp訪問root和UUCP,可將root和UUCP列入/etc/ftpusers中。
  合理設置網(wǎng)段及路由
  在主機中設置TCP/IP協(xié)議的IP地址時,應該合理設置子網(wǎng)掩碼(netmask),把禁止訪問的IP地址隔離開來。嚴格禁止設置缺省路由(即:default route)。建議為每一個子網(wǎng)或網(wǎng)段設置一個路由,否則其他機器就可能通過一定方式訪問該主機。
  不設置UUCP
  UUCP為采用撥號用戶實現(xiàn)網(wǎng)絡連接提供了簡單、經(jīng)濟的方案,但是同時也為黑客提供了入侵手段,所以必須避免利用這種模式進行網(wǎng)絡互聯(lián)。
  刪除不用的軟件包及協(xié)議
  在進行系統(tǒng)規(guī)劃時,總的原則是將不需要的功能一律去掉。如通過scoadmin--〉Soft Manager去掉X Window;通過修改/etc/services文件去掉UUCP、SNMP、POP、POP2、POP3等協(xié)議。
  正確配置.profile文件
  .profile文件提供了用戶登錄程序和環(huán)境變量,為了防止一般用戶采用中斷的方法進入$符號狀態(tài),系統(tǒng)管理者必須屏蔽掉鍵盤中斷功能。具體方法是在.porfile首部增加如下一行:
  trap ' ' 0 1 2 3 5 15
  創(chuàng)建匿名ftp
  如果你需要對外發(fā)布信息而又擔心數(shù)據(jù)安全,你可以創(chuàng)建匿名ftp,允許任何用戶使用匿名ftp,不需密碼訪問指定目錄下的文件或子目錄,不會對本機系統(tǒng)的安全構(gòu)成威脅,因為它無法改變目錄,也就無法獲得本機內(nèi)的其他信息。注意不要復制/etc/passwd、/etc/proup到匿名ftp的etc下,這樣對安全具有潛在的威脅。
  應用用戶和維護用戶分開
  金融系統(tǒng)Unix的用戶都是最終用戶,他們只需在具體的應用系統(tǒng)中完成某些固定的任務,一般情況下不需執(zhí)行系統(tǒng)命令(shell),其應用程序由.profile調(diào)用,應用程序結(jié)束后就退到login狀態(tài)。維護時又要用root級別的su命令進入應用用戶,很不方便。可以通過修改.profile 文件,再創(chuàng)建一個相同id用戶的方法解決。例:應用用戶work有一個相同id相同主目錄的用戶worksh, 用戶work的.profile文件最后為:
  set -- `who am i`
  case $1 in
  work  exec workmain;exit;;
  worksh  break;;
  esac
  這樣當用work登錄時,執(zhí)行workmain程序;而用worksh登錄時,則進入work的$狀態(tài)。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院
国产永久免费高清在线观看视频| 伊人影院在线观看| 国产黄色在线| 久热精品免费视频| 国产h色视频在线观看| 高清av在线| 国产主播福利在线| 国产女主播在线观看| 国产一卡二卡3卡4卡四卡在线| 亚洲日本伊人| 在线观看精品视频一区二区三区| 国产精品作爱| 国产中文字幕在线| 国产福利视频在线| 免费电影网站在线视频观看福利| 天天操天天操一操| sese一区| 福利资源在线久| 国产三级在线免费| 日本福利在线观看| 国产永久免费| 国产视频在线播放| 欧美精品小视频| 国产福利三区| 国产一级片在线| 青青草免费观看免费视频在线| 99视频免费在线观看| xxx国产精品| jizz在线免费观看| av免费在线一区二区三区| 国产人成网在线播放va免费| 国产字幕在线看| 天天插天天狠天天透| 精品一区二区三区在线成人| 国产一级二级在线| 午夜在线视频播放| 精品99又大又爽又硬少妇毛片 | 亚洲精品视频在线免费| 