亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務(wù)器 > Linux服務(wù)器 > 正文

高級Linux操作系統(tǒng)的安全管理技巧

2024-09-05 23:05:51
字體:
供稿:網(wǎng)友
 

  由于Linux操作系統(tǒng)是一個開放源代碼的免費操作系統(tǒng),因此受到越來越多用戶的歡迎。隨著Linux操作系統(tǒng)在我國的不斷普及,有關(guān)的政府部門更是將基于Linux開發(fā)具有自主版權(quán)的操作系統(tǒng)提高到保衛(wèi)國家信息安全的高度來看待,因此我們不難預(yù)測今后Linux操作系統(tǒng)在我國將得到更快更大的發(fā)展。雖然Linux與UNIX很類似,但它們之間也有一些重要的差別。對于眾多的習(xí)慣了UNIX和WindowsNT的系統(tǒng)管理員來講,如何保證Linux操作系統(tǒng)的安全將面臨許多新的挑戰(zhàn)。本文介紹了一系列實用的Linux安全管理經(jīng)驗。

  一、文件系統(tǒng)

  在Linux系統(tǒng)中,分別為不同的應(yīng)用安裝單獨的主分區(qū)將關(guān)鍵的分區(qū)設(shè)置為只讀將大大提高文件系統(tǒng)的安全。這主要涉及到Linux自身的ext2文件系統(tǒng)的只添加(只添加)和不可變這兩大屬性.

  ● 文件分區(qū)Linux的文件系統(tǒng)可以分成幾個主要的分區(qū),每個分區(qū)分別進(jìn)行不同的配置和安裝,一般情況下至少要建立/、/usr/local、/var和/home等分區(qū)。/usr可以安裝成只讀并且可以被認(rèn)為是不可修改的。如果/usr中有任何文件發(fā)生了改變,那么系統(tǒng)將立即發(fā)出安全報警。當(dāng)然這不包括用戶自己變/usr中的內(nèi)容。/lib、/boot和/sbin的安裝和設(shè)置也一樣。在安裝時應(yīng)該盡量將它們設(shè)置為只讀,并且對它們的文件、目錄和屬性進(jìn)行的任何修改都會導(dǎo)致系統(tǒng)報警。

  當(dāng)然將所有主要的分區(qū)都設(shè)置為只讀是不可能的,有的分區(qū)如/var等,其自身的性質(zhì)就決定了不能將它們設(shè)置為只讀,但應(yīng)該不允許它具有執(zhí)行權(quán)限。

  ● 擴(kuò)展ext2使用ext2文件系統(tǒng)上的只添加和不可變這兩種文件屬性可以進(jìn)一步提高安全級別。不可變和只添加屬性只是兩種擴(kuò)展ext2文件系統(tǒng)的屬性標(biāo)志的方法。一個標(biāo)記為不可變的文件不能被修改,甚至不能被根用戶修改。一個標(biāo)記為只添加的文件可以被修改,但只能在它的后面添加內(nèi)容,即使根用戶也只能如此。

  可以通過chattr命令來修改文件的這些屬性,如果要查看其屬性值的話可以使用lsattr命令。要想了解更多的關(guān)于ext2文件屬性的信息,可使用命令manchattr來尋求幫助。這兩上文件屬性在檢測黑客企圖在現(xiàn)有的文件中安裝入侵后門時是很有用的。為了安全起見,一旦檢測到這樣的活動就應(yīng)該立即將其阻止并發(fā)出報警信息。

  如果你的關(guān)鍵的文件系統(tǒng)安裝成只讀的并且文件被標(biāo)記為不可變的,入侵者必須重新安裝系統(tǒng)才能刪除這些不可變的文件但這會立刻產(chǎn)生報警,這樣就大大減少了被非法入侵的機(jī)會。

  ● 保護(hù)log文件當(dāng)與log文件和log備份一起使用時不可變和只添加這兩種文件屬性特別有用。系統(tǒng)管理員應(yīng)該將活動的log文件屬性設(shè)置為只添加。當(dāng)log被更新時,新產(chǎn)生的log備份文件屬性應(yīng)該設(shè)置成不可變的,而新的活動的log文件屬性又變成了只添加。這通常需要在log更新腳本中添加一些控制命令。

