精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

企業(yè)級Linux系統(tǒng)下的進程安全管理方法

網(wǎng)絡(luò)
在企業(yè)級的Linux應(yīng)用中,進程是整個計算機系統(tǒng)的一個主體,它需要通過一定的安全等級來對客體(包括系統(tǒng)中的文件、數(shù)據(jù)、設(shè)備等)發(fā)生作用。

在企業(yè)級的Linux應(yīng)用中,進程是整個計算機系統(tǒng)的一個主體,它需要通過一定的安全等級來對客體(包括系統(tǒng)中的文件、數(shù)據(jù)、設(shè)備等)發(fā)生作用。進程在一定條件下可以對諸如文件、數(shù)據(jù)庫等客體進行操作。如果進程用作其他不法用途,將給系統(tǒng)帶來重大危害。在當(dāng)前形形色色的面向Linux系統(tǒng)的攻擊中,許多網(wǎng)絡(luò)黑客都是通過種植“木馬”的辦法來達(dá)到破壞計算機系統(tǒng)和入侵的目的,而這些“木馬”程序無一例外的是需要通過進程這一方式在系統(tǒng)中運行才能發(fā)揮作用的。

作為服務(wù)器中占絕大多數(shù)市場份額的Linux系統(tǒng),要切實保證計算機系統(tǒng)的安全,我們必須對其進程進行安全管理。

Linux進程管理的方法主要包括:(1)確定并綜合分析系統(tǒng)中當(dāng)前運行進程的狀態(tài)及信息,包括內(nèi)存、CPU、執(zhí)行用戶身份、進程ID等,以確定其是否合法以及狀態(tài)是否正常;(2)事先限制進程所占用的系統(tǒng)資源,如文件系統(tǒng)資源和派生進程數(shù)目等,以合理控制進程的運行狀況。下面將對這些手段進行詳細(xì)介紹。

一、管理手段一:使用基本命令進行進程查看

傳統(tǒng)的方法可以通過Linux系統(tǒng)的一些基本命令進行Linux系統(tǒng)的進程查看和分析。Linux系統(tǒng)提供了who、w、ps和top等察看進程信息的系統(tǒng)調(diào)用,安全工作者可以通過結(jié)合使用這些系統(tǒng)調(diào)用,清晰地了解進程的運行狀態(tài)以及存活情況,從而采取相應(yīng)的措施,來確保Linux系統(tǒng)的安全。

其中,who命令主要用于查看當(dāng)前在線上的用戶情況。系統(tǒng)管理員可以使用who命令監(jiān)視每個登錄的用戶此時此刻的所作所為;w命令也用于顯示登錄到系統(tǒng)的用戶情況,但是與who不同的是,w命令功能更加強大,它不但可以顯示有誰登錄到系統(tǒng),還可以顯示出這些用戶當(dāng)前正在進行的工作,w命令是who命令的一個增強版;ps和top命令則是最基本同時也是非常強大的進程查看命令。使用這些命令可以動態(tài)和靜態(tài)地確定有哪些進程正在運行和運行的狀態(tài)、進程是否結(jié)束、進程有沒有僵死、哪些進程占用了過多的資源等等。

舉個例子,黑客在入侵系統(tǒng)后通過植入一些系統(tǒng)本沒有的非法進程來留作“后門”,以達(dá)到下次使用該系統(tǒng)資源或者利用該系統(tǒng)作為“肉雞”發(fā)動拒絕服務(wù)等來攻擊其他目標(biāo)主機的目的,而我們就可以結(jié)合上述命令來找出異常進程。

二、管理手段二:使用進程文件系統(tǒng)進行管理

管理手段一中所使用的命令行方式對Linux系統(tǒng)中的進程管理比較粗略和不全面,如果要進行全面地管理,可以借助進程文件系統(tǒng)(即PROC文件系統(tǒng))來獲取系統(tǒng)中運行進程所占用的內(nèi)存、CPU、中斷、命令行等情況,以輔助安全管理員進行惡意進程的發(fā)現(xiàn)和排查。

