精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

有效而合理的策略 UNIX網(wǎng)絡(luò)安全性之我見

運(yùn)維 系統(tǒng)運(yùn)維 網(wǎng)站安全
金融系統(tǒng)的業(yè)務(wù)系統(tǒng)大部分以UNIX/XENIX操作系統(tǒng)為平臺,以TCP/IP為網(wǎng)絡(luò)平臺。如何加強(qiáng)UNIX網(wǎng)絡(luò)系統(tǒng)的安全性管理,筆者以SCO UNIX 3.2V4.2為例,提幾點(diǎn)看法,與廣大同仁商榷。

金融系統(tǒng)的業(yè)務(wù)系統(tǒng)大部分以UNIX/XENIX操作系統(tǒng)為平臺,以TCP/IP為網(wǎng)絡(luò)平臺。如何加強(qiáng)UNIX網(wǎng)絡(luò)系統(tǒng)的安全性管理,筆者以SCO UNIX 3.2V4.2為例,提幾點(diǎn)看法,與廣大同仁商榷。

這里所說的安全性,主要指通過防止本機(jī)或本網(wǎng)被非法侵入、訪問,從而達(dá)到保護(hù)本系統(tǒng)信息可靠、正常運(yùn)行,本文只在此范圍內(nèi)討論,對其他方面不予考慮。

一、抓好網(wǎng)內(nèi)主機(jī)的管理,是網(wǎng)絡(luò)安全管理的前提

用戶和密碼管理永遠(yuǎn)是系統(tǒng)安全管理最重要的環(huán)節(jié)之一,對網(wǎng)絡(luò)的任何攻擊,都不可能沒有合法的用戶和密碼(后臺網(wǎng)絡(luò)應(yīng)用程序開后門例外)。但目前絕大部分系統(tǒng)管理員只注重對特權(quán)用戶的管理,而忽視對普通用戶的管理。主要表現(xiàn)在設(shè)置用戶時圖省事方便,胡亂設(shè)置用戶的權(quán)限(ID),組別(GROUP)和文件權(quán)限,為非法用戶竊取信息和破壞系統(tǒng)留下空隙。

金融系統(tǒng)UNIX的用戶都是最終用戶,他們只需在具體應(yīng)用系統(tǒng)中工作,完成某些固定的任務(wù),一般情況下不需執(zhí)行系統(tǒng)(SHELL)命令。

用戶正常登錄后,如果按下中斷鍵delete,關(guān)掉終端電源,或同時鍵入“Ctrl""\",那么用戶將進(jìn)入SHELL(命令)狀態(tài)。例如,用戶可在自己的目錄下不斷創(chuàng)建子目錄而耗盡系統(tǒng)的Ⅰ節(jié)點(diǎn)號,或用yes>aa創(chuàng)建一個巨大無比的垃圾文件而耗盡硬盤空間等都可能導(dǎo)致系統(tǒng)的崩潰、癱瘓;如果文件系統(tǒng)的權(quán)限設(shè)置不嚴(yán)密,就可運(yùn)行、窺視甚至修改文件系統(tǒng)的權(quán)限;還可通過su等命令竊取更高的權(quán)限;還可登錄到其它主機(jī)上去搗亂……令你防不勝防,危險(xiǎn)性可想而知。這一切問題都與用戶設(shè)置有關(guān)。所以盡量不要把用戶設(shè)置成上述形式,如果必須這樣,可根據(jù)實(shí)際需要,看看能否把用戶的sh變成受限sh,如rsh等,變成如下形式:

dzhd:x:200:50::/usr/dzhd/obj:/bin/rsh

或如下形式:

dzhd:x:200:50::/usr/dzhd:./main

在main(.profile)首部增加如下一行:

tarp''0 1 2 3 5 15

那么上述一切問題都可以避免。

此外,定期檢查/etc/passwd文件,看看是否具有來歷不明的用戶和用戶的權(quán)限;定期修改用戶密碼,特別是uucp、bin等不常用的用戶密碼,以防有人在此開個活動的天窗——一個可自由進(jìn)出的用戶窗口;刪除所有睡眠用戶等。