  二、備份

  在完成Linux系統(tǒng)的安裝以后應(yīng)該對整個系統(tǒng)進(jìn)行備份,以后可以根據(jù)這個備份來驗證系統(tǒng)的完整性,這樣就可以發(fā)現(xiàn)系統(tǒng)文件是否被非法竄改過。如果發(fā)生系統(tǒng)文件已經(jīng)被破壞的情況,也可以使用系統(tǒng)備份來恢復(fù)到正常的狀態(tài)。

  ● CD-ROM備份當(dāng)前最好的系統(tǒng)備份介質(zhì)就是CD-ROM光盤,以后可以定期將系統(tǒng)與光盤內(nèi)容進(jìn)行比較以驗證系統(tǒng)的完整性是否遭到破壞。如果對安全級別的要求特別高,那么可以將光盤設(shè)置為可啟動的并且將驗證工作作為系統(tǒng)啟動過程的一部分。這樣只要可以通過光盤啟動,就說明系統(tǒng)尚未被破壞過。

  如果你創(chuàng)建了一個只讀的分區(qū),那么可以定期從光盤映像重新裝載它們。即使象/boot、/lib和/sbin這樣不能被安裝成只讀的分區(qū),你仍然可以根據(jù)光盤映像來檢查它們,甚至可以在啟動時從另一個安全的映像重新下載它們。

  ● 其它方式的備份雖然/etc中的許多文件經(jīng)常會變化,但/etc中的許多內(nèi)容仍然可以放到光盤上用于系統(tǒng)完整性驗證。其它不經(jīng)常進(jìn)行修改的文件,可以備份到另一個系統(tǒng)(如磁帶)或壓縮到一個只讀的目錄中。這種辦法可以在使用光盤映像進(jìn)行驗證的基礎(chǔ)上再進(jìn)行額外的系統(tǒng)完整性檢查。

  既然現(xiàn)在絕大多數(shù)操作系統(tǒng)現(xiàn)在都在隨光盤一起提供的,制作一個CD-ROM緊急啟動盤或驗證盤操作起來是十分方便的,它是一種十分有效而又可行的驗證方法。

  三、改進(jìn)系統(tǒng)內(nèi)部安全機(jī)制

  可以通過改進(jìn)Linux操作系統(tǒng)的內(nèi)部功能來防止緩沖區(qū)溢出攻擊這種破壞力極強(qiáng)卻又最難預(yù)防的攻擊方式,雖然這樣的改進(jìn)需要系統(tǒng)管理員具有相當(dāng)豐富的經(jīng)驗和技巧,但對于許多對安全級別要求高的Linux系統(tǒng)來講還是很有必要的。

  ● SolarisDesigner的安全Linux補(bǔ)丁SolarisDesigner用于2.0版內(nèi)核的安全Linux補(bǔ)丁提供了一個不可執(zhí)行的棧來減少緩沖區(qū)溢出的威脅,從而大大提高了整個系統(tǒng)的安全性。

  緩沖區(qū)溢出實施起來是相當(dāng)困難的,因為入侵者必須能夠判斷潛在的緩沖區(qū)溢出何時會出現(xiàn)以及它在內(nèi)存中的什么位置出現(xiàn)。緩沖區(qū)溢出預(yù)防起來也十分困難,系統(tǒng)管理員必須完全去掉緩沖區(qū)溢出存在的條件才能防止這種方式的攻擊。正因為如此,許多人甚至包括LinuxTorvalds本人也認(rèn)為這個安全Linux補(bǔ)丁十分重要,因為它防止了所有使用緩沖區(qū)溢出的攻擊。但是需要引起注意的是,這些補(bǔ)丁也會導(dǎo)致對執(zhí)行棧的某些程序和庫的依賴問題,這些問題也給系統(tǒng)管理員帶來的新的挑戰(zhàn)。

  不可執(zhí)行的棧補(bǔ)丁已經(jīng)在許多安全郵件列表(如securedistros@nl.linux.org)中進(jìn)行分發(fā),用戶很容易下載到它們等。

  ● StackGuardStackGuard是一個十分強(qiáng)大的安全補(bǔ)丁工具。你可以使用經(jīng)StackGuard修補(bǔ)過的gcc版本來重新編譯和鏈接關(guān)鍵的應(yīng)用。

