亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > Unix > 正文

配置安全的SCO UNIX網絡系統

2020-06-13 12:42:11
字體:
來源:轉載
供稿:網友

配置安全的SCO UNIX網絡系統

--------------------------------------------------------------------------------

錄入員:zzx 來源: 加入時間:2007-11-4 16:36:52 點擊:

一個網絡系統的安全程度,在很大程度上取決于管理者的素質,以及管理者所采取的安全措施的力度。在對系統進行配置的同時,要把安全性問題放在重要的位置。

SCO Unix,作為一個技術成熟的商用網絡操作系統,廣泛地應用在金融、保險、郵電等行業,其自身內建了豐富的網絡功能,具有良好的穩定性和安全性。但是,如果用戶沒有對Unix系統進行正確的設置,就會給入侵者以可乘之機。因此在網絡安全管理上,不僅要采用必要的網絡安全設備,如:防火墻等,還要在操作系統的層面上進行合理規劃、配置,避免因管理上的漏洞而給應用系統造成風險。

下面以SCO Unix Openserver V5.0.5為例,對操作系統級的網絡安全設置提幾點看法,供大家參考。

合理設置系統安全級別

SCO Unix提供了四個安全級別,分別是Low、Traditional、Improved和High級,系統缺省為Traditional級;Improved級達到美國國防部的C2級安全標準;High級則高于C2級。用戶可以根據自己系統的重要性及客戶數的多少,設置適合自己需要的系統安全級別,具體設置步驟是:scoadmin→system→security→security profile manager。

合理設置用戶

建立用戶時,一定要考慮該用戶屬于哪一組,不能隨便選用系統缺省的group組。如果需要,可以新增一個用戶組并確定同組成員,在該用戶的主目錄下,新建文件的存取權限是由該用戶的配置文件.profile中的umask的值決定。umask的值取決于系統安全級, Tradition安全級的umask的值為022,它的權限類型如下:

文件權限: - r w - r - - r - -

目錄權限: d r w x r - x r - x

此外,還要限制用戶不成功登錄的次數,避免入侵者用猜測用戶口令的方法嘗試登錄。為賬戶設置登錄限制的步驟是:Scoadmin--〉Account Manager--〉選賬戶--〉User--〉Login Controls--〉添入新的不成功登錄的次數。

指定主控臺及終端登錄的限制

如果你希望root用戶只能在某一個終端(或虛屏)上登錄,那么就要對主控臺進行指定,例如:指定root用戶只能在主機第一屏tty01上登錄,這樣可避免從網絡遠程攻擊超級用戶root。設置方法是在/etc/default/login文件增加一行:CONSOLE=/dev/tty01。

注意:設置主控臺時,在主機運行中設置后就生效,不需要重啟主機。

如果你的終端是通過Modem異步撥號或長線驅動器異步串口接入Unix主機,你就要考慮設置某終端不成功登錄的次數,超過該次數后,鎖定此終端。設置方法為:scoadmin→Sysrem→Terminal Manager→Examine→選終端,再設置某終端不成功登錄的次數。如果某終端被鎖定后,可用ttyunlock〈終端號〉進行解鎖。也可用ttylock〈終端號〉直接加鎖。

文件及目錄的權限管理

有時我們為了方便使用而將許多目錄和文件權限設為777或666,但是這樣卻為黑客攻擊提供了方便。因此,必須仔細分配應用程序、數據和相應目錄的權限。發現目錄和文件的權限不適當,應及時用chmod命令修正。

口令保護的設置

口令一般不要少于8個字符,口令的組成應以無規則的大小寫字母、數字和符號相結合,絕對避免用英語單詞或詞組等設置口令,而且應該養成定期更換各用戶口令的習慣。通過編輯/etc/default/passwd文件,可以強制設定最小口令長度、兩次口令修改之間的最短、最長時間。另外,口令的保護還涉及到對/etc/passwd和/etc/shadow文件的保護,必須做到只有系統管理員才能訪問這兩個文件。

合理設置等價主機

設置等價主機可以方便用戶操作,但要嚴防未經授權非法進入系統。所以必須要管理/etc/hosts.equiv、.rhosts和.netrc這3個文件。其中,/etc /hosts.equiv列出了允許執行rsh、rcp等遠程命令的主機名字;.rhosts在用戶目錄內指定了遠程用戶的名字,其遠程用戶使用本地用戶賬戶執行rcp、rlogin和rsh等命令時不必提供口令;.netrc提供了ftp和rexec命令所需的信息,可自動連接主機而不必提供口令,該文件也放在用戶本地目錄中。由于這3個文件的設置都允許一些命令不必提供口令便可訪問主機,因此必須嚴格限制這3個文件的設置。在.rhosts中盡量不用“+ +”,因為它可以使任何主機的用戶不必提供口令而直接執行rcp、rlogin和rsh等命令。

