精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于Linux系統的網絡安全策略

安全
Linux系統是一種應用越來越廣泛的網絡操作系統,為確保系統安全穩定的運轉,在實際運用時應該采用適當的安全機制,本文就此提出了切實可行的基于Linux系統的網絡安全策略和保護措施。

1 引言

隨著Internet/Intranet網絡的日益普及,采用Linux網絡操作系統作為服務器的用戶也越來越多,這一方面是因為Linux是開放源代碼的免費正版軟件,另一方面也是因為較之微軟的Windows NT網絡操作系統而言,Linux系統具有更好的穩定性、效率性和安全性。在Internet/Intranet的大量應用中,網絡本身的安全面臨著重大的挑戰,隨之而來的信息安全問題也日益突出。以美國為例,據美國聯邦調查局(FBI)公布的統計數據,美國每年因網絡安全問題所造成的經濟損失高達75億美元,而全球平均每20秒鐘就發生一起Internet計算機黑客侵入事件。

一般認為,計算機網絡系統的安全威脅主要來自黑客攻擊和計算機病毒2個方面。那么黑客攻擊為什么能夠經常得逞呢?主要原因是很多人,尤其是很多網絡管理員沒有起碼的網絡安全防范意識,沒有針對所用的網絡操作系統,采取有效的安全策略和安全機制,給黑客以可乘之機。在我國,由于網絡安全研究起步較晚,因此網絡安全技術和網絡安全人才還有待整體的提高和發展,本文希望就這一問題進行有益的分析和探討。

我們知道,網絡操作系統是用于管理計算機網絡中的各種軟硬件資源,實現資源共享,并為整個網絡中的用戶提供服務,保證網絡系統正常運行的一種系統軟件。如何確保網絡操作系統的安全,是網絡安全的根本所在。只有網絡操作系統安全可靠,才能保證整個網絡的安全。因此,詳細分析Linux系統的安全機制,找出它可能存在的安全隱患,給出相應的安全策略和保護措施是十分必要的。

2 Linux網絡操作系統的基本安全機制

Linux網絡操作系統提供了用戶帳號、文件系統權限和系統日志文件等基本安全機制,如果這些安全機制配置不當,就會使系統存在一定的安全隱患。因此,網絡系統管理員必須小心地設置這些安全機制。

2.1 Linux系統的用戶帳號

在Linux系統中,用戶帳號是用戶的身份標志,它由用戶名和用戶口令組成。在Linux系統中,系統將輸入的用戶名存放在/etc/passwd文件中,而將輸入的口令以加密的形式存放在/etc/shadow文件中。在正常情況下,這些口令和其他信息由操作系統保護,能夠對其進行訪問的只能是超級用戶(root)和操作系統的一些應用程序。但是如果配置不當或在一些系統運行出錯的情況下,這些信息可以被普通用戶得到。進而,不懷好意的用戶就可以使用一類被稱為“口令破解”的工具去得到加密前的口令。

2.2 Linux的文件系統權限

Linux文件系統的安全主要是通過設置文件的權限來實現的。每一個Linux的文件或目錄,都有3組屬性,分別定義文件或目錄的所有者,用戶組和其他人的使用權限(只讀、可寫、可執行、允許SUID、允許SGID等)。特別注意,權限為SUID和SGID的可執行文件,在程序運行過程中,會給進程賦予所有者的權限,如果被黑客發現并利用就會給系統造成危害。

2.3 合理利用Linux的日志文件

Linux的日志文件用來記錄整個操作系統使用狀況。作為一個Linux網絡系統管理員要充分用好以下幾個日志文件。

2.3.1 /var/log/lastlog文件

記錄最后進入系統的用戶的信息,包括登錄的時間、登錄是否成功等信息。這樣用戶登錄后只要用lastlog命令查看一下/var/log/lastlog文件中記錄的所用帳號的最后登錄時間,再與自己的用機記錄對比一下就可以發現該帳號是否被黑客盜用。

