![信息安全專題培訓(xùn)(Unix系統(tǒng)安全).ppt_第1頁](http://file1.renrendoc.com/fileroot2/2020-1/12/b352ed62-36d9-4d64-b430-cda5626d4e6c/b352ed62-36d9-4d64-b430-cda5626d4e6c1.gif)
![信息安全專題培訓(xùn)(Unix系統(tǒng)安全).ppt_第2頁](http://file1.renrendoc.com/fileroot2/2020-1/12/b352ed62-36d9-4d64-b430-cda5626d4e6c/b352ed62-36d9-4d64-b430-cda5626d4e6c2.gif)
![信息安全專題培訓(xùn)(Unix系統(tǒng)安全).ppt_第3頁](http://file1.renrendoc.com/fileroot2/2020-1/12/b352ed62-36d9-4d64-b430-cda5626d4e6c/b352ed62-36d9-4d64-b430-cda5626d4e6c3.gif)
![信息安全專題培訓(xùn)(Unix系統(tǒng)安全).ppt_第4頁](http://file1.renrendoc.com/fileroot2/2020-1/12/b352ed62-36d9-4d64-b430-cda5626d4e6c/b352ed62-36d9-4d64-b430-cda5626d4e6c4.gif)
![信息安全專題培訓(xùn)(Unix系統(tǒng)安全).ppt_第5頁](http://file1.renrendoc.com/fileroot2/2020-1/12/b352ed62-36d9-4d64-b430-cda5626d4e6c/b352ed62-36d9-4d64-b430-cda5626d4e6c5.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、NSFocus Information Technology Co. Ltd. Unix系統(tǒng)安全,徐毅 Xylon Training dept. , Customer Support Center August 2005,Strictly Private daemon.notice;mail.crit /var/adm/messages,日志系統(tǒng)配置-設(shè)備,auth 認(rèn)證系統(tǒng),由login、su和getty產(chǎn)生 cron 系統(tǒng)定時(shí)系統(tǒng)執(zhí)行定時(shí)任務(wù)時(shí)發(fā)出的信息 daemon 守護(hù)程序的syslog,如由in.ftpd產(chǎn)生的log kern 內(nèi)核的syslog信息 lpr 打印機(jī)的syslog信息
2、 mail 由syslog自己產(chǎn)生,為日志蓋上時(shí)間戳 mark 定時(shí)發(fā)送消息的時(shí)標(biāo)程序 news 新聞系統(tǒng)的syslog信息 *: 代表以上各種設(shè)備,日志系統(tǒng)配置-行為級(jí)別,行為級(jí)別描述(危險(xiǎn)程度遞增) debug 程序的調(diào)試信息 info 報(bào)告性消息 notice 需要以后注意的通知 warning 警告信息 err 其它系統(tǒng)錯(cuò)誤 crit 危險(xiǎn)的系統(tǒng)狀態(tài),如硬件或軟件無效 alert 應(yīng)該立即被糾正的情況 emerg 最嚴(yán)重的消息,如立即關(guān)閉系統(tǒng) none 指定的服務(wù)程序未給所選擇的,日志系統(tǒng)配置-特殊,配置loghost loghost 日志輸出到打印機(jī) 把打印機(jī)連接到終端端口/dev/
3、ttya上,在/etc/syslog.conf中加入配置語句 auth.notice/dev/ttya,帳戶清理與設(shè)置,userdel/passmgmt (uucp,listen, lp,smtp,adm) /etc/default/login的設(shè)置 禁止非console root登陸 登陸超時(shí) 登陸掩碼設(shè)置 /etc/defualt/passwd 密碼長度,過期等,使用ASET,The Automated Security Enhancement Tool自動(dòng)安全增強(qiáng)工具 系統(tǒng)文件訪問權(quán)的證實(shí) 系統(tǒng)文件的檢查 用戶/組的檢查 系統(tǒng)配置文件檢查 環(huán)境變量檢查 Eeprom檢查 防火墻的設(shè)置,L
4、inux高級(jí)安全技巧,普通的安全加固 治標(biāo)不治本 被動(dòng)防御 無法阻止高級(jí)入侵者 高級(jí)安全防御 攻擊免疫 易用性降低 對(duì)實(shí)施者要求較高,攻擊免疫新概念,即使存在漏洞,緩沖區(qū)溢出無效 即使存在SQL注入,無法利用 即使緩沖區(qū)溢出成功,無法得到shell 即使得到root權(quán)限,仍然無法更改系統(tǒng)設(shè)置,本資料由-大學(xué)生創(chuàng)業(yè)|創(chuàng)業(yè)|創(chuàng)業(yè)網(wǎng) 在線代理|網(wǎng)頁代理|代理網(wǎng)頁| 減肥藥排行榜|淘寶最好的減肥藥|什么減肥藥效果最好|減肥瘦身藥|,Linux極限安全架構(gòu),Apache/ProFTP/MySQL chroot環(huán)境運(yùn)行 修改或隱藏所有daemon的banner,OS fingerprint偽裝 動(dòng)態(tài)腳本使用Apache的mod-security模塊 Iptables限制反向TCP連接,過濾UDP、ICMP Anti-緩沖區(qū)溢出內(nèi)核補(bǔ)丁 內(nèi)核MAC(Mandatory Access Control),本資料由-大學(xué)生創(chuàng)業(yè)|創(chuàng)業(yè)|創(chuàng)業(yè)網(wǎng) 在線代理|網(wǎng)頁代理|代理網(wǎng)頁| 減肥藥排行榜|淘寶最好的減肥藥|什么減肥藥效果最好|減肥瘦身藥|,Q&A,感謝聆聽! Thank you for atten
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 一年級(jí)數(shù)學(xué)兩位數(shù)加減一位數(shù)題競賽測(cè)試練習(xí)題大全附答案
- 兩位數(shù)乘一位數(shù)計(jì)算競賽監(jiān)控訓(xùn)練題帶答案
- 一年級(jí)體育上冊(cè) 眼的衛(wèi)生說課稿
- 物流公司并購合同轉(zhuǎn)讓協(xié)議
- 2025年度房產(chǎn)交易居間合作合同范本
- 散貨快件海運(yùn)出口合同:運(yùn)輸代理責(zé)任與條款
- 2025年度工業(yè)用紡織制品買賣合同集合
- 中外勞務(wù)派遣服務(wù)合同模板
- 包工包料建筑項(xiàng)目合同范本
- 2025年度新能源汽車充電樁建設(shè)與運(yùn)營代理合同
- 2024二十屆三中全會(huì)知識(shí)競賽題庫及答案
- 成人重癥患者人工氣道濕化護(hù)理專家共識(shí) 解讀
- 2-3-分子生物學(xué)與基因工程
- 2024年全國統(tǒng)一考試高考新課標(biāo)Ⅱ卷語文+數(shù)學(xué)+英語試題(真題+答案)
- (正式版)YS∕T 5040-2024 有色金屬礦山工程項(xiàng)目可行性研究報(bào)告編制標(biāo)準(zhǔn)
- 2024年全國甲卷高考化學(xué)真題試題(原卷版+含解析)
- 焦煤集團(tuán)5MW10MWh儲(chǔ)能技術(shù)方案
- JT-T-617.7-2018危險(xiǎn)貨物道路運(yùn)輸規(guī)則第7部分:運(yùn)輸條件及作業(yè)要求
- 樹木吊裝施工專項(xiàng)施工方案
- 小學(xué)一年級(jí)拼音天天練
- 醫(yī)院病房用電安全宣教
評(píng)論
0/150
提交評(píng)論