国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Unix系統(tǒng)文件系統(tǒng)安全 續(xù)

安全 網(wǎng)站安全
在以前的文章中,我們向大家介紹過Unix系統(tǒng)安全管理模塊和部分Unix系統(tǒng)文件系統(tǒng)安全的內(nèi)容,那么,本文將會繼續(xù)向大家介紹一下Unix系統(tǒng)文件系統(tǒng)安全的知識。

Unix系統(tǒng)安全考慮

將設(shè)備處理成文件,使得unix程式獨(dú)立于設(shè)備,即程式不必一定要了解正使用的設(shè)備的所有特性,存取設(shè)備也不必記錄長度,塊大小,傳輸速度,網(wǎng)絡(luò)協(xié)議等這樣一些信息,所有煩人的細(xì)節(jié)由設(shè)備驅(qū)動程式去關(guān)心考慮,要存取設(shè)備,程式只須打開設(shè)備文件,然后作為普通的unix文件來使用.

從安全的觀點(diǎn)來看這樣處理非常好,因為所有設(shè)備上進(jìn)行的i/o操作只經(jīng)過了少量的渠道(即設(shè)備文件).用戶不能直接地存取設(shè)備.所以如果正確地設(shè)置了磁盤分區(qū)的存取許可,用戶就只能通過unix文件系統(tǒng)存取磁盤.文件系統(tǒng)有內(nèi)部安全機(jī)制(文件許可).不幸的是,如果磁盤分區(qū)設(shè)備得不正確,所有用戶都能夠?qū)懸粋€程式讀磁盤分區(qū)中的每個文件,作法非常簡單:讀一i節(jié)點(diǎn),然后以磁盤地址表中塊號出現(xiàn)的順序,依次讀這些塊號指出的存有文件內(nèi)容的塊.

故除了root以外,決不要使盤分區(qū)對所有人可寫.因為所有者,文件存取許可方式這樣一些信息存放于i節(jié)點(diǎn)中,所有人只要具有已安裝分區(qū)的寫許可,就能設(shè)置所有文件的suid許可,而不管文件的所有者是誰,也不必用chmod()命令,還可避過系統(tǒng)建立的安全檢查.

以上所述對內(nèi)存文件mem,kmem和對換文件swap也是相同的.這些文件含有用戶信息,一個"耐心"的程式能將用戶信息提取出來.要避免磁盤分區(qū)(及其他設(shè)備)可讀可寫,應(yīng)當(dāng)在建立設(shè)備文件前先用umask命令設(shè)置文件建立屏蔽值.

一般情況下,unix系統(tǒng)上的終端口對所有人都是可寫的,從而使用戶能用write命令發(fā)送信息.雖然write命令易引起安全方面的問題,但大多數(shù)用戶覺得用write得到其他用戶的信息非常方便,所以系統(tǒng)將終端設(shè)備的存取許可設(shè)置成對所有用戶可寫.

/dev目錄應(yīng)當(dāng)是755存取許可方式,且屬root所有.

不允許除root外的所有用戶讀或?qū)懕P分區(qū)的原則有一例外,即一些程式(通常是數(shù)據(jù)庫系統(tǒng))需求對磁盤分區(qū)直接存取,解決這個問題的經(jīng)驗的盤分區(qū)應(yīng)當(dāng)由這種程式專用(不安裝文件系統(tǒng)),而且應(yīng)當(dāng)告知使用這種程式的用戶,文件安全保護(hù)將由程式自己而不是unix文件系統(tǒng)完成.

Unix系統(tǒng)之find命令

find命令用于搜索目錄樹,并對目錄樹上的所有文件執(zhí)行某種操作,參數(shù)是目錄名表(指出從哪些起點(diǎn)開始搜索),還可給出一個或多個選項,規(guī)定對每個文件執(zhí)行什么操作.

find . -print 將列出當(dāng)前工作目錄下的目錄樹的每一個文件.find / -user bob -print 將列出在系統(tǒng)中可找到的屬于bob用戶的所有文件.

find /usr/bob -perm 666 -print 將列出/usr/bob目錄樹下所有存取許可為666的文件.若將666改為-666則將列出所有具有包含了666在內(nèi)的存取許可方式的文件(如777).

find /usr/bob -type b -print 將列出/usr/bob目錄樹下所有塊特別文件(c為字符特別文件).

find / -user root -perm -4000 -exec ls -l {} ; 是個較復(fù)雜一點(diǎn)的命令,-exec command ;允許對所找到的每個文件運(yùn)行指定的命令command.若command中含有{},則{}將由find所找到的文件名替換.command必須以;結(jié)束.