2.3.2 /var/log/secure文件

記錄系統自開通以來所有用戶的登錄時間和地點,可以給系統管理員提供更多的參考。

2.3.3 /var/log/wtmp文件

記錄當前和歷史上登錄到系統的用戶的登錄時間、地點和注銷時間等信息。可以用last命令查看,若想清除系統登錄信息,只需刪除這個文件,系統會生成新的登錄信息。

3 Linux網絡系統可能受到的攻擊和安全防范策略

Linux操作系統是一種公開源碼的操作系統,因此比較容易受到來自底層的攻擊,系統管理員一定要有安全防范意識,對系統采取一定的安全措施,這樣才能提高Linux系統的安全性。對于系統管理員來講特別是要搞清楚對Linux網絡系統可能的攻擊方法,并采取必要的措施保護自己的系統。

3.1 Linux網絡系統可能受到的攻擊類型

3.1.1 “拒絕服務”攻擊

所謂“拒絕服務”攻擊是指黑客采取具有破壞性的方法阻塞目標網絡的資源,使網絡暫時或永久癱瘓,從而使Linux網絡服務器無法為正常的用戶提供服務。例如黑客可以利用偽造的源地址或受控的其他地方的多臺計算機同時向目標計算機發出大量、連續的TCP/IP請求,從而使目標服務器系統癱瘓。

3.1.2 “口令破解”攻擊

口令安全是保衛自己系統安全的第一道防線。“口令破解”攻擊的目的是為了破解用戶的口令,從而可以取得已經加密的信息資源。例如黑客可以利用一臺高速計算機,配合一個字典庫,嘗試各種口令組合,直到最終找到能夠進入系統的口令,打開網絡資源。

3.1.3 “欺騙用戶”攻擊

“欺騙用戶”攻擊是指網絡黑客偽裝成網絡公司或計算機服務商的工程技術人員,向用戶發出呼叫,并在適當的時候要求用戶輸入口令,這是用戶最難對付的一種攻擊方式,一旦用戶口令失密,黑客就可以利用該用戶的帳號進入系統。

3.1.4 “掃描程序和網絡監聽”攻擊

許多網絡入侵是從掃描開始的,利用掃描工具黑客能找出目標主機上各種各樣的漏洞,并利用之對系統實施攻擊。

網絡監聽也是黑客們常用的一種方法,當成功地登錄到一臺網絡上的主機,并取得了這臺主機的超級用戶控制權之后,黑客可以利用網絡監聽收集敏感數據或者認證信息,以便日后奪取網絡中其他主機的控制權。

3.2 Linux網絡安全防范策略

縱觀網絡的發展歷史,可以看出,對網絡的攻擊可能來自非法用戶,也可能來自合法的用戶。因此作為Linux網絡系統的管理員,既要時刻警惕來自外部的黑客攻擊,又要加強對內部網絡用戶的管理和教育,具體可以采用以下的安全策略。

3.2.1 仔細設置每個內部用戶的權限

為了保護Linux網絡系統的資源,在給內部網絡用戶開設帳號時,要仔細設置每個內部用戶的權限,一般應遵循“最小權限”原則,也就是僅給每個用戶授予完成他們特定任務所必須的服務器訪問權限。這樣做會大大加重系統管理員的管理工作量,但為了整個網絡系統的安全還是應該堅持這個原則。

確保用戶口令文件/etc/shadow的安全

 對于網絡系統而言,口令是比較容易出問題的地方,作為系統管理員應告訴用戶在設置口令時要使用安全口令(在口令序列中使用非字母,非數字等特殊字符)并適當增加口令的長度(大于6個字符)。系統管理員要保護好/etc/passwd和/etc/shadow這兩個文件的安全,不讓無關的人員獲得這兩個文件,這樣黑客利用John等程序對/etc/passwd和/etc/shadow文件進行了字典攻擊獲取用戶口令的企圖就無法進行。系統管理員要定期用John等程序對本系統的/etc/passwd和/etc/shadow文件進行模擬字典攻擊,一旦發現有不安全的用戶口令,要強制用戶立即修改。