所以筆者認(rèn)為,合理設(shè)置用戶是主機(jī)管理的關(guān)鍵。

二、設(shè)置好自己的網(wǎng)絡(luò)環(huán)境,是阻止非法訪問的有效途徑

網(wǎng)上訪問的常用工具有telnet、ftp、rlogin、rcp、rcmd等網(wǎng)絡(luò)操作命令,必須加以限制。最簡單的方法是修改/etc/services中相應(yīng)的服務(wù)端口號。但這樣做會使網(wǎng)外的一切訪問都被拒絕,即使合法訪問。筆者不提倡這種閉關(guān)自守的做法,因?yàn)檫@樣使本網(wǎng)和網(wǎng)外不兼容,也會給自己帶來不便。通過對UNIX系統(tǒng)的分析,筆者認(rèn)為有可能做到有條件限制(允許)網(wǎng)上訪問。

1)建立/etc/ftpuser文件:不受歡迎的ftp用戶表。配置如下:

#用戶名

dgxt

dzhd

...

以上都是本機(jī)內(nèi)的一些用戶。入侵者即使通過以上用戶名和ftp訪問本網(wǎng)都會被拒之門外。與之相關(guān)的命令是ftp。

2)保密.netre: 遠(yuǎn)程注冊數(shù)據(jù)文件。包含注冊到網(wǎng)絡(luò)上由ftp作文件轉(zhuǎn)移的遠(yuǎn)程主機(jī)的數(shù)據(jù)。通常駐留在用戶當(dāng)前目錄中,文件權(quán)限必須為0600。

3)創(chuàng)建匿名ftp:所謂匿名ftp,其他主機(jī)的用戶都能以ftp或anyones用戶進(jìn)行數(shù)據(jù)收發(fā),而不要任何密碼。

4)限制.rhosts用戶等價(jià)文件,又叫受托用戶文件,與之有關(guān)命令有rlogin、rcp、rcmd等。

所謂用戶等價(jià),就是用戶不用輸入密碼,以相同的用戶信息登錄到另一臺主機(jī)中。用戶等價(jià)的文件名為.rhosts,存放在根下或用戶主目錄下。

5)限制hosts.equiv主機(jī)等價(jià)文件,又叫受托主機(jī)文件。有關(guān)的命令為rlogin、rcp、rcmd等。主機(jī)等價(jià)類似于用戶等價(jià),在兩臺計(jì)算機(jī)除根目錄外的所有區(qū)域有效,主機(jī)等價(jià)文件為hosts.equiv,存放在/etc下。

控制方法如下:

當(dāng)遠(yuǎn)程使用ftp訪問本系統(tǒng)時,UNIX系統(tǒng)首先驗(yàn)證用戶名和密碼,無誤后查看ftpusers文件,一旦其中包含登錄所有用戶名則自動拒絕連接,從而達(dá)到限制作用。因此,只要把本機(jī)內(nèi)除匿名ftp以外的所有用戶列入ftpusers文件中,即使入侵者獲得本機(jī)內(nèi)正確的用戶信息,本機(jī)的大門也無法打開。如需對外發(fā)布的信息,放到/usr/ftp/pub下,讓遠(yuǎn)方通過匿名ftp獲取。使用匿名ftp,不需密碼,不會對本機(jī)系統(tǒng)的安全構(gòu)成威脅,因?yàn)樗鼰o法改變目錄,也就無法獲得本機(jī)內(nèi)的其他信息。使用.netrc配置,需注意保密,防止泄露其他相關(guān)主機(jī)的信息。

使用戶等價(jià)和主機(jī)等價(jià)這類訪問由于用戶不用口令而像其他有效用戶一樣登錄到遠(yuǎn)程系統(tǒng),因此具有嚴(yán)重的不安全性,必須嚴(yán)格控制或在非常可靠的環(huán)境下使用。遠(yuǎn)程用戶可使用rlogin直接登錄而不需密碼,還可使用rcp命令向或從本地主機(jī)復(fù)制文件,也可使用rcmd遠(yuǎn)程執(zhí)行本機(jī)內(nèi)的命令等。當(dāng)用戶需頻繁登錄到另一系統(tǒng),可有效地增加登錄速度,減少運(yùn)行在遠(yuǎn)程系統(tǒng)的進(jìn)程數(shù)量,防止網(wǎng)上竊聽等。