  StackGuard進(jìn)行編譯時增加了棧檢查以防止發(fā)生棧攻擊緩沖區(qū)溢出,雖然這會導(dǎo)致系統(tǒng)的性能略有下降,但對于安全級別要求高的特定應(yīng)用來講StackGuard仍然是一個十分管用的工具。

  現(xiàn)在已經(jīng)有了一個使用了SafeGuard的Linux版本,用戶使用StackGuard將會更加容易。雖然使用StackGuard會導(dǎo)致系統(tǒng)性能下降約10~20%,但它能夠防止整個緩沖區(qū)溢出這一類攻擊。

  ● 增加新的訪問控制功能Linux的2.3版內(nèi)核正試圖在文件系統(tǒng)中實現(xiàn)一個訪問控制列表,這要可以在原來的三類(owner、group和other)訪問控制機(jī)制的基礎(chǔ)上再增加更詳細(xì)的訪問控制。

  在2.2和2.3版的Linux內(nèi)核中還將開發(fā)新的訪問控制功能,它最終將會影響當(dāng)前有關(guān)ext2文件屬性的一些問題。與傳統(tǒng)的具有ext2文件系統(tǒng)相比它提供了一個更加精確的安全控制功能。有了這個新的特性,應(yīng)用程序?qū)⒛軌蛟诓痪哂谐脩魴?quán)限的情況下訪問某些系統(tǒng)資源,如初始套接等。