3.2.3 加強對系統運行的監控和記錄

Linux網絡系統管理員,應對整個網絡系統的運行狀況進行監控和記錄,這樣通過分析記錄數據,可以發現可疑的網絡活動,并采取措施預先阻止今后可能發生的入侵行為。如果進攻行為已經實施,則可以利用記錄數據跟蹤和識別侵入系統的黑客。

3.2.4 合理劃分子網和設置防火墻

如果內部網絡要進入Internet,必須在內部網絡與外部網絡的接口處設置防火墻,以確保內部網絡中的數據安全。對于內部網絡本身,為了便于管理,合理分配IP地址資源,應該將內部網絡劃分為多個子網,這樣做也可以阻止或延緩黑客對整個內部網絡的入侵。

3.2.5 定期對Linux網絡進行安全檢查

Linux網絡系統的運轉是動態變化的,因此對它的安全管理也是變化的,沒有固定的模式,作為Linux網絡系統的管理員,在為系統設置了安全防范策略后,應定期對系統進行安全檢查,并嘗試對自己管理的服務器進行攻擊,如果發現安全機制中的漏洞應立即采取措施補救,不給黑客以可乘之機。

3.2.6 制定適當的數據備份計劃確保系統萬無一失

沒有一種操作系統的運轉是百分之百可靠的,也沒有一種安全策略是萬無一失的,因此作為Linux系統管理員,必須為系統制定適當的數據備份計劃,充分利用磁帶機、光盤刻錄機、雙機熱備份等技術手段為系統保存數據備份,使系統一旦遭到破壞或黑客攻擊而發生癱瘓時,能迅速恢復工作,把損失減少到最小。

4 加強對Linux網絡服務器的管理,合理使用各種工具

4.1 利用記錄工具,記錄對Linux系統的訪問

Linux系統管理員可以利用前面所述的記錄文件和記錄工具記錄事件,可以每天查看或掃描記錄文件,這些文件記錄了系統運行的所有信息。如果需要,還可以把高優先級的事件提取出來傳送給相關人員處理,如果發現異常可以立即采取措施。

