999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談Linux系統網絡安全

2011-10-26 06:20:16萬為軍江西旅游商貿職業學院330100
中國科技信息 2011年11期
關鍵詞:數據庫用戶系統

萬為軍 江西旅游商貿職業學院 330100

淺談Linux系統網絡安全

萬為軍 江西旅游商貿職業學院 330100

Linux是唯一開放源代碼的免費正版軟件,其完美的網絡服務功能較微軟操作系統具有更好的靈活性、穩定性和安全性,采用Linux作為Web網絡服務器的中小企業也越來越多。隨著Linux系統在Internet中的廣泛應用,網絡病毒及黑客攻擊成為服務器信息安全的主要威脅。本文通過分析Linux系統的安全機制,指出了可能存在的安全隱患,給出了相應的安全策略和保護措施。

Linux;W服eb務;安全機制;策略

1、Linux系統的基本安全機制

Linux操作系統提供了用戶賬號、文件系統權限和系統日志文件等基本安全機制,因此網絡系統管理員必須細心設置安全策略。

1.1 賬號安全

在Linux系統中,用戶賬號是由用戶名和用戶密碼組成。系統將輸入的用戶名存放在/etc/passwd文件中,而將輸入的密碼以加密的形式存放在/etc/shadow文件中。在正常情況下由操作系統保護,能夠對其進行訪問的只能是根用戶root和操作系統的一些應用程序。如果設置不當或在系統運行出錯的情況下,這些信息可能被普通用戶得到,非法用戶就能使用“口令破解”的工具去得到加密前的口令。

1.2 文件系統權限

Linux文件系統的安全主要是通過設置文件的權限來實現的。文件或目錄,都有3組屬性,分別定義文件或目錄的所有者,用戶組和其他人的使用權限,而權限為SUID和SGID的可執行文件,在程序運行過程中,會給進程賦予所有者的權限,若被黑客發現并利用就會給系統造成危害。

1.3 合理利用Linux的日志文件

Linux的日志文件用來記錄整個操作系統使用狀況。作為一個Linux網絡系統管理員要充分用好以下幾個日志文件。 / var/log/lastlog文件記錄最后進入系統的用戶的信息,包括登錄的時間、登錄是否成功等信息。這樣用戶登錄后只要用lastlog命令查看一下/var/log/lastlog文件中記錄的所用賬號的最后登錄時間,與管理員登陸記錄對比就能發現該賬號是否被非法盜用。/var/log/secure文件記錄系統自開通以來所有用戶的登錄時間和地點,能給系統管理員提供更多的參考。/v a r/l o g/ wtmp文件記錄當前和歷史上登錄到系統的用戶的登錄時間、地點和注銷時間等信息。

2、Linux網絡系統可能受到的攻擊

Linux是公開源碼的操作系統,比較容易受到來自底層的攻擊,管理員要有安全防范意識,對于Linux網絡系統可能的攻擊采取必要的措施保護系統正常運行。

2.1 “拒絕服務”攻擊

所謂“拒絕服務”攻擊是指黑客采取具有破壞性的方法阻塞目標網絡的資源,使網絡暫時或永久癱瘓,從而使Linux網絡服務器無法為正常的用戶提供服務。非法用戶能利用偽造的源地址或受控的其他地方的多臺計算機同時向目標計算機發出大量、連續的TCP/IP 請求,從而使目標服務器系統癱瘓。

2.2 “口令破解”攻擊

口令(即密碼)安全是保衛自己系統安全的第一道防線。“口令破解”攻擊的目的是為了破解用戶的密碼,從而能取得已加密的數據庫等信息資源。黑客通常利用一臺高速計算機,配合一個字典庫,嘗試各種口令組合,直到最終找到能夠進入系統的口令,竊取數據庫及其他信息資源。

本文分析了金融管理中對于金融風險的有效識別,希望可以給我們國家金融行業的發展提供更加有益的幫助,確保我們國家的金融行業在今后的發展中能夠更好地識別所存在的金融風險。

2.3 “欺騙用戶”攻擊

“欺騙用戶”攻擊是指網絡黑客偽裝成網絡公司或計算機服務商的工程技術人員,向用戶發出呼叫,并在適當的時候需求用戶輸入口令,這是用戶最難對付的一種攻擊方式,一旦用戶口令失密,黑客就能獲取的信息輕易進入資源系統。

2.4 “掃描程式和網絡監聽”攻擊

許多網絡入侵是從掃描開始的,利用掃描工具非法用戶能找出目標主機上各種各樣的漏洞,并利用之對系統實施攻擊。

網絡監聽也是黑客攻擊的常用方法,當成功地登錄到一臺網絡上的主機,并取得了這臺主機的根用戶控制權之后,黑客能利用網絡監聽收集敏感數據或認證信息,以便日后奪取網絡中其他主機的控制權。

3、 Linux網絡安全防范策略

作為Linux網絡系統的管理員,在合理規劃網絡結構的同時,應加強對一般用戶權限的管理和設置,通常采用以下的策略。

3.1 限制一般用戶的權限

為了保護Linux網絡系統的資源,在開設用戶賬號時,仔細設置每個用戶的權限,一般應遵循“最小權限”原則,也就是僅給每個用戶授予完成他們特定任務所必需的服務器訪問權限。這樣做會加重系統管理員的工作量,但為了整個網絡系統的安全還是應該堅持這一原則。