  ● 基于規(guī)則集的訪問控制現(xiàn)在有關(guān)的Linux團(tuán)體正在開發(fā)一個基于規(guī)則的訪問控制(RSBAC)項目,該項目聲稱能夠使Linux操作系統(tǒng)實現(xiàn)B1級的安全。RSBAC是基于訪問控制的擴(kuò)展框架并且擴(kuò)展了許多系統(tǒng)調(diào)用方法,它支持多種不同的訪問和認(rèn)證方法。這對于擴(kuò)展和加強(qiáng)Linux系統(tǒng)的內(nèi)部和本地安全是一個很有用的。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
日韩黄色影片| 116极品美女视频在线观看| 国产69精品久久久久9999| av网站在线免费观看| 成人短视频在线观看免费| 久久99精品久久久久久三级| 国产aaa免费视频| 久久久三级国产网站| 777精品久无码人妻蜜桃| 中文字幕第88页| 无码黑人精品一区二区| 亚洲欧美日韩人成在线播放| 99r精品视频| 色呦呦网站入口| 中文字幕一区二区三区在线视频| 成人福利视频在线| 国产精品你懂的在线| 中文字幕一区二区日韩精品绯色| 欧美偷拍一区二区| 亚洲精品一区二区三区四区五区| 久久综合色天天久久综合图片| 成人爽a毛片| 99精品国产91久久久久久| 精品美女久久久久| 91精品国产综合久久香蕉的用户体验| 欧美成人明星100排名| 色婷婷国产精品久久包臀| 欧美特黄aaaaaaaa大片| 91精品国产综合久久福利软件| 久久久久久毛片| 色婷婷狠狠18禁久久| 日本视频一区二区三区| 在线观看欧美www| 丰满大乳少妇在线观看网站| 欧美日韩国产观看视频| www.av毛片| 樱花在线免费观看| 香蕉久久一区| 日韩国产精品一区| 成人不卡免费视频| 精品视频在线播放| 日本欧美一区二区| 欧美性猛交xxxx乱大交3| 欧美午夜精品久久久久久浪潮| 91成人福利视频| 久久综合av免费| 国产白丝精品91爽爽久久| 成人毛片视频在线观看| 日韩大陆欧美高清视频区| 中日韩精品一区二区三区| 精品欧美一区二区久久久伦| 成人午夜视频免费观看| 一二三在线视频社区| 毛片在线网址播放| 日本在线观看不卡| 可以看污的网站| 国产91精品入口17c| 国产九一视频| 国产精品久久久久久久久久免费看| 激情小说激情视频| 第四色播日韩| 波多野结衣家庭教师在线观看| 美女视频网站在线观看| 成人一区二区不卡免费| 国产精品白丝久久av网站| 欧美大电影免费观看| jizz国产视频| 久久国产手机看片| 九色在线视频蝌蚪| 肉丝美足丝袜一区二区三区四| 国产中文字幕视频在线观看| 久久艳妇乳肉豪妇荡乳av| 亚洲第一黄色网| 欧洲视频一区二区三区| 少妇光屁股影院| 欧美综合视频在线观看| 欧美性猛交p30| 精品国产一区二区三区久久| 国产女人18毛片水真多18精品| 人妻少妇被粗大爽9797pw| 亚洲av成人无码久久精品老人| 精品国产av 无码一区二区三区| 五月天综合视频| 自由日本语热亚洲人| 久久免费高清视频| 成视频免费观看在线看| 一区三区视频| 欧美一级专区免费大片| 91精品秘密在线观看| 亚洲一区二区三区四区五区午夜| 国产亚洲精品自在线观看| 欧美日韩亚洲在线| 免费成人在线观看视频| 欧美xxxxbbbb| 久久国产一区| 青青草国产成人av片免费| 搡的我好爽在线观看免费视频| 国产精品对白久久久久粗| 无码人妻精品一区二区三区99v| 亚洲欧洲一级| 日本一级理论片在线大全| 欧美性色黄在线视频| 欧美卡一卡二| 国产精品久久久久久久久借妻| 黄色网页大全| 宅男av一区二区三区| 一区二区三区www污污污网站| 欧洲另类一二三四区| 欧美一区三区三区高中清蜜桃| 亚洲人成网站精品片在线观看| 欧美日韩国产综合一区二区| 飘雪影院手机免费高清版在线观看| 国产主播在线一区| 欧美日韩五月天| 亚洲不卡一卡2卡三卡4卡5卡精品| 亚洲kkk444kkk在线观看| 在线一区亚洲| 牛牛精品一区二区| 欧美一区二区黄色| 日本亚洲欧洲无免费码在线| 欧美a级一区| 夜夜爽久久精品91| 亚洲第一精品影视| 丰满爆乳一区二区三区| 91国产成人在线| 一区二区三区美女| 亚洲精品一区三区三区在线观看| 三级在线视频观看| 欧美xxxxbbbb在线播放| 中文字幕在线视频网| 你懂的视频在线一区二区| 国产欧美一区二区三区米奇| 日本肉体xxxx裸体xxx免费| 色喇叭免费久久综合网| 夜色资源站国产www在线视频| 国产在线一区二区视频| 天天躁日日躁狠狠躁av| 亚洲国产精品嫩草影院| 制服丝袜专区在线| 日韩欧美久久一区| 免费国产羞羞网站美图| 精品少妇爆乳无码av无码专区| 欧美成人视屏| 免费永久在线观看黄网| 清纯唯美激情亚洲| 黄色激情在线播放| 成人网18免费看| 一区二区日韩视频| 亚洲综合图片网| 中文字幕国产一区| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| www成人免费观看| 