亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統(tǒng) > Unix > 正文

配置安全的SCO UNIX網(wǎng)絡(luò)系統(tǒng)

2020-07-10 12:05:45
字體:
供稿:網(wǎng)友
配置安全的SCO UNIX網(wǎng)絡(luò)系統(tǒng)
--------------------------------------------------------------------------------
錄入員:zzx 來源:  加入時間:2007-11-4 16:36:52 點擊:
一個網(wǎng)絡(luò)系統(tǒng)的安全程度,在很大程度上取決于管理者的素質(zhì),以及管理者所采取的安全措施的力度。在對系統(tǒng)進(jìn)行配置的同時,要把安全性問題放在重要的位置。
  SCO Unix,作為一個技術(shù)成熟的商用網(wǎng)絡(luò)操作系統(tǒng),廣泛地應(yīng)用在金融、保險、郵電等行業(yè),其自身內(nèi)建了豐富的網(wǎng)絡(luò)功能,具有良好的穩(wěn)定性和安全性。但是,如果用戶沒有對Unix系統(tǒng)進(jìn)行正確的設(shè)置,就會給入侵者以可乘之機(jī)。因此在網(wǎng)絡(luò)安全管理上,不僅要采用必要的網(wǎng)絡(luò)安全設(shè)備,如:防火墻等,還要在操作系統(tǒng)的層面上進(jìn)行合理規(guī)劃、配置,避免因管理上的漏洞而給應(yīng)用系統(tǒng)造成風(fēng)險。
  下面以SCO Unix Openserver V5.0.5為例,對操作系統(tǒng)級的網(wǎng)絡(luò)安全設(shè)置提幾點看法,供大家參考。
  合理設(shè)置系統(tǒng)安全級別
  SCO Unix提供了四個安全級別,分別是Low、Traditional、Improved和High級,系統(tǒng)缺省為Traditional級;Improved級達(dá)到美國國防部的C2級安全標(biāo)準(zhǔn);High級則高于C2級。用戶可以根據(jù)自己系統(tǒng)的重要性及客戶數(shù)的多少,設(shè)置適合自己需要的系統(tǒng)安全級別,具體設(shè)置步驟是:scoadmin→system→security→security profile manager。
  合理設(shè)置用戶
  建立用戶時,一定要考慮該用戶屬于哪一組,不能隨便選用系統(tǒng)缺省的group組。如果需要,可以新增一個用戶組并確定同組成員,在該用戶的主目錄下,新建文件的存取權(quán)限是由該用戶的配置文件.profile中的umask的值決定。umask的值取決于系統(tǒng)安全級, Tradition安全級的umask的值為022,它的權(quán)限類型如下:
  文件權(quán)限: - r w - r - - r - -
  目錄權(quán)限: d r w x r - x r - x
  此外,還要限制用戶不成功登錄的次數(shù),避免入侵者用猜測用戶口令的方法嘗試登錄。為賬戶設(shè)置登錄限制的步驟是:Scoadmin--〉A(chǔ)ccount Manager--〉選賬戶--〉User--〉Login Controls--〉添入新的不成功登錄的次數(shù)。
  指定主控臺及終端登錄的限制
  如果你希望root用戶只能在某一個終端(或虛屏)上登錄,那么就要對主控臺進(jìn)行指定,例如:指定root用戶只能在主機(jī)第一屏tty01上登錄,這樣可避免從網(wǎng)絡(luò)遠(yuǎn)程攻擊超級用戶root。設(shè)置方法是在/etc/default/login文件增加一行:CONSOLE=/dev/tty01。
  注意:設(shè)置主控臺時,在主機(jī)運(yùn)行中設(shè)置后就生效,不需要重啟主機(jī)。