PROC文件系統(tǒng)是一個虛擬的文件系統(tǒng),通過文件系統(tǒng)的接口實現(xiàn),用于輸出系統(tǒng)的運行狀態(tài)。它以文件系統(tǒng)的形式,為操作系統(tǒng)本身和應(yīng)用進程之間的通信提供了一個界面,使應(yīng)用程序能夠安全、方便地獲得系統(tǒng)當(dāng)前的運行狀況和內(nèi)核的內(nèi)部數(shù)據(jù)信息,并可以修改某些系統(tǒng)的配置信息。另外,由于PROC以文件系統(tǒng)的接口實現(xiàn),因此用戶可以像訪問普通文件一樣對其進行訪問,但它只存在于內(nèi)存之中,并不存在于真正的物理磁盤當(dāng)中。所以,當(dāng)系統(tǒng)重啟和電源關(guān)閉的時候,該系統(tǒng)中的數(shù)據(jù)和信息將全部消失。

表1說明了該文件系統(tǒng)中一些重要的文件和目錄。

表1重要的PROC文件系統(tǒng)文件和目錄

下面舉個簡單的例子,說明安全管理員如何來全面查看系統(tǒng)中一個運行進程的相關(guān)信息。

(1)進程的基本信息都會存放在/proc文件系統(tǒng)中,具體位置是在/proc目錄下。通過使用如下命令可以查看系統(tǒng)中運行進程的相關(guān)信息,如圖1所示,其中顯示為系統(tǒng)中運行進程的信息所存放的目錄,每個進程對應(yīng)一個目錄,3193為例子使用的進程的詳細(xì)信息所在目錄:

圖1/ls/proc命令顯示結(jié)果

(2)切換到3193目錄,以方便詳細(xì)的查看進程信息,并列出進程詳細(xì)的狀態(tài)信息文件,如圖2所示:

 

圖2進程3193信息所在目錄

(3)在這些文件當(dāng)中,status這個狀態(tài)文件是比較重要的,包含了很多關(guān)于進程的有用的信息,用戶可以從這個文件獲得信息,如下所示:

其中,比較重要的字段詳細(xì)含義如下:

Name:scientific_comp//進程名

State:R(running)//進程運行狀態(tài)

Tgid:3193//進程組ID

Pid:3193//進程ID

PPid:3123//父進程ID

TracerPid:0//跟蹤調(diào)試進程ID

Uid:6004600460046004//進程所對應(yīng)程序的UID

Gid:6004600460046004//進程所對應(yīng)程序的GID

FDSize:256//進程使用文件句柄大小

Groups:6004//組信息

這樣,安全管理員就可以通過進程名、進程ID、父進程ID、UID、GID等信息來綜合判定系統(tǒng)中進程的合法狀態(tài),以捕捉非法進程,并進行后續(xù)處理。

三、管理手段三:限制進程使用的資源

在系統(tǒng)使用過程中,一些用戶編寫的進程可能無意識地創(chuàng)建一些大型的文件或者派生(fork)過多地進程,從而過度消耗系統(tǒng)資源,引起系統(tǒng)的不穩(wěn)定。同時,一些病毒也可能有派生多個進程的行為出現(xiàn),如臭名昭著的“震蕩波”病毒。這些都使得我們有必要來限制進程使用的資源,保證系統(tǒng)安全。

為了防止進程或者其子進程創(chuàng)建大型文件,可以使用ulimit命令來進行限制,具體的命令使用ulimit–f后接以K字節(jié)為單位指定的最大文件尺寸。圖3舉出了一個具體的例子加以說明。在該例子中,首先采用ulimit命令限制當(dāng)前shell進程可以創(chuàng)建的文件大小;然后,采用yes命令不斷寫入大量的字符串到test.txt文件中,該文件大小超過了ulimit命令許可的范圍,結(jié)果系統(tǒng)提示文件超過了大小,并終止了yes命令的不斷寫入過程。從后面使用ls命令來查看test.txt文件的大小來看,ulimit命令很好地將該文件大小限制在20KB的范圍之內(nèi)。