4.2 慎用Telnet服務

在Linux下,用Telnet進行遠程登錄時,用戶名和用戶密碼是明文傳輸的,這就有可能被在網上監聽的其他用戶截

責任編輯:Oo小孩兒 來源: pcdog.com
相關推薦

2011-06-20 13:29:44

2017-03-31 09:27:05

2011-07-26 10:52:36

2012-10-26 11:29:33

2019-07-22 13:11:39

網絡安全信息安全網絡威脅

2009-08-15 09:37:07

2021-08-05 08:00:00

網絡安全首席信息官技術

2010-09-01 14:17:05

2020-09-01 15:20:37

網絡安全策略管理技術NSPM網絡安全

2013-07-11 09:11:16

2013-07-15 10:18:07

2010-09-10 14:08:50

無線網路安全策略

2023-06-12 10:18:07

2011-03-23 10:58:52

2021-04-26 11:02:40

云計算網絡安全IT

2019-09-18 11:12:54

網絡安全數據中心智能

2013-07-17 09:12:55

2023-11-13 15:59:06

2011-08-16 10:05:02

2023-09-05 06:46:15

點贊
收藏

51CTO技術棧公眾號

亚洲一区二区偷拍精品| 国产美女视频一区| 亚洲欧美日韩中文视频| 污网站免费在线| 国产乱色在线观看| av亚洲产国偷v产偷v自拍| 国产精品久久二区| 欧美日韩精品亚洲精品| 亚洲精品亚洲人成在线观看| 欧美日韩你懂得| 国产精品一线二线三线| 福利在线午夜| 国产宾馆实践打屁股91| 国产精品99久久久久久久久| 麻豆精品一区二区三区视频| 精品中文字幕一区二区三区av| 欧美美女激情18p| 无罩大乳的熟妇正在播放| 五月天婷婷在线视频| 99久久精品国产麻豆演员表| 国产综合色香蕉精品| 好看的av在线| 狠狠88综合久久久久综合网| 最近2019中文免费高清视频观看www99 | 污视频在线免费| 精品一区二区三区香蕉蜜桃 | 日韩在线播放中文字幕| 中国成人一区| 中文字幕在线视频日韩| 一区二区视频观看| 无码国模国产在线观看| 538在线一区二区精品国产| 男人亚洲天堂网| 国产夫妻在线播放| 一卡二卡三卡日韩欧美| 中文字幕第一页亚洲| 国产黄色在线| 久久久精品黄色| 美媛馆国产精品一区二区| 亚洲国产精品成人久久蜜臀| 国产高清久久久久| 成人欧美一区二区三区在线湿哒哒| 无码日韩精品一区二区| 久久精品一区| 国产成人97精品免费看片| 久久久午夜影院| 亚洲巨乳在线| 欧美性在线视频| 精品欧美一区二区三区免费观看 | 一区二区三区波多野结衣在线观看 | 日韩在线观看| 色av中文字幕一区| 天天操天天摸天天舔| 欧美亚洲在线日韩| 在线视频国产日韩| 男人天堂资源网| 999久久久免费精品国产| 色偷偷av一区二区三区| 亚洲精品天堂网| 欧美国产一级| 欧美精品一区二区三区国产精品| 2018天天弄| 亚洲性色视频| 奇米4444一区二区三区| 中文字幕av影院| 日韩va欧美va亚洲va久久| 日韩免费av在线| 最近中文字幕免费观看| 3d动漫精品啪啪一区二区竹菊| 国产视频在线视频| 成人在线免费| 欧美日高清视频| 国产欧美精品日韩| 日韩欧美国产一区二区三区| 国产一区二区中文字幕| 国产69精品久久久久9999人| 国产精品久久久久一区二区国产 | 久久网站热最新地址| 午夜精品久久久久久久久久久| av一区二区三区免费观看| 污片在线免费观看| 午夜视频在线观看一区二区| 欧美三级一级片| 欧美成a人片免费观看久久五月天| 欧美人动与zoxxxx乱| 永久免费黄色片| 国产美女撒尿一区二区| 亚洲欧美色婷婷| 来吧亚洲综合网| 亚洲激精日韩激精欧美精品| 欧美中文字幕| 欧美在线激情网| 伊人成人在线观看| 国产成人精品一区二区三区四区| 