UNIX系統(tǒng)沒有直接提供對telnet的控制。但/ctc/profile是系統(tǒng)默認(rèn)SHELL變量文件,所有用戶登錄時必須首先執(zhí)行它。如果在該文件首部增加幾條SHELL命令,非法用戶即使獲得了合法的用戶名和密碼,也無法遠(yuǎn)程使用。系統(tǒng)管理員定時閱讀日記文件,注意控制臺信息,就能獲得被非法訪問的情況,及時采取措施。如果用C語言實(shí)現(xiàn)上述過程,把接受密碼變成不可顯示,效果更佳。

三、注意對重要資料的保密

主要包括hosts表、X.25地址、路由、連接Modem的電話號碼及所用的通信軟件的種類、網(wǎng)內(nèi)的用戶名等,這些資料都應(yīng)采取一些保密措施,防止隨意擴(kuò)散。如可向電信部門申請,通信專用的電話號碼不刊登,不供查詢等。由于公共的或普通郵電交換設(shè)備的介入,信息通過這些設(shè)備后可能被篡改或泄露。

設(shè)置合理的路由,可有效防止信息的泄露。

四、注意對重要網(wǎng)絡(luò)設(shè)備的管理

路由器在網(wǎng)絡(luò)安全計(jì)劃中是很重要的一環(huán)。現(xiàn)在大多數(shù)路由器已具備防火墻的一些功能。如禁止telnet的訪問,禁止非法的網(wǎng)段訪問等。來自網(wǎng)絡(luò)路由器正確的存取過濾是限制外部訪問簡單而有效的手段。

有條件的地方還可設(shè)置網(wǎng)關(guān),將本網(wǎng)和他網(wǎng)隔離,網(wǎng)關(guān)上不存放任何業(yè)務(wù)數(shù)據(jù),刪除除了系統(tǒng)正常運(yùn)行所必須的用戶以外的用戶,也能增強(qiáng)網(wǎng)絡(luò)的安全性。

總之,只要從現(xiàn)在做起,培養(yǎng)網(wǎng)絡(luò)的安全意識,并注意經(jīng)驗(yàn)的積累和學(xué)習(xí),完全可能保證信息系統(tǒng)的安全正常運(yùn)行。

【編輯推薦】

  1. 金融領(lǐng)域UNIX網(wǎng)絡(luò)系統(tǒng)的安全管理策略
  2. 使用NIS和NFS管理UNIX網(wǎng)絡(luò)
  3. unix和windows比較
責(zé)任編輯:趙寧寧 來源: 中國IT實(shí)驗(yàn)室
相關(guān)推薦

2017-07-27 19:35:34

2023-08-20 12:34:53

2021-04-21 15:38:29

網(wǎng)絡(luò)安全數(shù)據(jù)互聯(lián)網(wǎng)

2023-01-11 12:11:57

2011-07-22 13:52:46

2010-04-30 16:31:46

Unix系統(tǒng)

2020-07-22 00:53:40

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)威脅

2010-09-16 13:29:29

2013-08-16 09:09:42

2013-08-16 09:24:43

2024-01-15 12:28:39

2019-05-08 05:25:44

信息安全數(shù)據(jù)安全網(wǎng)絡(luò)安全

2010-04-07 10:29:01

Unix操作系統(tǒng)