色哟哟一一国产精品| 最好看的日本字幕mv视频大全| 麻豆成人免费视频| 青青草国产在线观看| 欧美一级淫片播放口| 亚洲精品国产首次亮相| a级片在线观看视频| www国产精品内射老熟女| h视频在线免费看| 成人综合av网| 91精品国产综合久久香蕉麻豆| 在线播放日韩导航| 亚洲精品网站在线播放gif| 午夜av中文字幕| 亚洲乱码国产乱码精品精天堂| 国产在线视频网站| www污污网站在线看| 日韩乱码在线视频| 国产亚洲第一的欧洲日产| 麻豆一区二区三区在线观看| 日韩大胆视频| 欧美裸身视频免费观看| 亚洲熟女乱综合一区二区| eeuss影院www在线观看免费| 欧美国产日韩在线视频| 免费av在线网站| 日日碰狠狠躁久久躁婷婷| 全部免费毛片在线播放一个| 成人在线综合网站| 国产噜噜噜噜噜久久久久久久久| 精品国产一区二区三区四区在线观看| 91精品国产91久久综合| 日韩av资源网| 成人女人免费毛片| 午夜成年女人毛片免费观看| 国产特黄级aaaaa片免| 国产成人精品综合| 亚洲精品久久久久久国| 欧洲一区二区三区| 国产精品久久久免费视频| 久久精品视频在线看| 亚洲精品偷拍视频| 成人h片在线播放免费网站| 国产欧美综合在线观看第十页| 中文字幕日韩亚洲| 色诱色偷偷久久综合| 国产69精品一区二区亚洲孕妇| 亚州视频一区二区三区| 久久三级毛片| 亚洲日本中文| 国产精品免费视频二三区| 欧美精品乱码视频一二专区| 奇米影视首页 狠狠色丁香婷婷久久综合| 国模无码一区二区三区| 亚洲午夜久久久影院| 久久综合九色综合欧美狠狠| 巨骚激情综合| 1stkiss在线漫画| 中文欧美字幕免费| 一本色道久久88综合亚洲精品ⅰ| 欧美精品一区二区性色a+v| 综合干狼人综合首页| 欧美jjzz| 色视频免费在线观看| 国产欧美va欧美va香蕉在| 久久久久久久| 91玉足脚交白嫩脚丫| 天天做天天爱天天高潮| 国产精品毛片在线看| 91精品啪aⅴ在线观看国产| 欧洲大片精品免费永久看nba| 国产老肥熟xxxx在线观看| 欧美最新另类人妖| 国产在线一二| 熟妇人妻av无码一区二区三区| 精东粉嫩av免费一区二区三区| 性色av蜜臀av浪潮av老女人| 欧洲亚洲精品在线| 国模雨婷捆绑高清在线| 午夜亚洲福利在线老司机| 91精品久久久久久久久中文字幕| 污污网站在线观看| 亚洲精品国产精品乱码不99按摩| 免费黄色在线网址| 亚洲精品一区| 日韩av网站在线免费观看| 国产精品1区2区| 在线免费观看亚洲| 97超碰国产精品女人人人爽| 久久综合婷婷综合| 91动漫免费网站| 涩涩涩在线视频| 国产99对白在线播放| 亚洲a∨精品一区二区三区导航| 欧美又粗又长又爽做受| 国产在线88av| 制服丝袜国产精品| 久久av红桃一区二区禁漫| 国产欧美精品一区二区三区介绍| 美女在线一区| 国产精品12p| 99久久精品国产麻豆演员表| 日韩精品在线观看网站| 在线视频中文字幕久| 五月天婷亚洲天综合网鲁鲁鲁| 欧洲一区精品| 亚洲国产高清福利视频| 久久亚洲一区二区三区四区五区高| 国产精品高潮在线| 亚洲最新在线观看| 你懂的在线视频| 欧美成人做性视频在线播放| 日韩国产高清一区| 日韩中文字幕视频| 97超级碰碰碰| 婷婷午夜社区一区| 精品免费99久久| www.av片| 欧美亚洲午夜视频在线观看| 精品一区二区三区四区五区| 精品视频一区二区三区四区五区| 亚洲免费影视第一页| 欧亚成年男女午夜| 一区二区三区在线观看动漫| 欧美日韩亚洲不卡| 网址你懂得在线观看| 精品婷婷色一区二区三区蜜桃| 久草福利资源在线观看| 97色在线视频| 精品国产一区探花在线观看| 亚洲国产成人va在线观看麻豆| 午夜精品久久久久久久第一页按摩| 四虎精品一区二区永久在线观看| 欧美 日韩 国产 精品| 91人妻一区二区三区蜜臀| 青青国产在线观看| 日韩精品一区二区三区视频播放| 中文字幕av不卡| 欧美风情在线观看| 电影一区电影二区| 成年人午夜久久久| 一级在线观看| 国产三级视频在线播放线观看| 欧美人与z0zoxxxx视频| 91免费国产在线| 欧美吞精做爰啪啪高潮| 欧洲午夜精品| 人人视频精品| 亚洲狼人综合网| 91精品久久久久久久蜜月| 国产精品精品久久久| 日韩电影在线观看完整免费观看| 国产一区二区小视频| 另类少妇人与禽zozz0性伦| 国产经典三级在线| 欧美人体大胆444www| 日韩欧美你懂的| 欧美不卡在线播放| 欧美一级片久久久久久久| 黄色网址视频在线观看| 国产蜜臀一区二区打屁股调教| 一本一本久久a久久精品牛牛影视| 免费在线观看日韩av| 欧美理论电影在线| 久草在线在线视频| 影音先锋中文字幕在线播放| 久久午夜av| 日本不卡电影| 国产乱码精品一区二三区蜜臂| 国产视频在线免费观看| 国产伦精品一区二区三区高清| 日韩一区二区免费看| 国产精品激情偷乱一区二区∴| 91九色蝌蚪成人| 99在线视频免费| 99国产精品白浆在线观看免费|