国产经品一区二区| av在线免费观看网站| 亚洲码国产岛国毛片在线| 欧美在线一区视频| 九七电影院97理论片久久tvb| 日韩视频在线永久播放| 亚洲人人夜夜澡人人爽| 天天综合网站| 欧美 亚欧 日韩视频在线| 中文国产亚洲喷潮| 久久视频免费看| 青青草精品视频| 成人综合av网| 色老头视频在线观看| 亚洲一本大道在线| 尤物国产在线观看| 国产精品流白浆在线观看| 神马久久久久久| 青青国产在线观看| 国产乱对白刺激视频不卡| 欧美12av| 97超碰免费在线| 91精品国产麻豆国产自产在线 | 欧美激情啪啪| 亚洲精品99久久久久| 97精品在线播放| 亚洲免费网站| 风间由美久久久| 大地资源网3页在线观看| 欧美视频在线看| 在线观看你懂的视频| 色天天久久综合婷婷女18| 2018国产精品视频| 亚洲国产精品视频在线| 亚洲欧美一区二区在线观看| 欧美一级黄色影院| 日韩精品亚洲aⅴ在线影院| 欧美高清一级大片| 999久久久久久| 国产精品色呦呦| 亚洲五月天综合| 九九久久婷婷| 欧美做爰性生交视频| 人妻丰满熟妇av无码区hd| 亚洲综合999| 亚洲综合123| 小小影院久久| 成人欧美一区二区三区在线| 在线观看完整版免费| 在线观看亚洲a| 我不卡一区二区| 日韩国产成人精品| 视频一区在线免费观看| 精品欧美一区二区三区在线观看| 亚洲人成五月天| 波多野结衣午夜| 日本一区二区成人在线| 中文字幕一区二区三区四区在线视频 | 在线观看欧美黄色| 亚洲成人网在线播放| 久久蜜桃精品| 欧美综合激情| 成人精品高清在线视频| 在线a欧美视频| 在线视频1卡二卡三卡| 国产精品毛片久久久久久| 三上悠亚在线一区二区| 99精品综合| 亚洲一区中文字幕| 污网站在线免费看| 亚洲第一区中文99精品| 黄色一级片免费在线观看| 国产亚洲综合av| 污污的网站免费| 伊人久久大香线蕉综合四虎小说| 亚洲v日韩v综合v精品v| 国产在线xxx| 日韩av影视在线| 国产美女www爽爽爽| 中文字幕一区二区视频| 国产精品91av| 久久久久久夜| www亚洲国产| 成午夜精品一区二区三区软件| 91精品国产91久久久久久吃药| 黄色影院在线播放| 51精品秘密在线观看| 国产一级片播放| 久久精品网站免费观看| 午夜视频在线观| 亚洲全部视频| 午夜精品区一区二区三| 国产精品国产三级在线观看| 91精品国产高清| 福利视频在线看| 精品少妇一区二区三区在线播放| 欧美特黄aaaaaa| 亚洲人成在线播放网站岛国 | 国产精品系列在线| 国产人妻精品午夜福利免费| 视频一区二区中文字幕| 无码人妻aⅴ一区二区三区日本| 日韩电影在线观看完整免费观看| 国产精品免费观看在线| 青春草视频在线| 亚洲欧美一区二区三区久久 | 亚洲淫成人影院| 久久国产视频网站| 精品视频二区| 日韩欧美一级片| 无码无套少妇毛多18pxxxx| www.com久久久| 欧美视频www| 久草中文综合在线| 国产欧美日韩网站| 日韩免费久久| 国产中文一区二区| 在线不卡一区| 国产精品久久久久久久app| 亚洲七七久久综合桃花剧情介绍| 亚洲视频在线视频| 蜜臀久久99精品久久久| 在线播放日韩导航| 欧美日韩一级黄色片| 亚洲美女淫视频| 欧美人与禽zoz0善交| 久久影院午夜论| 国产伦精品一区二区免费| 国内久久精品视频| 亚洲黄色a v| 宅男噜噜噜66国产日韩在线观看| 欧美 国产 精品| 天天综合网网欲色| 天堂精品一区二区三区| 亚洲精品亚洲人成在线| 国产精品国产精品| 在线一区二区三区视频| 成人字幕网zmw| 久久青草视频| 国产精品wwww| 国产精品高清乱码在线观看| 欧美重口另类videos人妖| 国内老司机av在线| 久久久久久亚洲精品| 四虎影院观看视频在线观看| 另类天堂视频在线观看| 久久精品视频免费看| 久久久av亚洲男天堂| 在线免费看黄网站| 日韩中文字在线| 午夜视频成人| 操日韩av在线电影| a级网站在线播放| 欧美高清在线播放| 金瓶狂野欧美性猛交xxxx| 