亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Linux服務器 > 正文

高級Linux操作系統的安全管理技巧

2024-09-05 23:05:51
字體:
來源:轉載
供稿:網友
 

  由于Linux操作系統是一個開放源代碼的免費操作系統,因此受到越來越多用戶的歡迎。隨著Linux操作系統在我國的不斷普及,有關的政府部門更是將基于Linux開發具有自主版權的操作系統提高到保衛國家信息安全的高度來看待,因此我們不難預測今后Linux操作系統在我國將得到更快更大的發展。雖然Linux與UNIX很類似,但它們之間也有一些重要的差別。對于眾多的習慣了UNIX和WindowsNT的系統管理員來講,如何保證Linux操作系統的安全將面臨許多新的挑戰。本文介紹了一系列實用的Linux安全管理經驗。

  一、文件系統

  在Linux系統中,分別為不同的應用安裝單獨的主分區將關鍵的分區設置為只讀將大大提高文件系統的安全。這主要涉及到Linux自身的ext2文件系統的只添加(只添加)和不可變這兩大屬性.

  ● 文件分區Linux的文件系統可以分成幾個主要的分區,每個分區分別進行不同的配置和安裝,一般情況下至少要建立/、/usr/local、/var和/home等分區。/usr可以安裝成只讀并且可以被認為是不可修改的。如果/usr中有任何文件發生了改變,那么系統將立即發出安全報警。當然這不包括用戶自己變/usr中的內容。/lib、/boot和/sbin的安裝和設置也一樣。在安裝時應該盡量將它們設置為只讀,并且對它們的文件、目錄和屬性進行的任何修改都會導致系統報警。

  當然將所有主要的分區都設置為只讀是不可能的,有的分區如/var等,其自身的性質就決定了不能將它們設置為只讀,但應該不允許它具有執行權限。

  ● 擴展ext2使用ext2文件系統上的只添加和不可變這兩種文件屬性可以進一步提高安全級別。不可變和只添加屬性只是兩種擴展ext2文件系統的屬性標志的方法。一個標記為不可變的文件不能被修改,甚至不能被根用戶修改。一個標記為只添加的文件可以被修改,但只能在它的后面添加內容,即使根用戶也只能如此。

  可以通過chattr命令來修改文件的這些屬性,如果要查看其屬性值的話可以使用lsattr命令。要想了解更多的關于ext2文件屬性的信息,可使用命令manchattr來尋求幫助。這兩上文件屬性在檢測黑客企圖在現有的文件中安裝入侵后門時是很有用的。為了安全起見,一旦檢測到這樣的活動就應該立即將其阻止并發出報警信息。

  如果你的關鍵的文件系統安裝成只讀的并且文件被標記為不可變的,入侵者必須重新安裝系統才能刪除這些不可變的文件但這會立刻產生報警,這樣就大大減少了被非法入侵的機會。

  ● 保護log文件當與log文件和log備份一起使用時不可變和只添加這兩種文件屬性特別有用。系統管理員應該將活動的log文件屬性設置為只添加。當log被更新時,新產生的log備份文件屬性應該設置成不可變的,而新的活動的log文件屬性又變成了只添加。這通常需要在log更新腳本中添加一些控制命令。

  二、備份

  在完成Linux系統的安裝以后應該對整個系統進行備份,以后可以根據這個備份來驗證系統的完整性,這樣就可以發現系統文件是否被非法竄改過。如果發生系統文件已經被破壞的情況,也可以使用系統備份來恢復到正常的狀態。

  ● CD-ROM備份當前最好的系統備份介質就是CD-ROM光盤,以后可以定期將系統與光盤內容進行比較以驗證系統的完整性是否遭到破壞。如果對安全級別的要求特別高,那么可以將光盤設置為可啟動的并且將驗證工作作為系統啟動過程的一部分。這樣只要可以通過光盤啟動,就說明系統尚未被破壞過。

  如果你創建了一個只讀的分區,那么可以定期從光盤映像重新裝載它們。即使象/boot、/lib和/sbin這樣不能被安裝成只讀的分區,你仍然可以根據光盤映像來檢查它們,甚至可以在啟動時從另一個安全的映像重新下載它們。

  ● 其它方式的備份雖然/etc中的許多文件經常會變化,但/etc中的許多內容仍然可以放到光盤上用于系統完整性驗證。其它不經常進行修改的文件,可以備份到另一個系統(如磁帶)或壓縮到一個只讀的目錄中。這種辦法可以在使用光盤映像進行驗證的基礎上再進行額外的系統完整性檢查。

