亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統(tǒng) > Unix > 正文

配置安全的SCO UNIX網(wǎng)絡(luò)系統(tǒng)

2020-06-13 12:42:11
字體:
供稿:網(wǎng)友

配置安全的SCO UNIX網(wǎng)絡(luò)系統(tǒng)

--------------------------------------------------------------------------------

錄入員:zzx 來源: 加入時(shí)間:2007-11-4 16:36:52 點(diǎn)擊:

一個(gè)網(wǎng)絡(luò)系統(tǒng)的安全程度,在很大程度上取決于管理者的素質(zhì),以及管理者所采取的安全措施的力度。在對(duì)系統(tǒng)進(jìn)行配置的同時(shí),要把安全性問題放在重要的位置。

SCO Unix,作為一個(gè)技術(shù)成熟的商用網(wǎng)絡(luò)操作系統(tǒng),廣泛地應(yīng)用在金融、保險(xiǎn)、郵電等行業(yè),其自身內(nèi)建了豐富的網(wǎng)絡(luò)功能,具有良好的穩(wěn)定性和安全性。但是,如果用戶沒有對(duì)Unix系統(tǒng)進(jìn)行正確的設(shè)置,就會(huì)給入侵者以可乘之機(jī)。因此在網(wǎng)絡(luò)安全管理上,不僅要采用必要的網(wǎng)絡(luò)安全設(shè)備,如:防火墻等,還要在操作系統(tǒng)的層面上進(jìn)行合理規(guī)劃、配置,避免因管理上的漏洞而給應(yīng)用系統(tǒng)造成風(fēng)險(xiǎn)。

下面以SCO Unix Openserver V5.0.5為例,對(duì)操作系統(tǒng)級(jí)的網(wǎng)絡(luò)安全設(shè)置提幾點(diǎn)看法,供大家參考。

合理設(shè)置系統(tǒng)安全級(jí)別

SCO Unix提供了四個(gè)安全級(jí)別,分別是Low、Traditional、Improved和High級(jí),系統(tǒng)缺省為Traditional級(jí);Improved級(jí)達(dá)到美國國防部的C2級(jí)安全標(biāo)準(zhǔn);High級(jí)則高于C2級(jí)。用戶可以根據(jù)自己系統(tǒng)的重要性及客戶數(shù)的多少,設(shè)置適合自己需要的系統(tǒng)安全級(jí)別,具體設(shè)置步驟是:scoadmin→system→security→security profile manager。

合理設(shè)置用戶

建立用戶時(shí),一定要考慮該用戶屬于哪一組,不能隨便選用系統(tǒng)缺省的group組。如果需要,可以新增一個(gè)用戶組并確定同組成員,在該用戶的主目錄下,新建文件的存取權(quán)限是由該用戶的配置文件.profile中的umask的值決定。umask的值取決于系統(tǒng)安全級(jí), Tradition安全級(jí)的umask的值為022,它的權(quán)限類型如下:

文件權(quán)限: - r w - r - - r - -

目錄權(quán)限: d r w x r - x r - x

此外,還要限制用戶不成功登錄的次數(shù),避免入侵者用猜測(cè)用戶口令的方法嘗試登錄。為賬戶設(shè)置登錄限制的步驟是:Scoadmin--〉A(chǔ)ccount Manager--〉選賬戶--〉User--〉Login Controls--〉添入新的不成功登錄的次數(shù)。

指定主控臺(tái)及終端登錄的限制

如果你希望root用戶只能在某一個(gè)終端(或虛屏)上登錄,那么就要對(duì)主控臺(tái)進(jìn)行指定,例如:指定root用戶只能在主機(jī)第一屏tty01上登錄,這樣可避免從網(wǎng)絡(luò)遠(yuǎn)程攻擊超級(jí)用戶root。設(shè)置方法是在/etc/default/login文件增加一行:CONSOLE=/dev/tty01。

注意:設(shè)置主控臺(tái)時(shí),在主機(jī)運(yùn)行中設(shè)置后就生效,不需要重啟主機(jī)。

如果你的終端是通過Modem異步撥號(hào)或長線驅(qū)動(dòng)器異步串口接入U(xiǎn)nix主機(jī),你就要考慮設(shè)置某終端不成功登錄的次數(shù),超過該次數(shù)后,鎖定此終端。設(shè)置方法為:scoadmin→Sysrem→Terminal Manager→Examine→選終端,再設(shè)置某終端不成功登錄的次數(shù)。如果某終端被鎖定后,可用ttyunlock〈終端號(hào)〉進(jìn)行解鎖。也可用ttylock〈終端號(hào)〉直接加鎖。