2021-04-26 11:02:40

云計(jì)算網(wǎng)絡(luò)安全IT

2020-06-09 21:07:56

OT安全網(wǎng)絡(luò)安全攻擊

2010-08-31 14:28:07

2022-10-13 06:46:05

Dapr訪問控制策略

2010-02-01 17:00:20

2010-02-05 13:43:38

2011-06-20 13:29:44

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

亚洲av成人精品毛片| 久久国产精品国语对白| 成人日韩在线观看| 国产精品不卡视频| 成人自拍偷拍| 老熟妇一区二区三区啪啪| 伊人色**天天综合婷婷| 日韩av影院在线观看| 孩娇小videos精品| www在线看| 国产精品色哟哟网站| 国产精品国产三级国产专区53 | 麻豆导航在线观看| 精品一区二区影视| 青青在线视频一区二区三区| 午夜免费激情视频| 精品视频日韩| 亚洲第一综合天堂另类专| 欧美男女交配视频| 美女扒开腿让男人桶爽久久软| 国产精品色哟哟网站| 久久99精品久久久久久水蜜桃| 国产精品亚洲lv粉色| 久久精品官网| 午夜精品理论片| 破处女黄色一级片| 成人a'v在线播放| 亚洲跨种族黑人xxx| 一区二区在线免费观看视频| 成人国产精选| 欧美性精品220| 一二三四视频社区在线| 九七久久人人| 国产精品久久久久久久久搜平片| 欧美日韩中文国产一区发布| 天堂成人在线视频| 成人深夜福利app| 亚洲尤物视频网| 国产精品视频第一页| 日本va欧美va欧美va精品| 人人爽久久涩噜噜噜网站| 五月婷婷激情网| 99pao成人国产永久免费视频| 欧美成人免费在线观看| fc2ppv在线播放| 色综合咪咪久久网| 在线日韩欧美视频| 国产精品免费无码| 激情综合网站| 永久免费毛片在线播放不卡| 99久久久无码国产精品性| 香蕉人人精品| 亚洲图片欧美午夜| 级毛片内射视频| 精品国产aⅴ| 国产一区二区三区视频免费| 欧美另类z0zx974| 国产videos久久| 伊人青青综合网站| 91狠狠综合久久久| 影音先锋成人在线电影| 欧美裸身视频免费观看| 免费在线观看日韩| 亚洲黄色在线| 日本欧美爱爱爱| 免费av中文字幕| 奇米一区二区三区| 国产精品久久久久久久久免费| 69视频免费看| 老司机精品视频导航| 国产欧美在线看| 国产xxxx孕妇| www.成人网.com| 久久综合入口| sese一区| 一区二区三区在线观看欧美 | 亚洲国产一区二区三区高清| 97色伦亚洲国产| 亚洲 欧美 中文字幕| 免费看精品久久片| 成人免费xxxxx在线观看| 成人高潮片免费视频| 99久久国产综合精品麻豆| 另类视频在线观看+1080p| 国产福利在线| 亚洲激情六月丁香| 男人靠女人免费视频网站| 黄色成人小视频| 精品日韩成人av| 欧美 变态 另类 人妖| 久久视频精品| 97精品视频在线| 中文字幕免费播放| 国产成人精品影视| 欧美日韩亚洲一区二区三区在线观看| 在线日本视频| 午夜av电影一区| 国产精品v日韩精品v在线观看| 综合久久成人| 一个人www欧美| 国产一级aa大片毛片| 日韩二区在线观看| 成人免费91在线看| 99免在线观看免费视频高清| 亚洲国产精品久久久男人的天堂| 簧片在线免费看| aiss精品大尺度系列| 亚洲国产精品女人久久久| 免费看污片的网站| 欧美先锋影音| 成人激情在线观看| 你懂的视频在线播放| 亚洲精品国产第一综合99久久| 50路60路老熟妇啪啪| 91亚洲无吗| 精品国产视频在线| 青青草视频在线观看免费| 白白色 亚洲乱淫| 国产制服91一区二区三区制服| 亚洲日本网址| 