欧美国产中文字幕| 牛牛精品视频在线| 欧美高跟鞋交xxxxhd| 国产乱码在线| 久久久久久中文| а√天堂中文在线资源8| 高清亚洲成在人网站天堂| 欧美gv在线| 国产xxx69麻豆国语对白| 欧亚一区二区| 成人精品一区二区三区电影免费 | 久久久久亚洲av无码专区桃色| 91视频.com| 久久亚洲AV无码专区成人国产| 国产人久久人人人人爽| 人妻熟人中文字幕一区二区| 最新不卡av在线| 久久久久久久久精| 欧美日韩美女视频| 性色av一区二区三区四区| 51午夜精品国产| 五十路在线视频| 亚洲精品一二区| 午夜在线免费观看视频| 欧美激情精品久久久久久黑人 | 国产精品秘入口| 久久国产精品久久久久久久久久| 成年网站在线视频网站| 欧美最近摘花xxxx摘花| 亚洲精品大片| 国产亚洲精品美女久久久m| 全国精品免费看| 亚洲一区精品视频| 欧美日韩国产一区精品一区| 久热免费在线观看| 久久成人麻豆午夜电影| 日本美女视频网站| 国产视频不卡一区| 欧美卡一卡二卡三| 欧美亚洲尤物久久| 国产色综合视频| 亚洲网址你懂得| 污污的网站在线看| 国产成人精品综合久久久| 国产一区二区三区免费观看在线| 久久国产精品-国产精品| 日韩一区欧美| 国产精品后入内射日本在线观看| 蜜桃精品视频在线观看| 精品人妻伦一二三区久| 亚洲国产精品黑人久久久| 国产福利久久久| 欧美日韩专区在线| 人妻视频一区二区三区| 日韩亚洲精品视频| 中文日产幕无线码一区二区| 亚洲最大的成人网| 亚洲电影男人天堂| 2022中文字幕| 麻豆精品视频在线观看视频| 成年人在线观看av| 夜夜嗨av一区二区三区四季av| 伊人中文字幕在线观看| 日韩欧美一区二区视频| 草草影院在线观看| 欧美亚洲国产日本| **爰片久久毛片| 杨幂一区欧美专区| 日日夜夜精品视频天天综合网| 中文字幕人妻一区| 亚洲欧洲www| 亚洲精品毛片一区二区三区| 亚洲精品国产精品国自产观看浪潮| 国产盗摄在线观看| 国产精品青草久久久久福利99| 日韩手机在线| 国产精品又粗又长| 成+人+亚洲+综合天堂| 一区二区国产精品精华液| 欧美色精品天天在线观看视频| 少妇激情av一区二区| 97热精品视频官网| 国产精品白浆| 丁香花在线影院观看在线播放| 国产一区二区三区免费看| 国产麻豆视频在线观看| 欧美日韩国产在线播放网站| 成人18在线| 国产精品欧美一区二区三区奶水| av一区二区在线播放| 欧美一级片中文字幕| www国产精品av| 麻豆精品久久久久久久99蜜桃| 日韩黄在线观看| 伊人久久视频| 欧美日韩综合另类| 久久国产日韩| 极品蜜桃臀肥臀-x88av| 欧美性极品少妇| 欧美人xxx| 91中文精品字幕在线视频| 亚洲国产日韩欧美在线| 免费观看黄网站| 一区二区三区精品在线观看| 亚洲精品人妻无码| 午夜精品国产精品大乳美女| 久久97久久97精品免视看秋霞| 欧洲黄色一级视频| 久久婷婷久久一区二区三区| 日本免费精品视频| 在线看国产精品| 精品精品视频| av无码久久久久久不卡网站| 成人国产精品免费观看视频| 国产69精品久久久久久久久久| 亚洲日韩中文字幕| 狂野欧美性猛交xxxx| 国产一二三四区在线观看| 成人激情av网| 无码视频在线观看| 久久久国产91| 中文字幕一区二区三区四区久久| 毛片在线视频播放| 国产亚洲欧美日韩在线一区| 一级黄色大毛片| 久久久免费在线观看| 久久97视频| 天天干天天操天天做| 一区二区在线观看视频在线观看| 特级丰满少妇一级aaaa爱毛片| 日韩av手机在线观看| 99精品在线| 波多野结衣先锋影音| 欧美午夜精品久久久久久孕妇| sm国产在线调教视频| 美女三级99| 国产在线观看一区二区| 日本道在线观看| 色爱精品视频一区| 欧美日日夜夜| 色婷婷激情视频| 精品国产乱码久久久久酒店 | 亚洲成人av综合| 日本久久中文字幕| 欧美人与禽猛交乱配视频| 在线不卡av电影| 欧美不卡视频| 曰韩不卡视频| 91在线云播放| www.中文字幕| 国产成人jvid在线播放|