文件及目錄的權(quán)限管理

有時(shí)我們?yōu)榱朔奖闶褂枚鴮⒃S多目錄和文件權(quán)限設(shè)為777或666,但是這樣卻為黑客攻擊提供了方便。因此,必須仔細(xì)分配應(yīng)用程序、數(shù)據(jù)和相應(yīng)目錄的權(quán)限。發(fā)現(xiàn)目錄和文件的權(quán)限不適當(dāng),應(yīng)及時(shí)用chmod命令修正。

口令保護(hù)的設(shè)置

口令一般不要少于8個(gè)字符,口令的組成應(yīng)以無規(guī)則的大小寫字母、數(shù)字和符號(hào)相結(jié)合,絕對(duì)避免用英語單詞或詞組等設(shè)置口令,而且應(yīng)該養(yǎng)成定期更換各用戶口令的習(xí)慣。通過編輯/etc/default/passwd文件,可以強(qiáng)制設(shè)定最小口令長度、兩次口令修改之間的最短、最長時(shí)間。另外,口令的保護(hù)還涉及到對(duì)/etc/passwd和/etc/shadow文件的保護(hù),必須做到只有系統(tǒng)管理員才能訪問這兩個(gè)文件。

合理設(shè)置等價(jià)主機(jī)

設(shè)置等價(jià)主機(jī)可以方便用戶操作,但要嚴(yán)防未經(jīng)授權(quán)非法進(jìn)入系統(tǒng)。所以必須要管理/etc/hosts.equiv、.rhosts和.netrc這3個(gè)文件。其中,/etc /hosts.equiv列出了允許執(zhí)行rsh、rcp等遠(yuǎn)程命令的主機(jī)名字;.rhosts在用戶目錄內(nèi)指定了遠(yuǎn)程用戶的名字,其遠(yuǎn)程用戶使用本地用戶賬戶執(zhí)行rcp、rlogin和rsh等命令時(shí)不必提供口令;.netrc提供了ftp和rexec命令所需的信息,可自動(dòng)連接主機(jī)而不必提供口令,該文件也放在用戶本地目錄中。由于這3個(gè)文件的設(shè)置都允許一些命令不必提供口令便可訪問主機(jī),因此必須嚴(yán)格限制這3個(gè)文件的設(shè)置。在.rhosts中盡量不用“+ +”,因?yàn)樗梢允谷魏沃鳈C(jī)的用戶不必提供口令而直接執(zhí)行rcp、rlogin和rsh等命令。

合理配置/etc/inetd.conf文件

Unix系統(tǒng)啟動(dòng)時(shí)運(yùn)行inetd進(jìn)程,對(duì)大部分網(wǎng)絡(luò)連接進(jìn)行監(jiān)聽,并且根據(jù)不同的申請(qǐng)啟動(dòng)相應(yīng)進(jìn)程。其中ftp、telnet、rcmd、rlogin和finger等都由inetd來啟動(dòng)對(duì)應(yīng)的服務(wù)進(jìn)程。因此,從系統(tǒng)安全角度出發(fā),我們應(yīng)該合理地設(shè)置/etc/inetd.conf文件,將不必要的服務(wù)關(guān)閉。關(guān)閉的方法是在文件相應(yīng)行首插入“#”字符,并執(zhí)行下列命令以使配置后的命令立即生效。

#ps-ef │ grep inetd │ grep -v grep

#kill -HUP 〈 inetd-PID 〉

合理設(shè)置/etc/ftpusers文件

在/etc/ftpuser文件里列出了可用FTP協(xié)議進(jìn)行文件傳輸?shù)挠脩?,為了防止不信任用戶傳輸敏感文件,必須合理?guī)劃該文件。在對(duì)安全要求較高的系統(tǒng)中,不允許ftp訪問root和UUCP,可將root和UUCP列入/etc/ftpusers中。

合理設(shè)置網(wǎng)段及路由

在主機(jī)中設(shè)置TCP/IP協(xié)議的IP地址時(shí),應(yīng)該合理設(shè)置子網(wǎng)掩碼(netmask),把禁止訪問的IP地址隔離開來。嚴(yán)格禁止設(shè)置缺省路由(即:default route)。建議為每一個(gè)子網(wǎng)或網(wǎng)段設(shè)置一個(gè)路由,否則其他機(jī)器就可能通過一定方式訪問該主機(jī)。