圖3ulimit命令使用示意

在實際的使用過程中,用戶可以降低自身的限制值,但是不能增加限制值。并且,只有root用戶才能在/etc/profile文件中增加ulimit選項的設(shè)置。因此,圖4中所示的增加自身限制值大小的操作是被禁止的;反之,圖5種所示的root用戶的操作就是允許的(請讀者注意圖4和圖5中使用不同的用戶進行操作)。

圖4不允許非root用戶增加ulimit值

圖5允許root用戶增加ulimit值

另外,值得注意的是:雖然能夠采用ulimit值來限制進程創(chuàng)建文件的大小,但是該機制并不能保證用戶創(chuàng)建多個相同大小的文件。比如,ulimit的限制值是20KB,那么該機制只能限制進程創(chuàng)建的單個文件大小不能超過20KB,而不能限制進程創(chuàng)建10個甚至100個20KB大小的文件。

Ulimit命令還可以用來限制單個用戶(父進程)所能調(diào)用的最大子進程個數(shù),以避免某個父進程由于無所限制的創(chuàng)建子進程而造成整個系統(tǒng)崩潰。

圖6給出了一個使用ulimit命令限制子進程無限調(diào)用的例子。首先,使用腳本編輯來自動生成進程;然后,使用ulimit命令來限制父進程調(diào)用的最大子進程個數(shù)為8。最后,可以看到當(dāng)創(chuàng)建到第9個時,系統(tǒng)報錯并阻斷子進程的再度調(diào)用。

圖6使用ulimit限制單個用戶調(diào)用的最大進程個數(shù)

【編輯推薦】

  1. 如何保證企業(yè)網(wǎng)絡(luò)安全遠(yuǎn)程管理
  2. 遠(yuǎn)程管理工作站十大技巧
  3. 做好寬帶路由器遠(yuǎn)程管理 防止非法攻擊的危險 
責(zé)任編輯:于爽 來源: TechTarget中國
相關(guān)推薦

2010-05-27 09:17:44

Linux網(wǎng)絡(luò)流量

2011-03-03 10:32:28

ProftpdMysql管理

2011-06-09 09:20:47

IT管理

2009-04-10 23:08:59

2013-08-05 11:31:16

Linux

2023-11-02 00:18:47

風(fēng)險管理系統(tǒng)驅(qū)動

2014-11-13 09:39:50

2013-11-14 14:49:03

Acronis移動文件訪問

2011-08-15 16:02:15

OpenNMS網(wǎng)管軟件

2010-11-11 09:54:31

2014-08-01 15:38:37

Linux進程管理

2012-03-08 09:32:10

企業(yè)級IT系統(tǒng)運維移動管理

2013-11-06 14:56:45

紅帽OpenStack云計算

2013-11-07 09:16:27

紅帽OpenStack混合云管理

2009-09-25 15:56:17

2011-05-19 10:57:47

架構(gòu)