以上舉例介紹find的用法,各選項可組合使用以達(dá)到更強(qiáng)的功能.

Unix系統(tǒng)之secure程式

系統(tǒng)管理員應(yīng)當(dāng)做一個程式以定期檢查系統(tǒng)中的各個系統(tǒng)文件,包括檢查設(shè)備文件和suid,sgid程式,尤其要注意檢查suid,sgid程式,檢查/etc/passwd和/etc/group文件,尋找久未登錄的戶頭和校驗各重要文件是否被修改.(源程式清單將在今后發(fā)表)

Unix系統(tǒng)之ncheck命令

用于檢查文件系統(tǒng),只用一個磁盤分區(qū)名作為參數(shù),將列出i節(jié)點(diǎn)號及相應(yīng)的文件名.i節(jié)點(diǎn)相同的文件為建鏈文件.注意:所列出的清單文件名和mount命令的***個域相同的文件名前部分將不會列出來.因為是做文件系統(tǒng)內(nèi)部的檢查,ncheck并不知道文件系統(tǒng)安裝點(diǎn)以上部分的目錄.也可用此命令來搜索文件系統(tǒng)中所有的suid和sgid程式和設(shè)備文件,使用-s選項來完成此項功能

Unix系統(tǒng)之安裝和拆卸文件系統(tǒng)

unix文件系統(tǒng)是可安裝的,這意味著每個文件系統(tǒng)能連接到整個目錄樹的任意節(jié)點(diǎn)上(根目錄總是被安裝上的).安裝文件系統(tǒng)的目錄稱為安裝點(diǎn)./etc/mount命令用于安裝文件系統(tǒng),用這條命令可將文件系統(tǒng)安裝在現(xiàn)有目錄結(jié)構(gòu)的任意處.

安裝文件系統(tǒng)時,安裝點(diǎn)的文件和目錄都是不可存取的,因此未安裝文件系統(tǒng)時,不要將文件存入安裝點(diǎn)目錄.文件系統(tǒng)安裝后,安裝點(diǎn)的存取許可方式和所有者將改動為所安裝的文件根目錄的許可方式和所有者.

安裝文件系統(tǒng)時要小心:安裝點(diǎn)的屬性會改動!還要注意新建的文件,除非新文件系統(tǒng)是由標(biāo)準(zhǔn)文件建立的,系統(tǒng)標(biāo)準(zhǔn)文件會設(shè)置適當(dāng)?shù)拇嫒≡S可方式,否則新文件系統(tǒng)的存取許可將是777!

可用-r選項將文件系統(tǒng)安裝成只讀文件系統(tǒng).需要寫保護(hù)的帶驅(qū)動器和磁盤應(yīng)當(dāng)以這種方式來安裝.

不帶所有參數(shù)的/etc/mount可獲得系統(tǒng)中所安裝的文件系統(tǒng)的有關(guān)信息.包括:文件系統(tǒng)被安裝的安裝點(diǎn)目錄,對應(yīng)/dev中的哪個設(shè)備,只讀或可讀寫,安裝時間和日期等.

從安全的觀點(diǎn)來講,可安裝系統(tǒng)的危險來自用戶可能請求系統(tǒng)管理員為其安裝用戶自己的文件系統(tǒng).如果安裝了用戶的文件系統(tǒng),則應(yīng)在允許用戶存取文件系統(tǒng)前,先掃描用戶的文件系統(tǒng),搜索suid/sgid程式和設(shè)備文件.在除了root外所有人不能執(zhí)行的目錄中安裝文件系統(tǒng),用find命令或secure列出可疑文件,刪除不屬用戶所有的文件的suid/sgid許可.

用戶的文件系統(tǒng)用完后,可用umount命令卸下文件系統(tǒng).并將安裝點(diǎn)目錄的所有者改回root,存取許可改為755.