  既然現在絕大多數操作系統現在都在隨光盤一起提供的,制作一個CD-ROM緊急啟動盤或驗證盤操作起來是十分方便的,它是一種十分有效而又可行的驗證方法。

  三、改進系統內部安全機制

  可以通過改進Linux操作系統的內部功能來防止緩沖區溢出攻擊這種破壞力極強卻又最難預防的攻擊方式,雖然這樣的改進需要系統管理員具有相當豐富的經驗和技巧,但對于許多對安全級別要求高的Linux系統來講還是很有必要的。

  ● SolarisDesigner的安全Linux補丁SolarisDesigner用于2.0版內核的安全Linux補丁提供了一個不可執行的棧來減少緩沖區溢出的威脅,從而大大提高了整個系統的安全性。

  緩沖區溢出實施起來是相當困難的,因為入侵者必須能夠判斷潛在的緩沖區溢出何時會出現以及它在內存中的什么位置出現。緩沖區溢出預防起來也十分困難,系統管理員必須完全去掉緩沖區溢出存在的條件才能防止這種方式的攻擊。正因為如此,許多人甚至包括LinuxTorvalds本人也認為這個安全Linux補丁十分重要,因為它防止了所有使用緩沖區溢出的攻擊。但是需要引起注意的是,這些補丁也會導致對執行棧的某些程序和庫的依賴問題,這些問題也給系統管理員帶來的新的挑戰。

  不可執行的棧補丁已經在許多安全郵件列表(如securedistros@nl.linux.org)中進行分發,用戶很容易下載到它們等。

  ● StackGuardStackGuard是一個十分強大的安全補丁工具。你可以使用經StackGuard修補過的gcc版本來重新編譯和鏈接關鍵的應用。

  StackGuard進行編譯時增加了棧檢查以防止發生棧攻擊緩沖區溢出,雖然這會導致系統的性能略有下降,但對于安全級別要求高的特定應用來講StackGuard仍然是一個十分管用的工具。

  現在已經有了一個使用了SafeGuard的Linux版本,用戶使用StackGuard將會更加容易。雖然使用StackGuard會導致系統性能下降約10~20%,但它能夠防止整個緩沖區溢出這一類攻擊。

  ● 增加新的訪問控制功能Linux的2.3版內核正試圖在文件系統中實現一個訪問控制列表,這要可以在原來的三類(owner、group和other)訪問控制機制的基礎上再增加更詳細的訪問控制。

  在2.2和2.3版的Linux內核中還將開發新的訪問控制功能,它最終將會影響當前有關ext2文件屬性的一些問題。與傳統的具有ext2文件系統相比它提供了一個更加精確的安全控制功能。有了這個新的特性,應用程序將能夠在不具有超用戶權限的情況下訪問某些系統資源,如初始套接等。