天堂在线看视频| 超碰在线国产| 精品51国产黑色丝袜高跟鞋| 国产网红女主播精品视频| 狠狠操天天操夜夜操| 久久五月精品| 激情在线视频播放| 浪潮av一区| 国产在线高清理伦片a| 好看的中文字幕在线播放| 麻豆精品不卡国产免费看| 久热免费在线视频| 久久久久久久久亚洲精品| 老师我好爽再深一点的视频| 精品中文字幕不卡在线视频| 国产精品作爱| 国产超碰在线观看| 精品av中文字幕在线毛片| 伊人精品影院| 日本片在线看| 国产美女在线一区二区三区| 国产精品外围在线观看| 国产二区三区在线| 免费久久网站| 最近免费中文字幕大全免费第三页| 中文字幕毛片| 永久免费av片在线观看全网站| 亚洲色婷婷综合开心网| 国产专区在线播放| 精品全国在线一区二区| 免费看黄视频网站| 国产98在线| 本道综合精品| 精品入口麻豆传煤| 国产美女福利在线观看| 在线免费观看污| 91av久久| 欧美性猛交xxxx免费看久久| 国产经典av| 国产免费一级片| 亚洲综合在线网| 国产乱视频在线观看| 91九色在线看| 国产女主播在线| 国产美女视频一区二区二三区| 精品国产白色丝袜高跟鞋| 中文字幕有码在线视频| 亚洲国产日韩成人综合天堂| 国产精品日日爱| 最近中文字幕mv免费高清在线| 日本高清不卡中文字幕| 992tv在线观看在线播放| 中文字幕国产视频| 丁香婷婷在线| 国产乱子视频| 国产美女一区视频| 国产在线www| 久久这里精品| 九九视频精品在线| 国产在线资源| 国产亚av手机在线观看| 中文字幕麻豆| 国产麻豆精品一区二区三区v视界| 六月天色婷婷| 国产乱视频在线观看| 五月婷婷在线观看| 国产视频2区| 国产网站在线播放| 国产黄色片在线播放| 国产对白国语对白| 精灵使的剑舞无删减版在线观看| 91中文字幕网| 日本在线观看| 丁香花在线电影小说观看 | 超碰免费在线| 2018av男人天堂| 中文字幕国产视频| 国产不卡精品一区二区三区| 依依成人在线| 国产主播色在线| 国产经典av| 日本久久网站| 国产一二三区在线| 亚洲综合在线免费| 激情丁香在线| 精品国产一区二区三区不卡在线| 羞羞视频在线观看免费| 欧美日韩不卡中文字幕在线| 中文字幕免费中文| 午夜羞羞小视频在线观看| 国产免费av高清在线| 国产精品合集一区二区| 日本不卡视频一区二区| 国产一级影片| 超碰在线免费播放| 亚洲国产aⅴ精品| 国产视频你懂的| 福利在线视频导航| av在线首页| 18av在线播放| 国产丝袜自拍| 成人精品福利| 青青草原av在线| 伊人网站在线| 国产激情网址| 国产精品综合久久久久| 夜夜爽视频导航| 国产第一页在线视频| 最新中文字幕在线| 麻豆精品传媒视频观看| 香蕉视频在线观看网站| 91视频久色| 国产福利视频在线观看| 国产三级视频在线| 国产美女极品在线| 国产精品午夜久久久久久| 国产在线视精品麻豆| 超碰97国产精品人人cao| 18av在线视频| 国产激情小视频在线| 中文字幕免费中文| 国产免费专区| 最近中文字幕mv免费高清电影| 国产在线色视频| 丁香花高清在线观看完整版| 久久精品国产亚洲777| 九九热在线播放| 天堂在线免费视频| 国产区在线看| 18激情网站| 亚洲精品成人a| 免费a在线看| 国产亚洲精品久久久久久青梅 | 国产69久久| 国产精品一卡二卡三卡| 国产小黄视频| 精品日韩av| 青草视频在线播放| 天堂亚洲精品| 2021av天天| 轻轻色免费在线视频| 国产精选在线视频拍拍拍| 国产精品视频一区二区免费不卡 | av首页在线| 久青青在线观看视频国产| 中文字幕日本在线| 夜夜操com| 尤物在线网址| 在线观看av网站永久| 国产中文第一页| 中文av字幕| 天天操天天操一操| 午夜在线视频播放| 国产视频福利| 超碰国产在线观看| 在线观看免费高清完整| 午夜视频在线观看网站午夜视频在线 | 国产不卡在线| 九九热视频在线| 在线国产一区二区三区| √天堂资源地址在线官网| 亚洲视频在线网|