不設(shè)置UUCP

UUCP為采用撥號(hào)用戶實(shí)現(xiàn)網(wǎng)絡(luò)連接提供了簡(jiǎn)單、經(jīng)濟(jì)的方案,但是同時(shí)也為黑客提供了入侵手段,所以必須避免利用這種模式進(jìn)行網(wǎng)絡(luò)互聯(lián)。

刪除不用的軟件包及協(xié)議

在進(jìn)行系統(tǒng)規(guī)劃時(shí),總的原則是將不需要的功能一律去掉。如通過scoadmin--〉Soft Manager去掉X Window;通過修改/etc/services文件去掉UUCP、SNMP、POP、POP2、POP3等協(xié)議。

正確配置.profile文件

.profile文件提供了用戶登錄程序和環(huán)境變量,為了防止一般用戶采用中斷的方法進(jìn)入$符號(hào)狀態(tài),系統(tǒng)管理者必須屏蔽掉鍵盤中斷功能。具體方法是在.porfile首部增加如下一行:

trap ' ' 0 1 2 3 5 15

創(chuàng)建匿名ftp

如果你需要對(duì)外發(fā)布信息而又擔(dān)心數(shù)據(jù)安全,你可以創(chuàng)建匿名ftp,允許任何用戶使用匿名ftp,不需密碼訪問指定目錄下的文件或子目錄,不會(huì)對(duì)本機(jī)系統(tǒng)的安全構(gòu)成威脅,因?yàn)樗鼰o法改變目錄,也就無法獲得本機(jī)內(nèi)的其他信息。注意不要復(fù)制/etc/passwd、/etc/proup到匿名ftp的etc下,這樣對(duì)安全具有潛在的威脅。

應(yīng)用用戶和維護(hù)用戶分開

金融系統(tǒng)Unix的用戶都是最終用戶,他們只需在具體的應(yīng)用系統(tǒng)中完成某些固定的任務(wù),一般情況下不需執(zhí)行系統(tǒng)命令(shell),其應(yīng)用程序由.profile調(diào)用,應(yīng)用程序結(jié)束后就退到login狀態(tài)。維護(hù)時(shí)又要用root級(jí)別的su命令進(jìn)入應(yīng)用用戶,很不方便。可以通過修改.profile 文件,再創(chuàng)建一個(gè)相同id用戶的方法解決。例:應(yīng)用用戶work有一個(gè)相同id相同主目錄的用戶worksh, 用戶work的.profile文件最后為:

set -- `who am i`

case $1 in

work exec workmain;exit;;

worksh break;;