  ● 基于規則集的訪問控制現在有關的Linux團體正在開發一個基于規則的訪問控制(RSBAC)項目,該項目聲稱能夠使Linux操作系統實現B1級的安全。RSBAC是基于訪問控制的擴展框架并且擴展了許多系統調用方法,它支持多種不同的訪問和認證方法。這對于擴展和加強Linux系統的內部和本地安全是一個很有用的。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
夜夜躁日日躁狠狠久久88av| 欧美成人高清视频| 91精品国产99| 亚洲精品电影在线观看| 国产一区二区三区在线观看视频| 中文字幕久久久av一区| 亚洲精品色婷婷福利天堂| 国产亚洲激情在线| 亚洲欧美视频在线| 欧美成人精品在线播放| 亚洲区bt下载| 日韩小视频网址| 国产最新精品视频| 国产精品自拍偷拍视频| 中文字幕精品—区二区| 日韩成人xxxx| 精品久久久久久亚洲精品| 最近2019年中文视频免费在线观看| 日韩精品极品在线观看播放免费视频| 亚洲最大的成人网| 国产精品电影在线观看| 欧美成人在线免费视频| 26uuu日韩精品一区二区| 亚洲国产精品成人一区二区| 成人激情视频在线| 日韩美女毛茸茸| 韩国国内大量揄拍精品视频| 国产精品久久久久久av下载红粉| 亚洲成人xxx| 久久免费视频在线观看| 欧美做受高潮1| 久久久av免费| 日韩电影网在线| 日韩中文字幕在线视频播放| 91国产一区在线| 日韩av在线电影网| 色婷婷久久av| 亚洲人成啪啪网站| 热久久视久久精品18亚洲精品| 亚洲无线码在线一区观看| 性金发美女69hd大尺寸| 欧美激情中文字幕在线| 国产美女直播视频一区| 日韩一区二区三区国产| 日本伊人精品一区二区三区介绍| 亚洲精品一区中文| 亚洲美女精品成人在线视频| 欧美www视频在线观看| 美日韩精品免费观看视频| 成人性教育视频在线观看| 日韩动漫免费观看电视剧高清| 69久久夜色精品国产7777| 最新日韩中文字幕| 欧美精品在线播放| 久久在线免费观看视频| 不卡av日日日| 午夜欧美大片免费观看| 最近2019年中文视频免费在线观看| 91久久精品美女高潮| 亚洲伊人一本大道中文字幕| 欧美最顶级丰满的aⅴ艳星| 91精品国产精品| 一本色道久久88综合亚洲精品ⅰ| 久久综合亚洲社区| 亚洲欧美国产va在线影院| 中文字幕精品影院| 亚州av一区二区| 亚洲欧美视频在线| 久热精品视频在线免费观看| 国产精品黄色av| 国内外成人免费激情在线视频| 日韩电影免费观看在线| 国产欧美日韩精品在线观看| 精品久久久久久| 国产精品久久9| 欧美性xxxxhd| 亚洲国产成人91精品| 国产成人久久久精品一区| 久久久久久91香蕉国产| 亚洲人成网站在线播| 97香蕉超级碰碰久久免费的优势| 精品国产一区二区三区久久| 96精品视频在线| 亚洲欧美一区二区三区久久| 色综合视频一区中文字幕| 亚洲永久免费观看| 中国china体内裑精亚洲片| 亚洲人成在线一二| 韩剧1988在线观看免费完整版| 久久久精品久久久久| 欧美精品成人在线| 精品久久久久久久久国产字幕| 欧美制服第一页| 中文字幕欧美在线| 亚洲成人在线网| 日韩三级成人av网| 国产精品jvid在线观看蜜臀| 怡红院精品视频| 国产亚洲一区精品| 久久免费视频网站| 成人做爰www免费看视频网站| 91精品视频网站| 亚洲影影院av| 国产精品久久久久久影视| 日韩欧美在线观看| 丝袜亚洲另类欧美重口| 在线视频日韩精品| 欧美麻豆久久久久久中文| 欧美日韩久久久久| 日韩亚洲欧美成人| 成人精品视频在线| 亚洲国产高清福利视频| 中文字幕欧美视频在线| 亚洲三级av在线| 亚洲片国产一区一级在线观看| 久久精品国产亚洲7777| 久久电影一区二区| 亚洲精品欧美极品| 精品亚洲va在线va天堂资源站| 久久亚洲精品成人| 精品国产精品三级精品av网址| 日本高清+成人网在线观看| 日韩精品中文字幕在线| 欧美精品激情在线| 国产成人欧美在线观看| 国产日韩欧美综合| 国内免费精品永久在线视频| 2024亚洲男人天堂| 成人网在线免费观看| 久久人91精品久久久久久不卡| 久久99青青精品免费观看| 精品亚洲国产成av人片传媒| 日韩av电影在线免费播放| 日韩精品免费在线观看| 亚洲国产另类久久精品| 中文字幕在线视频日韩| 92版电视剧仙鹤神针在线观看| 亚洲美女精品久久| 57pao成人永久免费视频| 国产精品日韩久久久久| 8x拔播拔播x8国产精品| 激情懂色av一区av二区av| **欧美日韩vr在线| 亚洲国内高清视频| 亚洲精品久久久久久久久久久| 久久久久久久久国产| 亚洲国产精品一区二区三区| 欧美性视频网站| 色无极影院亚洲| 国产狼人综合免费视频| 久久精品亚洲精品| 日韩av成人在线观看| 亚洲精品美女免费| 欧美日韩中文在线观看| 96pao国产成视频永久免费| 日韩视频亚洲视频| 中文字幕久久久| 26uuu另类亚洲欧美日本老年| 亚洲欧美第一页| 国产成人拍精品视频午夜网站| 色yeye香蕉凹凸一区二区av| 久久久成人精品| 欧美国产日韩精品| 在线观看国产成人av片|