  如果你的終端是通過Modem異步撥號或長線驅(qū)動器異步串口接入Unix主機(jī),你就要考慮設(shè)置某終端不成功登錄的次數(shù),超過該次數(shù)后,鎖定此終端。設(shè)置方法為:scoadmin→Sysrem→Terminal Manager→Examine→選終端,再設(shè)置某終端不成功登錄的次數(shù)。如果某終端被鎖定后,可用ttyunlock〈終端號〉進(jìn)行解鎖。也可用ttylock〈終端號〉直接加鎖。
  文件及目錄的權(quán)限管理
  有時我們?yōu)榱朔奖闶褂枚鴮⒃S多目錄和文件權(quán)限設(shè)為777或666,但是這樣卻為黑客攻擊提供了方便。因此,必須仔細(xì)分配應(yīng)用程序、數(shù)據(jù)和相應(yīng)目錄的權(quán)限。發(fā)現(xiàn)目錄和文件的權(quán)限不適當(dāng),應(yīng)及時用chmod命令修正。
  口令保護(hù)的設(shè)置
  口令一般不要少于8個字符,口令的組成應(yīng)以無規(guī)則的大小寫字母、數(shù)字和符號相結(jié)合,絕對避免用英語單詞或詞組等設(shè)置口令,而且應(yīng)該養(yǎng)成定期更換各用戶口令的習(xí)慣。通過編輯/etc/default/passwd文件,可以強(qiáng)制設(shè)定最小口令長度、兩次口令修改之間的最短、最長時間。另外,口令的保護(hù)還涉及到對/etc/passwd和/etc/shadow文件的保護(hù),必須做到只有系統(tǒng)管理員才能訪問這兩個文件。
  合理設(shè)置等價主機(jī)
  設(shè)置等價主機(jī)可以方便用戶操作,但要嚴(yán)防未經(jīng)授權(quán)非法進(jìn)入系統(tǒng)。所以必須要管理/etc/hosts.equiv、.rhosts和.netrc這3個文件。其中,/etc /hosts.equiv列出了允許執(zhí)行rsh、rcp等遠(yuǎn)程命令的主機(jī)名字;.rhosts在用戶目錄內(nèi)指定了遠(yuǎn)程用戶的名字,其遠(yuǎn)程用戶使用本地用戶賬戶執(zhí)行rcp、rlogin和rsh等命令時不必提供口令;.netrc提供了ftp和rexec命令所需的信息,可自動連接主機(jī)而不必提供口令,該文件也放在用戶本地目錄中。由于這3個文件的設(shè)置都允許一些命令不必提供口令便可訪問主機(jī),因此必須嚴(yán)格限制這3個文件的設(shè)置。在.rhosts中盡量不用“+ +”,因為它可以使任何主機(jī)的用戶不必提供口令而直接執(zhí)行rcp、rlogin和rsh等命令。
  合理配置/etc/inetd.conf文件
  Unix系統(tǒng)啟動時運(yùn)行inetd進(jìn)程,對大部分網(wǎng)絡(luò)連接進(jìn)行監(jiān)聽,并且根據(jù)不同的申請啟動相應(yīng)進(jìn)程。其中ftp、telnet、rcmd、rlogin和finger等都由inetd來啟動對應(yīng)的服務(wù)進(jìn)程。因此,從系統(tǒng)安全角度出發(fā),我們應(yīng)該合理地設(shè)置/etc/inetd.conf文件,將不必要的服務(wù)關(guān)閉。關(guān)閉的方法是在文件相應(yīng)行首插入“#”字符,并執(zhí)行下列命令以使配置后的命令立即生效。
  #ps-ef │ grep inetd │ grep -v grep
  #kill -HUP 〈 inetd-PID 〉
  合理設(shè)置/etc/ftpusers文件
  在/etc/ftpuser文件里列出了可用FTP協(xié)議進(jìn)行文件傳輸?shù)挠脩?,為了防止不信任用戶傳輸敏感文件,必須合理?guī)劃該文件。在對安全要求較高的系統(tǒng)中,不允許ftp訪問root和UUCP,可將root和UUCP列入/etc/ftpusers中。
  合理設(shè)置網(wǎng)段及路由