esac

這樣當(dāng)用work登錄時(shí),執(zhí)行workmain程序;而用worksh登錄時(shí),則進(jìn)入work的$狀態(tài)。


發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
亚洲va国产天堂va久久en| 国产乱码精品一区二区三区四区| 国外成人在线播放| 黄色成人在线观看| xxx国产在线观看| av成人福利| 亚洲 日韩 国产第一区| 亚洲美女视频在线观看| 国产欧美日本亚洲精品一4区| 欧美日韩激情小视频| 中国色在线观看另类| 亚洲乱码国产乱码精品精大量| 人妻少妇精品视频一区二区三区| 日韩精品一卡二卡| 国产美女直播视频一区| 黄色免费网站在线| 99精品视频在线观看| 影音先锋男士资源站| 无码人妻精品一区二区蜜桃色欲| 99热这里是精品| 成人高清免费观看| 成人福利影视| 8x8x8国产精品| 男男做爰猛烈叫床爽爽小说| 国产成人一区二区三区影院| 影音先锋可以看的网站| 日本一区精品| 亚洲精品中文字幕在线| 中国老头性行为xxxx| 日韩高清有码在线| 邻家有女韩剧在线观看国语| 电影一区二区在线观看| 欧美激情国产精品日韩| 国产精品久久久久久久久| 国产精品99免费看| 国产综合久久久| 国产精品视频久久久久久久| 九色porny视频在线观看| 日韩欧美中文一区| 欧美成人精品不卡视频在线观看| 久久久久久久久久久久久久久久av| 中文字幕精品一区| 色婷婷综合在线观看| 亚洲一级特黄| 日本亚洲天堂网| 国产麻豆精品一区二区三区v视界| 亚洲精品字幕在线| 精品久久久久久久久久久久久久久久| 一级片免费看| 日韩成人亚洲| 欧美 国产 小说 另类| 久久99蜜桃| 午夜精品无码一区二区三区| 欧美一区二区成人6969| 久久夜色撩人精品| 亚洲天堂网在线观看视频| 午夜免费啪视频观看视频| 国产精品久久久久不卡| 人人干人人看| 日韩美女写真福利在线观看| 欧美日韩国产精品一卡| 好男人香蕉影院| 国产精品久线观看视频| 日韩成人av一区二区| 精品亚洲男同gayvideo网站| 久久这里有精品15一区二区三区| 2021国产精品久久精品| 三级影片在线观看| 欧美艳星kaydenkross| 欧美最猛性xxxxxhd| 精品一区二区视频在线观看| 日韩精品免费视频人成| 亚洲国内精品| 欧美巨大丰满猛性社交| 成年人视频在线免费| 公侵犯人妻一区二区三区| 国产资源在线视频| av在线视屏| 亚洲精品中文字幕女同| 成人嫩草影院免费观看| 免费a在线观看播放| 强伦女教师2:伦理在线观看| 一个人看的www在线免费观看| 在线观看污网站| 日本韩国在线视频| 久久久久久久福利| 在线观看日产精品| 国产视频在线观看一区| 午夜日韩成人影院| 亚洲免费电影一区| 亚洲综合久久久| 久久精品国产av一区二区三区| 日韩成人在线观看视频| 中文产幕区在线观看| 免费视频91蜜桃| 日日鲁鲁鲁夜夜爽爽狠狠视频97| www.伊人久久| 717影院理论午夜伦不卡久久| 成熟老妇女视频| 日韩 欧美 精品| 麻豆免费在线观看| 一区二区三区精品国产| 熟女少妇a性色生活片毛片| 黄网站免费在线观看| 欧美精品一区二区三区免费播放| 国产亚洲精品久久久久久| av在线电影免费观看| 久久99精品久久久久久久久久| 久久免费电影网| jk漫画禁漫成人入口| 欧美日韩在线中文字幕| 国产精品chinese| 欧美日韩一二三区| 欧美成人免费高清视频| 亚洲电影第1页| 亚洲国产aⅴ天堂久久| 91丨九色丨蝌蚪丨少妇在线观看| 国产精品黑丝在线播放| 亚洲男人天堂网址| 成人乱码一区二区三区| 欧美色精品天天在线观看视频| 91精品一区二区三区综合在线爱| 欧美日韩美女视频| 亚洲天堂777| xxxxx中文字幕| 中文字幕在线观看一区二区三区| 美女日批在线观看| 久久麻豆视频| 岛国精品一区二区| 欧美群妇大交群中文字幕| 亚洲欧美在线观看| 欧美日韩一区二区三区在线视频| 玖玖精品在线视频| 欧美日韩国产成人在线91| 超碰在线国产97| 国产三级精品三级| 深夜福利小视频| 精品推荐国产麻豆剧传媒| 国产成人精品a视频一区www| 另类视频一区二区三区| www.com欧美| 一区二区在线影院| 久久精品电影网站| 久久久久久在线观看| 国产三级在线看| 国产精品毛片一区二区三区四区| 日本一区高清不卡| jizzjizz日本少妇| 午夜国产在线视频| 黄色精品一区| 男女视频在线观看免费| 欧美乱妇18p| 97视频免费在线观看| 欧美精品久久99久久在免费线| 欧美日韩久久久一区| 娇妻高潮浓精白浆xxⅹ| 丁香六月综合激情| 