精品伊人久久97| 久久国产精品二区| 久久91精品国产91久久小草| 欧美精品一区三区在线观看| 波多野结衣精品| 欧美一级在线观看| 国产精品99久久久久久成人| 日本视频在线一区| 欧美连裤袜在线视频| av中文字幕在线看| 日韩免费看网站| www.97视频| 久久国产福利国产秒拍| 日本一区美女| 厕沟全景美女厕沟精品| 亚洲精品xxx| 日韩精品一区二区三区国语自制| 国产精品乡下勾搭老头1| 中文视频一区视频二区视频三区| 一区二区视频免费完整版观看| 精品亚洲一区二区三区在线播放| 中文字幕一区二区三区手机版| 国产精品99久久久久久似苏梦涵 | 在线观看美女网站大全免费| 色综合久久久久久久久| 波多野结衣办公室33分钟| 国产午夜精品一区二区三区欧美 | 亚洲自拍偷拍一区二区 | 4438全国成人免费| 日韩一区二区三区不卡| 亚洲va韩国va欧美va| 最新日本中文字幕| 日韩午夜一区| 免费亚洲精品视频| 欧美专区福利免费| 伊人久久久久久久久久久| 波多野结衣一区二区在线| 日本一区二区三区免费乱视频| 五月天激情视频在线观看| 日韩不卡一区| 91在线精品播放| 污视频在线免费观看网站| 亚洲大胆人体在线| 欧美日韩乱国产| 久久久久久久久99精品| 亚洲第一狼人区| 国产精品久久久久一区二区三区厕所| 91精品在线影院| 都市激情久久综合| 精品视频在线导航| 国产九色91回来了| 亚洲欧美在线另类| 人妻体内射精一区二区三区| 久久激情婷婷| 一区一区视频| 极品国产人妖chinesets亚洲人妖| 欧美亚洲成人网| 91在线播放网站| 日韩一区二区三区视频在线| 日本熟妇成熟毛茸茸| 久久久久久9999| 想看黄色一级片| 激情久久综合| 神马影院午夜我不卡| 久久国产精品美女| 欧美在线视频一区二区| 在线看的av网站| 亚洲精品久久久久久久久久久久久 | 91老司机在线| 亚洲十八**毛片| 日韩天堂在线视频| 天堂在线资源库| 欧美裸体一区二区三区| 日本少妇做爰全过程毛片| 国产精品私人自拍| 日本精品一二三区| 日本成人在线一区| 男人添女人下面高潮视频| 色综合狠狠操| 欧美二区三区在线| 日韩一区二区三区精品| 国产精品第100页| 免费在线国产视频| 日韩中文字幕在线播放| 污视频软件在线观看| 欧美日韩一区三区四区| 天天操天天干视频| 亚洲桃色在线一区| 最近中文字幕在线mv视频在线| 豆国产96在线|亚洲| 日韩欧美国产片| 午夜亚洲精品| 精品无码国产一区二区三区av| 久久久综合色| 欧美一区二区高清在线观看| 国产精品白丝一区二区三区| 成人淫片在线看| 99久久伊人| 国产999精品视频| 色多多在线观看| 国内免费精品永久在线视频| 色呦呦在线视频| 在线成人免费网站| 黄色av网站在线免费观看| 亚洲白拍色综合图区| 国产chinasex对白videos麻豆| 欧美亚男人的天堂| 91video| 精品女同一区二区三区在线播放| 久久久久久久久久久久久久免费看| 中文字幕av免费专区久久| 国产免费无遮挡吸奶头视频| 2020国产精品久久精品美国| 亚洲 欧美 日韩在线| 岛国精品在线播放| 免费黄色在线播放| 国产米奇在线777精品观看| 亚洲欧美自拍另类日韩| 日本欧美在线观看| 九一精品在线观看| 玖玖在线精品| 另类小说第一页| 蜜臀av一区二区在线免费观看| 少妇激情一区二区三区| 日日噜噜夜夜狠狠视频欧美人 | 亚洲美女自拍偷拍| 一本一本久久a久久综合精品| 亚洲自拍偷拍二区| 亚洲精品中文字幕乱码| 天天操天天干天天玩| 亚洲国产一区二区三区在线播放 | 蜜桃精品久久久久久久免费影院| 欧美亚洲色图校园春色| 久久99精品久久久久久三级| 亚洲免费福利一区| 五月天亚洲综合情| 欧美www视频在线观看| 