合理配置/etc/inetd.conf文件

Unix系統啟動時運行inetd進程,對大部分網絡連接進行監聽,并且根據不同的申請啟動相應進程。其中ftp、telnet、rcmd、rlogin和finger等都由inetd來啟動對應的服務進程。因此,從系統安全角度出發,我們應該合理地設置/etc/inetd.conf文件,將不必要的服務關閉。關閉的方法是在文件相應行首插入“#”字符,并執行下列命令以使配置后的命令立即生效。

#ps-ef │ grep inetd │ grep -v grep

#kill -HUP 〈 inetd-PID 〉

合理設置/etc/ftpusers文件

在/etc/ftpuser文件里列出了可用FTP協議進行文件傳輸的用戶,為了防止不信任用戶傳輸敏感文件,必須合理規劃該文件。在對安全要求較高的系統中,不允許ftp訪問root和UUCP,可將root和UUCP列入/etc/ftpusers中。

合理設置網段及路由

在主機中設置TCP/IP協議的IP地址時,應該合理設置子網掩碼(netmask),把禁止訪問的IP地址隔離開來。嚴格禁止設置缺省路由(即:default route)。建議為每一個子網或網段設置一個路由,否則其他機器就可能通過一定方式訪問該主機。

不設置UUCP

UUCP為采用撥號用戶實現網絡連接提供了簡單、經濟的方案,但是同時也為黑客提供了入侵手段,所以必須避免利用這種模式進行網絡互聯。

刪除不用的軟件包及協議

在進行系統規劃時,總的原則是將不需要的功能一律去掉。如通過scoadmin--〉Soft Manager去掉X Window;通過修改/etc/services文件去掉UUCP、SNMP、POP、POP2、POP3等協議。

正確配置.profile文件

.profile文件提供了用戶登錄程序和環境變量,為了防止一般用戶采用中斷的方法進入$符號狀態,系統管理者必須屏蔽掉鍵盤中斷功能。具體方法是在.porfile首部增加如下一行:

trap ' ' 0 1 2 3 5 15

創建匿名ftp

如果你需要對外發布信息而又擔心數據安全,你可以創建匿名ftp,允許任何用戶使用匿名ftp,不需密碼訪問指定目錄下的文件或子目錄,不會對本機系統的安全構成威脅,因為它無法改變目錄,也就無法獲得本機內的其他信息。注意不要復制/etc/passwd、/etc/proup到匿名ftp的etc下,這樣對安全具有潛在的威脅。

應用用戶和維護用戶分開

金融系統Unix的用戶都是最終用戶,他們只需在具體的應用系統中完成某些固定的任務,一般情況下不需執行系統命令(shell),其應用程序由.profile調用,應用程序結束后就退到login狀態。維護時又要用root級別的su命令進入應用用戶,很不方便??梢酝ㄟ^修改.profile 文件,再創建一個相同id用戶的方法解決。例:應用用戶work有一個相同id相同主目錄的用戶worksh, 用戶work的.profile文件最后為:

set -- `who am i`

case $1 in

work exec workmain;exit;;

worksh break;;