  在主機(jī)中設(shè)置TCP/IP協(xié)議的IP地址時,應(yīng)該合理設(shè)置子網(wǎng)掩碼(netmask),把禁止訪問的IP地址隔離開來。嚴(yán)格禁止設(shè)置缺省路由(即:default route)。建議為每一個子網(wǎng)或網(wǎng)段設(shè)置一個路由,否則其他機(jī)器就可能通過一定方式訪問該主機(jī)。
  不設(shè)置UUCP
  UUCP為采用撥號用戶實現(xiàn)網(wǎng)絡(luò)連接提供了簡單、經(jīng)濟(jì)的方案,但是同時也為黑客提供了入侵手段,所以必須避免利用這種模式進(jìn)行網(wǎng)絡(luò)互聯(lián)。
  刪除不用的軟件包及協(xié)議
  在進(jìn)行系統(tǒng)規(guī)劃時,總的原則是將不需要的功能一律去掉。如通過scoadmin--〉Soft Manager去掉X Window;通過修改/etc/services文件去掉UUCP、SNMP、POP、POP2、POP3等協(xié)議。
  正確配置.profile文件
  .profile文件提供了用戶登錄程序和環(huán)境變量,為了防止一般用戶采用中斷的方法進(jìn)入$符號狀態(tài),系統(tǒng)管理者必須屏蔽掉鍵盤中斷功能。具體方法是在.porfile首部增加如下一行:
  trap ' ' 0 1 2 3 5 15
  創(chuàng)建匿名ftp
  如果你需要對外發(fā)布信息而又擔(dān)心數(shù)據(jù)安全,你可以創(chuàng)建匿名ftp,允許任何用戶使用匿名ftp,不需密碼訪問指定目錄下的文件或子目錄,不會對本機(jī)系統(tǒng)的安全構(gòu)成威脅,因為它無法改變目錄,也就無法獲得本機(jī)內(nèi)的其他信息。注意不要復(fù)制/etc/passwd、/etc/proup到匿名ftp的etc下,這樣對安全具有潛在的威脅。
  應(yīng)用用戶和維護(hù)用戶分開
  金融系統(tǒng)Unix的用戶都是最終用戶,他們只需在具體的應(yīng)用系統(tǒng)中完成某些固定的任務(wù),一般情況下不需執(zhí)行系統(tǒng)命令(shell),其應(yīng)用程序由.profile調(diào)用,應(yīng)用程序結(jié)束后就退到login狀態(tài)。維護(hù)時又要用root級別的su命令進(jìn)入應(yīng)用用戶,很不方便??梢酝ㄟ^修改.profile 文件,再創(chuàng)建一個相同id用戶的方法解決。例:應(yīng)用用戶work有一個相同id相同主目錄的用戶worksh, 用戶work的.profile文件最后為:
  set -- `who am i`
  case $1 in
  work  exec workmain;exit;;
  worksh  break;;
  esac
  這樣當(dāng)用work登錄時,執(zhí)行workmain程序;而用worksh登錄時,則進(jìn)入work的$狀態(tài)。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
巨大荫蒂视频欧美另类大| 亚洲天堂影院在线观看| 午夜一级毛片| 好了av在线| 日韩精品高清不卡| 在线视频在线视频7m国产| 91九色视频在线观看| www.尤物.com| 色www精品视频在线观看| 日本人添下边视频免费| 岳张嘴把我的精子吞下去| 亚洲国产高潮在线观看| 精品久久久免费| 红桃视频国产精品| 国产在线视频网站| 日韩精品视频免费专区在线播放| 国产一区二区三区四区五区美女| 欧美片一区二区| 一级视频在线观看视频在线啦啦| 爽爽爽爽爽爽爽成人免费观看| 无码久久精品国产亚洲av影片| 精品午夜视频| 视频在线观看你懂的| 成人看片在线| 久久黄色网页| eeuss影院www在线观看手机| 国产精品久久久久久婷婷天堂| 色影视在线观看| 成人免费无码av| 瑟瑟在线观看| 国产精品88a∨| 日韩电影大片中文字幕| 