999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Linux的安全技術研究

2018-12-23 21:39:47李洋駱寒浙江師范大學
數碼世界 2018年1期
關鍵詞:程序用戶服務

李洋 駱寒 浙江師范大學

1 引言

盡管Linux在安全設計上具有一定的先天優勢,但也絕不像有些人們認為的“絕對安全”。近年來,基于Linux的安全事件頻繁發生。世界上沒有絕對安全的操作系統,如果疏于管理,沒有正確配置,任何操作系統都有可能被攻擊,入侵。因此,無論是Linux還是Windows,在安全問題方面最大的問題不是操作系統本身,而是用戶有沒有實踐一些基本的安全準則。

2 Linux系統潛在風險

2.1 Linux的權限問題

Linux可以利用啟動盤來啟動計算機,或利用LILO進入單用戶模式,無須使用root口令而獲得root用戶具有的權限。這是一個很大的安全問題,因為它使root口令失去了意義。

2.2 Linux的口令問題

Linux存放的是用戶口令明文的One Way Hash運算的結果,加上用戶選擇易記口令等因素,容易采用詞典攻擊,同時用戶遠程登錄時傳送的是口令明文,易于竊聽。

2.3 SETUID問題

SETUID是為解決某些普通用戶在執行程序時須暫時獲得root特權的程序執行問題,這也是一個很大的安全隱患。

2.4 緩沖區溢出問題

當輸入數據超出所分配存儲空間而系統又沒有對此作直接處理時將產生緩沖區溢出問題。

3 常見的攻擊Linux系統的手法

(1)直接竊聽取得root密碼或者取得某位特殊User的密碼,而該位User可能為root,再獲取任意一位User的密碼,因為取得一般用戶密碼通常很容易。

(2)使用命令就可以知道該臺計算機上面的用戶名稱。然后找這些用戶下手,并通過這些容易入侵的用戶取得系統的密碼文件/etc/passwd,再用密碼字典文件搭配密碼猜測工具猜出root的密碼。

(3)利用一般用戶在/tmp目錄放置著的SetUID的文件或者執行著SetUID程序,讓root去執行,以產生安全漏洞。

(4)利用系統上需要SetUID root權限的程序的安全漏洞,取得root的權限,例如:pppd。

(5)從.rhost的主機入侵。因為當用戶執行rlogin登錄時,rlogin程序會鎖定.rhost定義的主機及賬號,并且不需要密碼登錄。

(6)修改用戶的.login、cshrc、.profile等Shell設置文件,加入一些破壞程序。用戶只要登錄就會執行。

(7)只要用戶登錄系統,就會不知不覺地執行Backdoor程序(可能是Crack程序),它會破壞系統或者提供更進一步的系統信息,以利Hacker滲透系統。

(8)Hacker會通過中間主機聯機,再尋找攻擊目標,避免被用逆查法抓到其所在的真正IP地址。

4 加強Linux系統安全的對策分析

一般來說,對Linux系統的安全設定包括取消不必要的服務、限制遠程存取、隱藏重要資料、修補安全漏洞、采用安全工具以及經常性的安全檢查等。下文將介紹幾種方法,針對Linux系統來增加其安全性。

4.1 取消不必要的系統服務

早期的Unix版本中,每一個不同的網絡服務都有一個服務程序在后臺運行,后來的版本用統一的/etc/inetd服務器程序擔此重任。Inetd是Internetdaemon的縮寫,它同時監視多個網絡端口,一旦接收到外界傳來的連接信息,就執行相應的TCP或UDP網絡服務。

在Linux中有兩種不同的服務型態:一種是僅在有需要時才執行的服務;另一種是一直在執行的永不停頓的服務。提供文件服務的NFS服務器和提供NNTP新聞服務的news都屬于這類服務,如果沒有必要,最好取消這些服務。