esac

這樣當用work登錄時,執行workmain程序;而用worksh登錄時,則進入work的$狀態。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
黄色精品在线看| 国产精品视频资源| 国产一区二区三区在线| 欧美做受高潮1| 91av视频在线播放| 国产欧美一区二区三区视频| 亚洲乱码国产乱码精品精| 精品中文字幕在线| 久久视频在线观看免费| 欧美专区日韩视频| 96sao精品视频在线观看| 亚洲男人av在线| 亚洲成色777777女色窝| 精品国内亚洲在观看18黄| 欧美黑人极品猛少妇色xxxxx| 欧美午夜激情小视频| 成人精品久久久| 久久精品一区中文字幕| 日日骚av一区| 最好看的2019的中文字幕视频| 久久视频免费在线播放| 亚洲精品wwwww| 亚洲精品一二区| 国产日韩欧美在线看| 亚洲欧美综合精品久久成人| 成人97在线观看视频| 久久久成人的性感天堂| 国产一区玩具在线观看| 欧美与欧洲交xxxx免费观看| 亚洲精品视频在线观看视频| 成人精品一区二区三区电影黑人| 欧美成人免费观看| 久久久精品久久| 福利视频第一区| 国产精品久久久久久影视| 久久天天躁狠狠躁夜夜躁2014| 久久精品男人天堂| 免费91在线视频| 亚洲无线码在线一区观看| 欧美激情精品久久久久久大尺度| 日韩av电影手机在线观看| 欧美日韩裸体免费视频| 欧美日韩国产中文字幕| 琪琪第一精品导航| 韩国精品美女www爽爽爽视频| 精品亚洲一区二区三区在线观看| 麻豆精品精华液| 九九精品在线视频| 日韩在线观看免费高清完整版| 国产脚交av在线一区二区| 亚洲老板91色精品久久| 国产日韩欧美另类| 亚洲无线码在线一区观看| 国产成人精品在线观看| 午夜精品视频在线| 国产精品va在线播放| 久久亚洲影音av资源网| 久久精品成人欧美大片古装| 亚洲欧美在线播放| 欧美老女人www| 亚洲xxx视频| 国产日韩欧美在线看| 国产91精品久久久久久| 亚洲xxx视频| 欧美性受xxxx黑人猛交| 亚洲精品日韩在线| 草民午夜欧美限制a级福利片| 日韩欧美在线观看视频| 国产精品丝袜视频| 欧美超级乱淫片喷水| 两个人的视频www国产精品| 亚洲黄色成人网| 国产精品男女猛烈高潮激情| 欧美夫妻性视频| 亚洲欧美视频在线| 欧美最近摘花xxxx摘花| 久久99精品久久久久久噜噜| 91性高湖久久久久久久久_久久99| 欧美视频在线观看免费| 91精品在线影院| 久久69精品久久久久久久电影好| 欧美大荫蒂xxx| 夜夜嗨av色综合久久久综合网| 色伦专区97中文字幕| 97久久国产精品| 亚洲黄色av网站| 亚洲国产成人精品久久久国产成人一区| 国产成人a亚洲精品| 亚洲成人精品久久久| 亚洲国产精品人久久电影| 欧美激情乱人伦一区| 欧美亚州一区二区三区| 日韩一中文字幕| 国产精品嫩草影院久久久| 91精品视频免费看| 久久久久久91香蕉国产| 国产精品夜间视频香蕉| 国产亚洲精品成人av久久ww| 久国内精品在线| 亚洲精品一区二区在线| 久久精品在线播放| 欧美成人精品h版在线观看| 亚洲娇小xxxx欧美娇小| 欧洲成人在线观看| 欧美高清在线视频观看不卡| 69视频在线免费观看| 欧美另类在线播放| 亚洲第一天堂无码专区| 欧美性少妇18aaaa视频| 95av在线视频| 亚洲第一天堂无码专区| 成人写真福利网| 欧美精品在线视频观看| 大胆欧美人体视频| 九九视频直播综合网| 国产精品日韩专区| 成人av电影天堂| 午夜精品久久久99热福利| 日韩动漫免费观看电视剧高清| 91亚洲人电影| 亚洲三级 欧美三级| 精品久久久久久久久久国产| 国产欧美日韩最新| 欧美劲爆第一页| 久国内精品在线| 亚洲精品一区中文字幕乱码| 国产精品视频午夜| 亚洲欧美999| 黄色一区二区在线观看| 久久国产精品久久久| 性亚洲最疯狂xxxx高清| 国产精品999| 久久网福利资源网站| 国产成人精品av| 亚洲国产又黄又爽女人高潮的| 日韩av手机在线看| 欧美第一黄网免费网站| 亚洲午夜色婷婷在线| 欧美国产精品人人做人人爱| 精品日本美女福利在线观看| 亚洲第一区第二区| 久久乐国产精品| 亚洲自拍中文字幕| 中文字幕精品网| 国产91精品青草社区| 午夜精品久久久久久久白皮肤| 日韩成人中文电影| 日韩一区二区精品视频| 久久久精品一区| 日韩黄色在线免费观看| 日韩亚洲精品视频| 日韩毛片在线观看| 亚洲偷熟乱区亚洲香蕉av| 欧美丝袜美女中出在线| 国产中文字幕亚洲| 草民午夜欧美限制a级福利片| 国产日韩欧美视频| 亚洲qvod图片区电影| 日本一区二区三区在线播放| 91中文在线观看| 精品国产乱码久久久久久天美| 成人av在线天堂| 57pao成人永久免费视频| 81精品国产乱码久久久久久|