亚洲欧美日韩另类精品一区二区三区| 国产精品久久不能| 国产成人精品视频ⅴa片软件竹菊| 午夜视频在线观看一区| 特黄特色免费视频| 欧美日韩国产一区二区在线观看| 久久99精品久久只有精品| 蜜桃av噜噜一区二区三| 国产小视频福利在线| 国产微拍精品一区| 欧美人成在线观看网站高清| 一区二区三区中文字幕电影| 精品国产aⅴ一区二区三区东京热| www 久久久| 日韩免费啪啪| 成人午夜激情影院| 日本在线一区| 日本亚洲欧洲精品| 日韩精品在线一区二区三区| av电影免费看| 日韩精品久久一区二区| 亚洲欧美日韩视频二区| 亚洲精品色图| 国产麻豆午夜三级精品| 亚洲欧美激情视频在线观看一区二区三区| 在线永久免费观看黄网站| 日韩精品卡通动漫网站| 欧美成人a在线| 99久久精品国产一区二区三区| 裸体丰满少妇做受久久99精品| 日韩一区二区免费电影| 五月婷婷丁香六月| 国产精品视频一区二区三区经| 中文字幕精品无码一区二区| 欧美日韩爱爱视频| 少妇久久久久久久| 成人国产精品一区二区免费麻豆| 久久99久国产精品黄毛片入口| 丝袜诱惑一区二区| 久久av高潮av| 免费看岛国视频在线观看| 你懂的在线观看一区二区| 国产在线激情视频| 国产美女精品视频免费播放软件| 亚洲伦理一区| 久久亚洲国产精品日日av夜夜| 不卡的av中国片| 91tv精品福利国产在线观看| 精品福利网址导航| 黄色三级视频在线| 欧美一级鲁丝片| 日韩精品视频在线观看网址| 亚洲一区二区三区三州| 国产精品视频导航| 欧美国产视频| 91精品免费在线观看| 日日碰狠狠添天天爽| 亚洲黄色中文字幕| 亚洲精品国久久99热| 男人的天堂www| 熟女少妇a性色生活片毛片| 亚洲午夜久久久久久久国产| 国产日韩欧美一二三区| 无码国产精品一区二区免费16| 污的网站在线观看| 91丝袜呻吟高潮美腿白嫩在线观看| www.日本精品| www.久久久久久| 日本美女黄色一级片| 久久99精品久久久久久欧洲站| 免费观看30秒视频久久| 日韩av电影免费播放| 日韩成人中文字幕| 九九精品在线| 色呦色呦色精品| 中文字幕av在线免费观看| 欧美美女黄视频| 红杏一区二区三区| 国产精品国产三级国产专播品爱网| 可以看的av网址| 亚洲精品国产一区| 欧美xxxxxxxxx59| 性欧美video另类hd3| 国产喷水福利在线视频| 婷婷六月综合网| 亚洲一区二区三区美女| 高清成人免费视频| 高清亚洲成在人网站天堂| caoporn国产一区二区| 免费一级淫片aaa片毛片a级| 在线小视频网址| www.天堂在线观看| 澳门成人av| 蜜桃精品视频在线| 91成人在线观看喷潮| 国产三级漂亮女教师| 无码人妻久久一区二区三区蜜桃| 图片区小说区区亚洲五月| 亚洲精品一区二区三区在线播放| 免费观看欧美大片| 麻豆精品传媒视频| 一区二区精品免费视频| 亚洲免费成人av电影| 青青草在线观看视频| 欧美日韩国产中文| 最新av免费看| 在线精品国产欧美| 亚洲产国偷v产偷v自拍涩爱| 97视频免费观看| 亚洲成人av在线| 亚洲精品一二三四区| 丰满人妻一区二区三区四区53| 欧美不卡激情三级在线观看| 欧美激情乱人伦| 亚洲久本草在线中文字幕| 影视先锋av在线| 欧美视频在线免费| 4hu四虎永久在线影院成人| 黄色小视频在线免费观看| 寂寞护士中文字幕mp4| www.天天射.com| 51久久精品夜色国产麻豆| 中文字幕国产欧美| 国产真实乱子伦| 色综合成人av| av资源网在线观看| 欧美高清不卡| 妞干网视频在线观看| 日韩xxx视频| 欧美a∨亚洲欧美亚洲| 欧美又大粗又爽又黄大片视频| 欧美日韩一区二区三区在线看| 亚洲国产精久久久久久久| 国产精品18久久久久| 黄色av免费观看| 成熟妇人a片免费看网站| 国精品无码一区二区三区| 日韩一级在线观看| 精品综合久久88少妇激情| 超碰免费在线播放| 亚洲成人精品视频| 成人晚上爱看视频| 成人激情校园春色| 中文 欧美 日韩| 欧美一区二区三区另类| 欧美一级欧美一级| 亚洲人体av| www视频免费看| 国产二区精品| 男女视频免费网站| 欧美一区二区精美| 国产精品夜夜嗨| 丁香花高清视频完整版在线观看| 围产精品久久久久久久| 少妇久久久久久被弄高潮| 色婷婷精品国产一区二区三区| 在线成年人视频| 午夜精品视频网站| 成人免费视频网址| 国产一区二区av在线| 日韩视频不卡| 亚洲码欧美码一区二区三区| 黄色成人在线免费| 日本一区二区成人在线| 亚洲成人av| 成人激情小说乱人伦| 成人午夜视频免费看| 草草草视频在线观看| 超碰在线caoporen| 亚洲精品视频免费在线观看| 久久久精品国产99久久精品芒果|