波多野结衣视频免费观看| 日韩av电影免费在线| 国产三级三级三级看三级| 麻豆一区二区三| 97久久中文字幕| 九九热最新地址| 亚洲精品国产成人久久av盗摄| 久久久久久女乱国产| 2023亚洲男人天堂| 伊人精品视频| 精品国产拍在线观看| 欧美日韩国产综合视频在线| 精品中文字幕在线观看| 欧洲s码亚洲m码精品一区| 欧美在线播放一区| 欧美日韩久久一区| 国产亚洲精品久久久久久无几年桃| 亚洲综合激情网| 国产在线色视频| 青青草原国产视频| 成人免费激情视频| 亚洲人成毛片在线播放| 在线观看黄av| 国产一区二区三区四区五区入口| 国产熟女高潮一区二区三区| 国产亚洲综合视频| 香蕉视频国产在线观看| 成人免费一区二区三区视频网站| 欧美aaa一级片| www.国产三级| 国产亚洲一区二区三区在线观看| 樱花草www在线观看| 宅男噜噜噜66国产免费观看| av在线亚洲色图| 亚洲天堂网2018| 国内精品久久久久久影院8f| 视频一区国产精品| 一区二区三区日本视频| av福利在线| 亚洲国产精品精华液网站| 欧美日韩激情小视频| 日韩三级电影网址| 国产一区二区精品在线| 精品国产免费久久久久久尖叫| 一区二区三区回区在观看免费视频| 国产69精品久久777的优势| 亚洲无亚洲人成网站77777| 九色porny丨国产首页在线| 日韩一级性生活片| 国产一区在线观看麻豆| 91视频啊啊啊| 99久久精品费精品国产一区二区| 欧美挠脚心视频网站| 亚洲自拍另类综合| 国产女18毛片多18精品| 一本大道亚洲视频| 91porny在线| 国产一区二区三区四区视频| 91av入口| 欧美老肥婆性猛交视频| 中文字幕在线看精品乱码| 欧美一区二区三区四区视频| 成人欧美一区二区| 亚洲午夜精品17c| 色姑娘综合av| 综合激情五月婷婷| av免费播放| 欧美激情视频在线免费观看 欧美视频免费一| 69夜色精品国产69乱| 亚洲欧洲日本精品| 国产色综合视频| 免费在线观看不卡| 亚洲精品中文综合第一页| 激情五月激情综合| 1769免费视频在线观看| 国产黄色一区二区三区| 久久99久久久久久久噜噜| 日韩网站在线播放| 日本不卡一区二区三区四区| 亚洲欧美大片| 精品国产乱码久久久久久夜甘婷婷| 欧美日本韩国一区二区三区| 精品成人av一区二区在线播放| 中文字幕在线字幕中文| 合欧美一区二区三区| 精品国产99久久久久久| av在线观看地址| 日韩av在线播放观看| 国产又粗又黄又猛| 中文字幕精品—区二区四季| 国产精品xxxav免费视频| 国产亚洲一区二区三区不卡| 日韩一区二区精品视频| 亚洲精品在线免费播放| 精品无码一区二区三区电影桃花| 综合伊人久久| 特级毛片www| 超级碰在线观看| 精品一区二区日韩| 97精品国产97久久久久久| 久久久久亚洲无码| 日操夜操天天操| 日韩一区二区三区不卡| 精品国产午夜| 夜夜爽www精品| 波多野结衣不卡视频| 欧美成人激情| 欧美成人精品一区二区综合免费| 啊啊啊一区二区| 国产中文字幕免费| 农村妇女精品一区二区| 在线看的片片片免费| 中文字幕另类日韩欧美亚洲嫩草| 久久国产精品久久久久久小说| 成人黄色777网| 欧美一级大片免费看| 亚洲视频免费在线观看| 一区二区三区四区在线观看视频| 欧美国产在线一区| 四虎影视精品永久在线观看| 影音先锋男人资源站| 欧美视频福利| 91麻豆精东视频| 欧美中文字幕一区二区| 国产精品av一区二区三区| 久久久久久黄色| 国产精品亚洲а∨天堂免在线| 国产呦系列欧美呦日韩呦| 国产精品毛片久久久久久久av| 啪啪亚洲精品| 日本最新高清不卡中文字幕| 亚洲成人看片| 国产aⅴ激情无码久久久无码| 污的网站在线观看| 中文字幕2019第三页| 交换做爰国语对白| 久久久久久99久久久精品网站| aⅴ在线视频男人的天堂| 这里只有精品丝袜| 国产激情视频一区二区在线观看| 男女高潮又爽又黄又无遮挡| 日本理论中文字幕| 欧美三级超在线视频| 美女啪啪无遮挡| 久久成人免费日本黄色| 亚洲伦理一区二区| 国产丝袜一区视频在线观看| 这里有精品可以观看| 