4.2 限制系統的出入

用戶在登陸Linux系統前會被要求輸入密碼,這些密碼被保存在/etc/password文件中。雖然文件本身經過加密,但一般用戶可以利用密碼破譯工具猜測出密碼。

這里給出一個較為安全的方法,即設定影子文件/etc/shadow,只允許有特殊權限的用戶才可以訪問該文件。在Linux系統中,如果要采用shadow文件,必須將所有的公用程序重新編譯,才能支持影子文件。這種方法比較麻煩,比較簡便的方法是采用插入式驗證模塊(PAM)。Linux系統管理人員只需花費幾小時去安裝和設定PAM,就能大大提高Linux系統的安全性,把很多攻擊阻擋在系統之外。

4.3 設定用戶賬號的安全等級

用戶賬號具有安全等級,這是因為在Linux上每個賬號可以被賦予不同的權限,因此在建立一個新用戶ID時,系統管理員應該根據需要賦予該賬號不同的權限,并且歸并到不同的用戶組中。

4.4 小心配置FTP服務

FTP服務與前面講的Telnet服務一樣,用戶名和用戶密碼也是明文傳輸的。因此,為了系統的安全,必須通過對/etc/ftpusers文件的配置,禁止root,bin,daemon,adm等特殊用戶對FTP服務器進行遠程訪問,通過對/etc/ftphosts的設定限制某些主機不能連入FTP服務器,如果系統開放匿名FTP服務,則任何人都可以下載文件(有時還可以上載文件),因此,除非特別需要一般應禁止匿名FTP服務。

猜你喜歡
程序用戶服務
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
“程序猿”的生活什么樣
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 伊人国产无码高清视频| 狂欢视频在线观看不卡| 欧美三级自拍| 伊人久久精品亚洲午夜| 国产日本一线在线观看免费| 黄色免费在线网址| 91精品国产丝袜| 国产精品女主播| 日本少妇又色又爽又高潮| 午夜视频在线观看免费网站 | 99久久精品久久久久久婷婷| a级免费视频| 18禁色诱爆乳网站| 久久国产精品麻豆系列| 国产95在线 | 国产一区自拍视频| 99久久免费精品特色大片| 999精品免费视频| 国产精品美女在线| a级毛片网| 亚洲国产午夜精华无码福利| 亚洲精品成人7777在线观看| aa级毛片毛片免费观看久| 国产女人综合久久精品视| 婷婷综合在线观看丁香| 日本精品影院| 亚洲最猛黑人xxxx黑人猛交| 中文字幕亚洲第一| 国产精品女人呻吟在线观看| 成色7777精品在线| 久久伊伊香蕉综合精品| 久久99精品久久久大学生| 国产真实乱子伦视频播放| 日韩精品久久久久久久电影蜜臀| 国产在线视频欧美亚综合| 亚洲三级视频在线观看| 久久精品丝袜| 精品视频一区二区观看| 日韩国产综合精选| 71pao成人国产永久免费视频| 18禁黄无遮挡免费动漫网站| 在线欧美a| 天天色天天操综合网| 毛片三级在线观看| 国产精品久久久久久久久久久久| 日韩精品少妇无码受不了| 欧美一级特黄aaaaaa在线看片| 一本久道热中字伊人| 91精品啪在线观看国产| 野花国产精品入口| 99ri精品视频在线观看播放| 国产特级毛片| 国产十八禁在线观看免费| 99热亚洲精品6码| 亚洲成人一区二区| 亚洲精品成人片在线观看| 91青青草视频在线观看的| 老熟妇喷水一区二区三区| 亚洲人网站| 国语少妇高潮| 亚洲综合色在线| 欧美日韩国产成人在线观看| 91精品国产麻豆国产自产在线| 国产久草视频| 久久毛片免费基地| 国产成人精品一区二区不卡| 久久夜夜视频| 67194成是人免费无码| 国产欧美精品午夜在线播放| 看看一级毛片| 亚洲天堂视频网站| 欧美精品一区在线看| 午夜视频日本| 国产精品成人啪精品视频| www.亚洲一区二区三区| 久久精品一卡日本电影| 美女无遮挡免费视频网站| 国产一区二区视频在线| 国产精品伦视频观看免费| 精品无码一区二区在线观看| 欧美国产综合视频| 91久久国产综合精品女同我|