2020-07-31 07:45:43

架構(gòu)系統(tǒng)企業(yè)級

2013-12-13 14:01:41

移動管理安全辦公戴爾

2012-11-12 10:33:33

IBMdw

2009-05-13 08:11:26

SUSELinuxsun
點贊
收藏

51CTO技術(shù)棧公眾號

青青草视频一区| 久久成人av| 亚洲国产成人91porn| 国产日韩一区二区三区| 800av免费在线观看| 国产欧美一区| 欧美一区二区三区的| 亚洲国产精品成人天堂| 成人综合影院| 风间由美性色一区二区三区| 日本欧美一二三区| 99久久婷婷国产综合| 首页亚洲中字| 91精选在线观看| 亚洲中文字幕无码中文字| 欧洲不卡视频| 久久一区二区三区四区| 亚洲自拍偷拍网址| 无码日韩精品一区二区| 午夜激情一区| 色婷婷av一区二区三区在线观看| yjizz视频| 日韩国产大片| 色欧美88888久久久久久影院| 韩国无码av片在线观看网站| 大乳在线免费观看| 成av人片一区二区| 91免费视频国产| 神马久久久久久久| 999亚洲国产精| 欧美老妇交乱视频| 久草手机视频在线观看| 亚洲成人一品| 337p日本欧洲亚洲大胆精品 | 欧美一级日韩一级| 三级在线视频观看| 电影久久久久久| 欧美性猛交xxxx免费看漫画| 99视频在线免费播放| 1024在线播放| 亚洲色图在线播放| 超碰成人在线免费观看| √天堂资源地址在线官网| 久久久99精品免费观看| 精品一区二区三区自拍图片区| 精品国产亚洲一区二区麻豆| 国产一区二区毛片| 91精品一区二区| 91尤物国产福利在线观看| 蜜桃一区二区三区在线观看| 国产精品第10页| 日韩国产成人在线| 日韩精品成人一区二区三区 | 日韩成人综合网| 欧美日韩二区三区| 欧美成人乱码一二三四区免费| 成人天堂yy6080亚洲高清| 色久综合一二码| 久久久国产欧美| 97精品国产综合久久久动漫日韩 | 色香蕉在线视频| 成人h动漫精品一区二| 成人自拍网站| 国产一二三区在线观看| 国内精品视频在线观看| 亚洲精品视频二区| 制服 丝袜 综合 日韩 欧美| 国产精品视频一区二区三区四蜜臂| 亚洲精品在线观看www| b站大片免费直播| 欧美艳星介绍134位艳星| 中文字幕视频在线免费欧美日韩综合在线看| 欧美人妻一区二区三区| 成人精品久久| 欧美成人一二三| 久久免费播放视频| 亚洲综合国产激情另类一区| 国产成人在线精品| 91极品身材尤物theporn| 国产一区999| 精品国产区在线| 成年人视频在线免费观看| 亚洲丝袜美腿综合| 国产二区视频在线| 91看片一区| 欧美一区二区在线看| 国产精品扒开腿做爽爽爽a片唱戏| 色老板在线视频一区二区| 一本色道久久88精品综合| 国产尤物在线播放| 国产欧美短视频| 国产玖玖精品视频| 色婷婷中文字幕| 亚洲欧洲三级电影| 日韩中字在线观看| 免费视频成人| 日韩电影免费在线观看中文字幕| 超碰人人干人人| 最新国产拍偷乱拍精品| 国产女人精品视频| 熟妇人妻一区二区三区四区| 欧美激情综合五月色丁香小说| 欧美日韩激情四射| 精品免费av在线| 欧美成人一区二区三区在线观看| 亚洲第一综合网| 99视频一区| 3d动漫啪啪精品一区二区免费 | 日韩高清有码在线| 黄色一级大片在线免费观看| 亚洲在线日韩| aa成人免费视频| 免费观看久久久久| 色综合天天做天天爱| 欧洲成人午夜精品无码区久久| 精品福利久久久| 国模吧一区二区| av网站在线观看免费| 欧美经典三级视频一区二区三区| 自拍日韩亚洲一区在线| 动漫一区二区三区| 一本大道亚洲视频| 免费视频久久久| av午夜一区麻豆| 日韩一级片一区二区| 国产精品一区二区免费福利视频| 