Unix系統(tǒng)安全性維護(hù)
Unix系統(tǒng)提供了很多安全特性以防止系統(tǒng)遭受未經(jīng)授權(quán)的訪問,但采取怎樣的安全策略依賴于用戶的IT環(huán)境和工作需求。用戶必須遵循良好的安全策略以保護(hù)系統(tǒng)的安全。
1.安全策略
-熟悉Unix系統(tǒng)安全的知識(shí)
-保證終端的安全
-選擇安全的密碼并保護(hù)所選的密碼
-注意文件和目錄的訪問權(quán)限
-文件加密
2.保證Unix系統(tǒng)終端的安全
在使用終端的時(shí)候,不要讓別人看見你的屏幕。當(dāng)你離開終端的時(shí)候,要記住使用 clear命令清除屏幕并退出系統(tǒng)。
3.選擇安全的Unix系統(tǒng)密碼并保護(hù)所選的密碼
確保別人無(wú)法猜出你的密碼,不要把密碼告訴別人。
4.Unix系統(tǒng)文件加密
可以通過加密進(jìn)一步保護(hù)需要特殊對(duì)待的文件。
# crypt < filename > filename.x 加密文件,輸入密碼后,再刪除原文件
# crypt < filename.x | pr 輸入密碼后,可查看文件內(nèi)容
# vi -x filename.x 用vi編輯該加密文件。
5.Unix系統(tǒng)網(wǎng)絡(luò)訪問控制
/etc/inetd 運(yùn)行過程中有日志記載
/etc/inetd.conf 中的條目與 /usr/adm/inetd.sec 中的條目相匹配
檢查/etc/inetd.conf & /usr/adm/inetd.sec的權(quán)限和屬主
檢查/usr/adm/inetd.sec, /etc/hosts.equiv,~root/.rhosts,/etc/exports中的內(nèi)容是否都是業(yè)務(wù)所需的.
這些,就是Unix系統(tǒng)安全性維護(hù)的知識(shí)。
【編輯推薦】