一级黄色免费在线观看| 欧美日韩 国产精品| 日韩精品视频在线观看视频| 一本久道综合久久精品| 国产精品wwwww| 奇米影视在线99精品| 三级黄色片免费看| 成人自拍视频在线| 丰满少妇一区二区| 国产精品美女久久久久aⅴ国产馆| 欧美做爰爽爽爽爽爽爽| 亚洲高清免费在线| 天天爽夜夜爽夜夜爽精品| 欧美视频在线免费| 中文字幕日本人妻久久久免费 | 国产精品露脸av在线| crdy在线观看欧美| 懂色av一区二区三区在线播放| 牛牛影视久久网| 视频一区三区| 欧美激情亚洲| mm1313亚洲国产精品无码试看| 久久99久久精品| 国产又粗又长又爽| 国产精品天干天干在观线| 麻豆一区产品精品蜜桃的特点| 午夜精品一区二区三区三上悠亚| 波多野结衣大片| 日韩欧美一卡二卡| 免费av在线电影| 久久综合亚洲社区| 在线免费日韩片| 97人人干人人| 精品九九在线| 男人的天堂狠狠干| 美国十次了思思久久精品导航| 美女久久久久久久久| 中文字幕电影一区| 日本一区二区三区四区五区| 欧美日韩国产在线观看| 日韩一区免费视频| 日韩在线观看免费| 日韩理论视频| 国产v亚洲v天堂无码| 欧洲激情视频| 国产精品50p| 国产成人综合精品三级| avhd101老司机| 欧美午夜精品久久久久久久| www.激情五月.com| 日韩中文字幕精品| 日韩在线影院| 精品免费二区三区三区高中清不卡| 久久精品亚洲人成影院| 久久久久久久久久久免费视频| 成人综合婷婷国产精品久久蜜臀 | 久久久9色精品国产一区二区三区| 国产高清精品在线观看| 成人一区二区三区| 亚洲精品卡一卡二| 欧美性猛交xxxxxx富婆| 亚洲色欧美另类| 97视频免费看| 亚洲天堂av资源在线观看| 一区二区精品国产| 日韩在线一二三区| 国产特级黄色录像| 亚洲777理论| 日批免费在线观看| 欧美精品video| 日韩精品视频中文字幕| 综合操久久久| 美女精品自拍一二三四| 国产av自拍一区| 91国产丝袜在线播放| 天堂在线中文资源| 国产91精品视频在线观看| 欧美人体视频| 欧洲黄色一级视频| 91免费国产在线| 欧美性猛交bbbbb精品| 日韩精品电影网| 午夜av不卡| 欧美一区免费视频| 视频一区二区中文字幕| 国产精品亚洲无码| 在线观看视频一区| 中文字幕在线免费| 国产日韩精品电影| 91精品精品| 日韩精品xxx| 亚洲图片有声小说| 欧美一区二区三区激情| 91精品国产91久久久| 日韩av中文字幕一区| 男人天堂1024| 久久精品一区二区三区四区| 男人天堂av在线播放| 正在播放欧美一区| 3d动漫一区二区三区在线观看| 黄黄视频在线观看| 成人精品高清在线| 在线观看 亚洲| 中文字幕亚洲国产| 韩国三级成人在线| 波多野结衣av一区二区全免费观看| www.亚洲精品| 国产91av在线播放| www国产精品com| 日韩第一区第二区| 日日碰狠狠添天天爽超碰97| 国产亚洲午夜高清国产拍精品| 在线中文字幕网站| 欧美大片大片在线播放| 亚洲第一福利社区| 一女二男3p波多野结衣| 一区二区三区在线免费| 青草久久伊人| 91老司机精品视频| 午夜在线视频观看日韩17c| 国产第一页精品| 精品美女一区二区| 日本一区二区三区视频在线| 热这里只有精品| av在线播放不卡| 亚洲天堂中文网| 国产综合在线视频| 日韩av专区| 手机在线成人av| 91麻豆精品国产自产在线观看一区 | 色婷婷综合五月| 菠萝蜜视频国产在线播放| 美媛馆国产精品一区二区| 国产综合久久久久久鬼色| 亚洲男人第一av| 米奇精品一区二区三区在线观看| 精品按摩偷拍| www.色就是色.com| 日韩欧美国产黄色| 四虎av在线| 亚洲激情啪啪| 久久久久久久综合日本| 亚洲成人黄色片|