亚洲成人日韩在线| 亚洲xxxx天美| 欧美午夜在线播放| 男女性激情视频在线观看| 久久国产精品一区二区三区| 中文字幕的av| 亚洲a∨无码无在线观看| 色哟哟免费在线观看| 国产精品黄色影片导航在线观看| 福利视频在线| 久久99蜜桃精品久久久久小说| eeuss性xxxxxx电影| 国产一级在线观看视频| 欧美一区二区三区久久久| 精品黑人一区二区三区观看时间| 呻吟揉丰满对白91乃国产区| 久久精品a一级国产免视看成人| 亚洲一级av毛片| 精品资源在线| 午夜精品剧场| 玩弄中年熟妇正在播放| 国产成人啪精品午夜在线观看| 亚洲欧美在线x视频| 中国丰满熟妇xxxx性| 青青草偷拍视频| 欧美国产日韩中文字幕在线| 男人的天堂免费| 浪潮色综合久久天堂| 成人在线看片| www.4hu95.com四虎| 国产精品宾馆| 亚洲精品午夜在线观看| 亚洲视频在线一区观看| 久久三级视频| 97久久精品午夜一区二区| 久久综合网络一区二区| 国产日本欧美一区二区| 在线一区观看| 久久97久久97精品免视看秋霞| 国产成人亚洲综合青青| 亚洲国产欧洲综合997久久| 欧美爱爱视频免费看| 欧美国产日韩一区二区三区| 日韩精品在线视频美女| 久久久国产精品麻豆| 色老头在线一区二区三区| 欧美日韩不卡中文字幕在线| 黄色av网站免费在线观看| 国精品人妻无码一区二区三区喝尿| 一区二区三区四区不卡视频| 午夜影院日韩| 欧美日韩一区二区三区在线电影| 国产普通话bbwbbwbbw| 国产裸体免费无遮挡| 一本色道久久综合亚洲二区三区| 日本精品人妻无码77777| 91大神在线资源观看无广告| 国产精品久久久久久久av| 欧美性久久久久| 亚洲美女一区二区三区| 激情五月婷婷小说| 欧美成人精品网站| 欧美成人乱码一二三四区免费| 国产aⅴ综合色| 都市激情亚洲综合| 精品国产高清自在线一区二区三区| 欧美xxxx在线| 99国产超薄肉色丝袜交足的后果| 四虎久久影院| 五月激情综合色| 久久久精品在线视频| 亚洲图片都市激情| 国产精品久久久久一区| 久久久国产精品一区| 色喇叭免费久久综合网| 青草综合视频| 国产在线观看一区二区| 老司机av网站| 宅男噜噜99国产精品观看免费| 国产精品精品国产一区二区| 国产美女激情视频| 国产日韩欧美综合一区| 天天色天天爱天天射综合| 国风产精品一区二区| 欧美激情不卡| 日韩在线免费av| av中字幕久久| 日韩一级精品视频在线观看| 深田咏美在线x99av| 日韩电影在线观看完整版| 亚洲综合大片69999| 在线播放av网址| 伊人久久亚洲综合| 亚洲午夜无码av毛片久久| 91成人在线观看国产| 日韩极品少妇| 视色视频在线观看| 在线免费毛片| 亚洲精品一区中文字幕电影| 四虎5151久久欧美毛片| 欧美剧在线观看| 天堂网在线观看在线观看精品| 偷拍盗摄高潮叫床对白清晰| 亚洲精品一二三| 亚洲黄色一级大片| 亚洲精品视频自拍| 国产精品3区| seerx性欧美巨大| 尤物视频一区二区| 国产91精品久久久久久| 久久艹免费视频| 丁香花高清在线观看完整版| 国产麻豆精品高清在线播放| 精品毛片久久久久久| 久热中文字幕| 欧美日韩一区二区三区不卡| 米奇777超碰欧美日韩亚洲| 亚洲卡一卡二| 国产在线拍揄自揄拍无码| 色视频欧美一区二区三区| 印度午夜性春猛xxx交| 日韩激情视频在线播放| 成人三级视频在线观看一区二区| 动漫av一区二区三区| www日韩视频| 一级欧美一级日韩片| 国产三级国产精品国产国在线观看| 亚洲九九九在线观看| 欧洲中文在线| 精品久久久香蕉免费精品视频| 中文字幕永久免费视频| 婷婷六月国产精品久久不卡| 国产一区你懂的| 欧美刺激午夜性久久久久久久| 岛国视频一区免费观看| 亚洲国产精品综合小说图片区| 级毛片内射视频| 欧美黄色一级大片| 黄色毛片免费看| 欧美一级片免费在线| 国产成人免费网站| 69**夜色精品国产69乱| 久久久久国产精品夜夜夜夜夜| 国产av一区二区三区传媒| 国产欧美精品区一区二区三区| 欧美午夜电影在线观看| 91精品国产自产| 亚洲午夜久久久久久久久红桃|