Unix系統(tǒng)之系統(tǒng)目錄和文件

unix系統(tǒng)中有許多文件不允許用戶寫,如:/bin,/usr/bin,/usr/lbin,/etc/passwd,/usr/lib/crontab,/unix,/etc/rc,/etc/inittab這樣一些文件和目錄(大多數(shù)的系統(tǒng)目錄),可寫的目錄允許移動文件,會引起安全問題.系統(tǒng)管理員應(yīng)經(jīng)常檢查系統(tǒng)文件和目錄的許可權(quán)限和所有者.可做一個程式根據(jù)系統(tǒng)提供的規(guī)則文件(在/etc/permlist文件中)所描述的文件所有者和許可權(quán)規(guī)則檢查各文件.(源程式清單將在今后發(fā)表)。注意:如果系統(tǒng)的安全管理不好,或系統(tǒng)是新安裝的,其安全程式不夠高,能用make方式在安全強(qiáng)的系統(tǒng)上運(yùn)行上述程式,將許可規(guī)則文件拷貝到新系 統(tǒng)來,再以設(shè)置方式在新系統(tǒng)上運(yùn)行上述程式,就可提高本系統(tǒng)的安全程式.但要記住,兩個系統(tǒng)必須運(yùn)行相同的unix系統(tǒng)版本
 

【編輯推薦】

  1. Unix系統(tǒng)安全管理
  2. Unix系統(tǒng)文件系統(tǒng)安全
  3. Unix系統(tǒng)的安全策略
  4. Unix系統(tǒng)的安全策略之常用命令解析
  5. 淺析Unix主機(jī)系統(tǒng)安全漏洞存在的必然性

 

責(zé)任編輯:佚名 來源: 論壇整理
相關(guān)推薦

2011-03-23 14:00:44

2011-03-23 14:11:15

安全Unix系統(tǒng)

2011-03-22 16:45:00

2010-05-10 19:03:00

Unix文件

2009-06-20 09:14:48

2010-04-30 16:31:46

Unix系統(tǒng)

2010-04-30 15:51:48

Unix系統(tǒng)

2010-04-29 10:11:17

Unix系統(tǒng)

2011-03-22 13:20:19

2010-04-26 18:11:55

Unix文件系統(tǒng)

2010-04-13 13:31:31

Unix文件

2010-05-04 14:36:40

Unix文件系統(tǒng)

2010-04-26 18:35:18

Unix文件

2010-04-07 18:51:26

2010-04-14 17:54:06

2010-04-26 17:34:37

Unix文件

2010-04-13 13:55:36

Unix文件系統(tǒng)

2010-05-05 17:46:32

Unix文件系統(tǒng)

2010-04-07 10:15:04

Unix操作系統(tǒng)