3.2 確保用戶口令文件/etc/shadow的安全

對于網絡系統而言,口令是比較容易出問題的地方,系統管理員要保護好/ etc/passwd和/etc/shadow這兩個文件的安全,非法用戶利用John等程序對/etc/ passwd和/etc/shadow文件進行字典攻擊也無法獲取用戶口令。同樣管理員也要定期用John等程序對本系統的/etc/passwd和/etc/shadow文件進行模擬字典攻擊,發現有不安全的用戶口令要即時修改。

3.3 加強對系統運行的監視和記錄

Linux網絡系統管理員,應對整個網絡系統的運行狀況進行監視和記錄,通過分析記錄數據,能發現可疑的網絡活動,并采取措施預先阻止今后可能發生的入侵行為。

3.4 定期安全檢查

Linux網絡系統的運轉是動態變化的,因此安全管理也是變化的,系統管理員應定期對系統進行安全檢查,并嘗試對自己管理的服務器進行攻擊,如果發現安全機制中的漏洞應即時采取措施補救。

3.5 適當的數據備份

Linux系統管理員,必須為系統制定適當的數據備份,充分利用磁帶機、光盤刻錄機、雙機熱備份等技術手段為系統備份重要數據,在系統一旦遭到病毒破壞或黑客攻擊癱瘓時,迅速恢復工作,盡可能減少損失。

4、加強對Linux網絡服務器的管理

4.1 利用工具,記錄對Linux系統的訪問

Linux系統管理員應利用前面所述的文件和記錄工具記錄事件,定期查看或掃描系統運行的所有信息。及時發現異常并采取相應措施。

4.2 慎用Telnet等服務

在Linux下,用Telnet進行遠程登錄時,用戶名和用戶密碼是明文傳輸的,這有可能被在網上監聽的其他用戶截獲,因此不是特別需要,不開放Telnet服務。

4.3 設置服務器安全

為Linux的Apache、MySql定期更新補丁包,完善老版本的缺陷和漏洞。

4.3.1 Apache安全設置

4.3.2 MySql數據庫的安全配置

MySql是用數據庫名在數據目錄建立建立一個數據庫目錄,各數據庫表分別以數據庫表名作為文件名,擴展名分別為MYD、MYI、frm的三個文件放到數據庫目錄中。合理設置MySql所在目錄和文件的權限防止攻擊者訪問竊取的數據庫信息,MySql默認只允許本機才能連接數據庫,缺省根用戶root口令是空,設置該用戶口令防止非法用戶通過外部機器連接數據庫從而確保外部網絡安全。

10.3969/j.issn.1001-8972.2011.11.060

萬為軍 (1971-),男,江西南昌人,碩士,江西旅游商貿職業學院 講師 主要從事計算機教學。

猜你喜歡
數據庫用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
數據庫
財經(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數據庫
財經(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數據庫
財經(2016年3期)2016-03-07 07:44:46
主站蜘蛛池模板: 91国内在线视频| 久久精品只有这里有| 久久国产乱子| 亚洲综合香蕉| 欧美精品aⅴ在线视频| 久草热视频在线| 久久黄色毛片| 国产高清色视频免费看的网址| 国产精品人莉莉成在线播放| www.亚洲天堂| 欧美成一级| 久久96热在精品国产高清| 免费福利视频网站| 午夜不卡福利| 国产色伊人| 国产精品成| 久热中文字幕在线| 一区二区午夜| 韩国v欧美v亚洲v日本v| 五月婷婷综合在线视频| 中文字幕亚洲另类天堂| 国产精品自在线拍国产电影| 国产精品成人久久| 久996视频精品免费观看| 91青青视频| 日韩精品一区二区三区中文无码| 日韩在线欧美在线| 亚洲日韩精品综合在线一区二区| 黄色网址免费在线| 国产精品无码AV片在线观看播放| 国产成人精品视频一区二区电影| 成人自拍视频在线观看| 国产成人在线小视频| 五月六月伊人狠狠丁香网| 久久人搡人人玩人妻精品一| 一区二区三区成人| 99热这里只有精品在线观看| 日韩精品中文字幕一区三区| 亚洲人成影院在线观看| 久久semm亚洲国产| 99精品影院| 91黄视频在线观看| 99视频全部免费| 国产真实自在自线免费精品| 国产精品林美惠子在线播放| 欧美啪啪网| 免费看黄片一区二区三区| 欧美一级夜夜爽www| 国产在线精彩视频二区| 久久久精品无码一区二区三区| 色综合久久久久8天国| 亚洲欧美成人在线视频| 99热国产在线精品99| 欧美福利在线播放| 国产毛片片精品天天看视频| 99久视频| 国产精品久久精品| 无码aaa视频| 欧美在线视频不卡| 国产一区二区三区免费观看| 色屁屁一区二区三区视频国产| 久久香蕉国产线看观看精品蕉| 成人在线天堂| 无码精品福利一区二区三区| 亚洲国产AV无码综合原创| 国产永久免费视频m3u8| 真实国产乱子伦视频| 综合五月天网| a在线观看免费| 91精品国产91欠久久久久| 毛片免费在线视频| 香蕉视频在线观看www| 亚洲天堂视频在线播放| 久久亚洲国产最新网站| 少妇人妻无码首页| 99热国产这里只有精品无卡顿"| 国产精品成| 在线观看国产小视频| 国产无遮挡裸体免费视频| 综合人妻久久一区二区精品 | 99久久精彩视频| 国产精品浪潮Av|