亚洲国产精品久久久久久| 一起操在线播放| 男女激情视频一区| 欧美影视一区二区| 黄在线观看免费网站ktv| 日韩一卡二卡三卡四卡| 波多野结衣久久久久| 日韩av电影免费观看高清完整版| 久久99精品国产一区二区三区| 日本h片在线| 欧美一区二区三区播放老司机| 老司机福利在线观看| 水野朝阳av一区二区三区| 精品久久久久久一区二区里番| 蜜臀av在线播放| 欧美mv日韩mv国产网站| 精品人妻在线播放| 国产精品白丝jk黑袜喷水| 欧美日韩视频免费在线观看| 午夜不卡一区| 日韩最新免费不卡| 国产精品久久久久久免费免熟| 国产精品久久久久精k8 | 日韩免费视频一区二区视频在线观看| 国产很黄免费观看久久| 91精品国产毛片武则天| 视频一区国产| 欧美精品福利在线| 手机av在线免费观看| 五月婷婷综合网| 熟女少妇一区二区三区| 久久久夜精品| 日韩黄色影视| 少妇高潮一区二区三区99| 久久久91精品| 成人久久久精品国产乱码一区二区| 亚洲一区在线视频观看| 久久久久亚洲无码| 久久久精品日韩| 亚洲欧美日韩在线综合| 粉嫩av国产一区二区三区| 欧美疯狂性受xxxxx另类| 日韩在线观看视频一区| 欧美天堂在线观看| 天天干天天舔天天操| 麻豆91在线播放| 亚洲中文字幕无码一区二区三区| 成人自拍在线| 日产日韩在线亚洲欧美| 992tv免费直播在线观看| 9191精品国产综合久久久久久| 日韩三级在线观看视频| 成人午夜在线免费| 草草草在线视频| 亚洲乱码电影| 狠狠色综合网站久久久久久久| 日韩美女在线看免费观看| 久久视频精品在线| 天天干天天做天天操| 欧美视频完全免费看| 亚洲av鲁丝一区二区三区| 91丨九色丨蝌蚪富婆spa| 一区二区三区免费播放| 欧美二区不卡| 日韩电影天堂视频一区二区| 成人动漫视频在线观看| 韩日欧美一区二区| 秋霞影院午夜丰满少妇在线视频| 欧美一区二区三区婷婷月色| 久久免费激情视频| 亚洲人成影院在线观看| 国产一级二级在线观看| 久久99精品一区二区三区三区| 日韩美女爱爱视频| 欧美亚洲国产激情| 好吊色欧美一区二区三区| 国产精品4hu.www| 91成人在线播放| а√天堂8资源在线官网| 精品亚洲va在线va天堂资源站| 97超碰人人模人人人爽人人爱| 精品国产福利在线| 尤物在线免费视频| 国产丝袜欧美中文另类| 欧美老女人bb| 久久99久久精品| 99热成人精品热久久66| 欧美激情第10页| 亚洲欧美日韩国产yyy| 思热99re视热频这里只精品| 亚洲自拍偷拍第一页| 成人在线免费| 日本午夜人人精品| 成年人黄色大片在线| 久久亚洲国产成人| 中文字幕日本在线观看| 亚洲奶大毛多的老太婆| 亚洲精品97久久中文字幕| 欧美三级日韩在线| 日日骚av一区二区| 亚欧色一区w666天堂| 久热这里有精品| 国产精品国产三级国产有无不卡 | 亚州欧美日韩中文视频| 成人影院在线观看| www亚洲精品| 日韩黄色影院| 国产亚洲欧洲在线| 国产原创av在线| 亚洲欧美日韩久久久久久| 狠狠综合久久av一区二区| 91精品国产综合久久香蕉麻豆| 成人免费一区二区三区| 欧美性生活影院| 艳妇乳肉豪妇荡乳av无码福利 | 亚洲欧美激情在线观看| 日韩一区二区中文字幕| 国产欧美久久久精品免费| 欧美日韩高清一区| 国产精品高潮呻吟AV无码| 欧美剧在线免费观看网站 | 美女在线观看视频一区二区| 亚洲福利精品视频| 精品一区精品二区高清| 777一区二区| 精品一二线国产| 91pony九色| 国产在线看一区| 亚洲欧美一区二区三区不卡| 狠狠网亚洲精品| 伊人av在线播放| 成人一区二区视频| 成年人网站免费看| 国产婷婷一区二区| 日韩精品久久久久久久的张开腿让| 