2012-02-15 13:30:48

Linux系統(tǒng)安全企業(yè)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

亚洲精品视频免费在线观看| 91精品国产综合久久久蜜臀粉嫩 | 一本久久精品一区二区| 亚洲精品电影在线一区| 久久99国产精一区二区三区| 日韩激情av在线免费观看| 亚洲超碰在线| 成人看片黄a免费看在线| 国产精品久久7| 日韩手机在线| 欧美成人精品三级在线观看| 巨大荫蒂视频欧美大片| 一区二区三区高清| www一区二区www免费| 久久国产日本精品| 国产精品一区二区电影| 成人福利免费在线观看| 亚洲欧美三级伦理| 日本小视频在线免费观看| 亚洲欧美国产三级| 日本福利视频一区| 久久超级碰视频| 国产高清自拍99| 最新国产精品视频| 欧美激情久久久久久| 黄色动漫在线| 欧美性感一类影片在线播放| 久草在线看片| 亚洲最色的网站| 最新天堂中文在线| 国产清纯美女被跳蛋高潮一区二区久久w| 天天综合五月天| 免费日韩av片| 久久久久久久久一区| 伊人久久大香线| 日本久久久久久久久| 黄色网一区二区| 国外色69视频在线观看| 亚洲tv在线| 色偷偷9999www| 日本精品不卡| 在线午夜精品自拍| 国产在线|日韩| 日韩中文av在线| 国产亚洲欧美日韩精品一区二区三区 | 亚洲va码欧洲m码| 欧美综合另类| 国产精品自产拍高潮在线观看| 羞羞答答一区二区| 欧美资源在线观看| 天堂99x99es久久精品免费| 91蝌蚪porny九色| 日本韩国在线视频| 亚洲日本中文字幕区| 老司机午夜免费精品视频| 国产91视觉| 亚洲免费二区| www.成人av.com| 中文字幕一区二区三区乱码图片 | 中文字幕第5页| 国内免费久久久久久久久久久| av在线最新| 亚洲日本成人网| 欧美一区二区三区成人| 久久综合伊人77777麻豆最新章节| 91色porny在线视频| 欧美 日韩 亚洲 一区| 久久美女高清视频| 日日噜噜夜夜狠狠视频| 91久久奴性调教| 男女羞羞视频在线观看| 一区二区在线免费视频| 日本一区影院| 国产在线98福利播放视频| 在线午夜精品| 亚洲美女自拍偷拍| 国产三级三级三级精品8ⅰ区| 开心丁香婷婷深爱五月| 欧美色精品天天在线观看视频| 一区二区三区视频在线观看| 免费福利影院| 色欧美乱欧美15图片| 人人澡人人添人人爽一区二区| 亚洲一级黄色av| 久久99久久| 欧美精品一区二区三区蜜桃| 色8久久久久| 国产精品国产亚洲伊人久久 | 图片区小说区区亚洲五月| 国产91对白在线观看九色| 男女羞羞网站| 欧美日韩一区二区三区在线| 一本大道色婷婷在线| 欧美在线观看网站| 媚黑女一区二区| 四虎免费av| 日韩一级在线观看| 超碰成人免费| 激情伦成人综合小说| 高清成人免费视频| 最美情侣韩剧在线播放| 精品欧美乱码久久久久久1区2区| 日韩中文字幕视频网| 精品日韩欧美| 国产精品日韩成人| 老司机精品影院| 欧美丰满少妇xxxx| 久久不射中文字幕| 久久久99免费视频| 中文字幕在线免费不卡| 亚洲成人av高清| 亚洲精品在线一区二区| 久久精品国产久精国产爱| jlzzjlzz亚洲日本少妇| 又黄又爽在线免费观看| 亚洲精品一区二区网址| 欧洲大片精品免费永久看nba| 欧美精品国产白浆久久久久| 日韩中文字幕在线| 欧美激情第8页| 熟妇人妻va精品中文字幕| 欧美军同video69gay| 中日韩免视频上线全都免费| 4444在线观看| 欧美三级在线视频| 人人香蕉久久| 九九久久九九久久| 欧美在线视频你懂得| 欧美在线观看黄| 欧美性xxxx极品hd欧美风情| 99精品女人在线观看免费视频 | 好吊色欧美一区二区三区| 中文字幕+乱码+中文字幕一区| 白白色在线观看| 国产精品区免费视频| 亚洲乱码国产乱码精品精可以看| 亚洲成人看片| 亚洲一卡二卡三卡四卡无卡网站在线看| 日韩欧美国产高清91| 九九久久电影| juliaann成人作品在线看| 最近免费中文字幕视频2019| 日本成人在线电影网| 美女隐私在线观看| 亚洲自拍高清视频网站| 亚洲激情av在线| 猫咪成人在线观看| 丝袜老师办公室里做好紧好爽| 亚洲欧美激情视频| 久久91精品久久久久久秒播| 亚洲www色| 久久亚洲高清| 欧美日韩极品在线观看一区| 日韩精品诱惑一区?区三区| 国产黄色影视| 国产精品高潮粉嫩av| 一区二区在线观看av| 欧美亚洲国产日韩| 2018av男人天堂| 日本a级片电影一区二区| 中文字幕av一区 二区| 亚洲视频一起| av网站在线不卡| 97在线免费观看视频| 亚洲国产高清aⅴ视频| 爱爱精品视频| 亚洲欧美久久久久| 青草青草久热精品视频在线观看| 亚洲美女屁股眼交| 欧美三级三级| 日本一卡二卡四卡精品| 国产精品二区二区三区| 欧美丝袜第三区| 三级一区在线视频先锋| 午夜久久中文| 日韩亚洲在线观看| 中文网丁香综合网| 日韩精品一区二区三区老鸭窝 | 欧美日韩国产中文| 亚洲黄色影院| 女同视频在线观看| 日韩资源av在线| 日韩精品视频在线观看免费| 丁香天五香天堂综合| 亚洲精品午夜| 一二三四社区在线视频| 精品视频一区二区三区四区| 亚洲男人天堂2023| 国产精品久久久久久久久久免费看 | 亚洲精品555| 搡女人真爽免费午夜网站| 国产成人综合亚洲| 欧美在线不卡视频| 激情五月播播久久久精品| jazzjazz国产精品麻豆| 深夜福利在线视频| 亚洲精品人成| 欧美精品激情在线观看| 日本乱码高清不卡字幕| 国产激情一区二区三区|