国产精品系列在线| 日本a级片视频| 亚洲国产精品天堂| 少妇一级淫片免费放中国| 福利视频第一区| 无码无套少妇毛多18pxxxx| 欧美日韩一二三| 99热这里只有精品在线| 精品日韩av一区二区| 天堂在线中文| 中文字幕欧美视频在线| 成年视频在线观看| 91po在线观看91精品国产性色| 日本综合字幕| 91嫩草在线视频| 精品久久对白| 午夜久久资源| 欧美一区高清| 国产在线观看福利| 久久精品二区亚洲w码| 一级黄色大片免费看| 久久影院电视剧免费观看| 青青草华人在线视频| 亚洲一区二区黄色| 九九热最新视频| 欧美一区二区视频在线观看2022| 色哟哟中文字幕| 中文在线资源观看视频网站免费不卡 | 国产精品视频久久久久久久| 欧美综合色免费| 亚洲国产剧情在线观看| 亚洲免费电影在线观看| 成人在线影视| 国产成人精品一区| 成人在线tv视频| 亚洲精品日韩在线观看| 国内自拍视频一区二区三区| 黄色一级大片在线观看| 国产福利精品一区二区| 黄色工厂在线观看| 综合精品久久久| 久久久久久久久黄色| 日韩一区二区精品葵司在线| 国产高清一区在线观看| 久久久久久久久久久人体| 成人免费一区| 久久久一本精品99久久精品66| 国产精品久久久久蜜臀| 国产无套粉嫩白浆内谢的出处| 国内精品国产成人| 国产又粗又猛又爽又黄av| 亚洲一区二区三区视频在线播放| 一本色道久久综合精品婷婷| 精品亚洲va在线va天堂资源站| 国产最新在线| 国产精品美女免费| 国产麻豆一区二区三区精品视频| 日本中文字幕在线视频观看| 久久99精品久久久久婷婷| 李宗瑞91在线正在播放| 亚洲777理论| 亚洲精品中文字幕成人片| 久久精品一本久久99精品| 青青热久免费精品视频在线18| 国产精品美女诱惑| 欧美午夜一区| 色欲无码人妻久久精品| 综合网在线视频| 91亚洲国产成人精品一区| 一本一本久久a久久精品牛牛影视| 春色校园综合激情亚洲| 成人激情直播| 欧美777四色影| 一级黄色片在线免费观看| 中文字幕中文字幕在线一区| 波多野结衣黄色网址| 亚洲美女av网站| 亚洲国产成人二区| 欧美日韩在线高清| 玖玖玖国产精品| 国产麻豆xxxvideo实拍| 亚洲第一福利一区| 亚洲欧洲成人在线| 555www成人网| 美女少妇全过程你懂的久久| 人妻熟女一二三区夜夜爱| wwwwww.欧美系列| 久久久久久久久久久影院| 亚洲精品在线91| 性欧美超级视频| 色女孩综合网| 蜜臀精品久久久久久蜜臀| 亚洲人做受高潮| 欧美一区2区视频在线观看| av网站网址在线观看| av在线不卡一区| 影院欧美亚洲| 蜜桃传媒一区二区亚洲av| 色婷婷激情综合| 午夜免费福利在线观看| 亚洲综合中文字幕68页| 国产精品hd| 法国伦理少妇愉情| 在线观看av一区| 精品国产丝袜高跟鞋| 国产成人av一区二区三区| 亚洲精品女人| 夜夜春很很躁夜夜躁| 欧美一区二区三区电影| 国产探花视频在线观看| 欧美日韩免费精品| 麻豆91小视频| 日本少妇在线观看| 亚洲天堂色网站| 国产情侣一区在线| 黄色免费福利视频| 中文字幕+乱码+中文字幕一区| 97久久人国产精品婷婷| 国内精品久久久久久久| 欧美猛男同性videos| 污污的视频免费观看| 亚洲国产三级在线| 国产黄在线观看免费观看不卡| 91在线观看免费网站| 亚洲欧美视频| 欧美风情第一页| 亚洲国产成人精品久久久国产成人一区 | 一片黄亚洲嫩模| 久久精品国产亚洲a∨麻豆| 91久久精品美女高潮| 亚洲视频一二| 亚洲毛片亚洲毛片亚洲毛片| 欧美第一区第二区| 国产一区二区三区朝在线观看| 成人av在线不卡| 日本一区二区视频在线| 国产18精品乱码免费看| 国产精品视频区1| 野花国产精品入口|