




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、NSFocus Information Technology Co. Ltd. Unix系統(tǒng)安全,徐毅 Xylon Training dept. , Customer Support Center August 2005,Strictly Private daemon.notice;mail.crit /var/adm/messages,日志系統(tǒng)配置-設(shè)備,auth 認(rèn)證系統(tǒng),由login、su和getty產(chǎn)生 cron 系統(tǒng)定時(shí)系統(tǒng)執(zhí)行定時(shí)任務(wù)時(shí)發(fā)出的信息 daemon 守護(hù)程序的syslog,如由in.ftpd產(chǎn)生的log kern 內(nèi)核的syslog信息 lpr 打印機(jī)的syslog信息
2、 mail 由syslog自己產(chǎn)生,為日志蓋上時(shí)間戳 mark 定時(shí)發(fā)送消息的時(shí)標(biāo)程序 news 新聞系統(tǒng)的syslog信息 *: 代表以上各種設(shè)備,日志系統(tǒng)配置-行為級別,行為級別描述(危險(xiǎn)程度遞增) debug 程序的調(diào)試信息 info 報(bào)告性消息 notice 需要以后注意的通知 warning 警告信息 err 其它系統(tǒng)錯(cuò)誤 crit 危險(xiǎn)的系統(tǒng)狀態(tài),如硬件或軟件無效 alert 應(yīng)該立即被糾正的情況 emerg 最嚴(yán)重的消息,如立即關(guān)閉系統(tǒng) none 指定的服務(wù)程序未給所選擇的,日志系統(tǒng)配置-特殊,配置loghost loghost 日志輸出到打印機(jī) 把打印機(jī)連接到終端端口/dev/
3、ttya上,在/etc/syslog.conf中加入配置語句 auth.notice/dev/ttya,帳戶清理與設(shè)置,userdel/passmgmt (uucp,listen, lp,smtp,adm) /etc/default/login的設(shè)置 禁止非console root登陸 登陸超時(shí) 登陸掩碼設(shè)置 /etc/defualt/passwd 密碼長度,過期等,使用ASET,The Automated Security Enhancement Tool自動安全增強(qiáng)工具 系統(tǒng)文件訪問權(quán)的證實(shí) 系統(tǒng)文件的檢查 用戶/組的檢查 系統(tǒng)配置文件檢查 環(huán)境變量檢查 Eeprom檢查 防火墻的設(shè)置,L
4、inux高級安全技巧,普通的安全加固 治標(biāo)不治本 被動防御 無法阻止高級入侵者 高級安全防御 攻擊免疫 易用性降低 對實(shí)施者要求較高,攻擊免疫新概念,即使存在漏洞,緩沖區(qū)溢出無效 即使存在SQL注入,無法利用 即使緩沖區(qū)溢出成功,無法得到shell 即使得到root權(quán)限,仍然無法更改系統(tǒng)設(shè)置,本資料由-大學(xué)生創(chuàng)業(yè)|創(chuàng)業(yè)|創(chuàng)業(yè)網(wǎng) 在線代理|網(wǎng)頁代理|代理網(wǎng)頁| 減肥藥排行榜|淘寶最好的減肥藥|什么減肥藥效果最好|減肥瘦身藥|,Linux極限安全架構(gòu),Apache/ProFTP/MySQL chroot環(huán)境運(yùn)行 修改或隱藏所有daemon的banner,OS fingerprint偽裝 動態(tài)腳本使用Apache的mod-security模塊 Iptables限制反向TCP連接,過濾UDP、ICMP Anti-緩沖區(qū)溢出內(nèi)核補(bǔ)丁 內(nèi)核MAC(Mandatory Access Control),本資料由-大學(xué)生創(chuàng)業(yè)|創(chuàng)業(yè)|創(chuàng)業(yè)網(wǎng) 在線代理|網(wǎng)頁代理|代理網(wǎng)頁| 減肥藥排行榜|淘寶最好的減肥藥|什么減肥藥效果最好|減肥瘦身藥|,Q&A,感謝聆聽! Thank you for atten
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 西安外國語大學(xué)《景觀設(shè)計(jì)基礎(chǔ)》2023-2024學(xué)年第一學(xué)期期末試卷
- 江蘇省南京玄武區(qū)2025屆初三3月聯(lián)合檢測試題(生物試題理)試題含解析
- 山西省晉中學(xué)市榆社縣2024-2025學(xué)年初三下學(xué)期期初自測化學(xué)試題含解析
- 重慶航天職業(yè)技術(shù)學(xué)院《能源動力測試技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 江蘇省鹽城市東臺市2025年學(xué)生學(xué)業(yè)調(diào)研抽測試卷(第二次)化學(xué)試題含解析
- 吉林省梅河口五中2025年高中畢業(yè)班質(zhì)量檢查(II)生物試題含解析
- 山西醫(yī)科大學(xué)《通風(fēng)與空調(diào)工程課程設(shè)計(jì)》2023-2024學(xué)年第二學(xué)期期末試卷
- 西安美術(shù)學(xué)院《基礎(chǔ)藥理學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- 江西工程學(xué)院《機(jī)械與電氣安全》2023-2024學(xué)年第二學(xué)期期末試卷
- 云南省楚雄北浦中學(xué)2025屆初三大練習(xí)(一)數(shù)學(xué)試題含解析
- 一年級信息技術(shù)下冊 在網(wǎng)上交流信息教學(xué)設(shè)計(jì) 清華版
- 專題五 戰(zhàn)爭與文化交鋒 高考?xì)v史二輪復(fù)習(xí)專項(xiàng)提分訓(xùn)練(含答案)
- 人教版二年級數(shù)學(xué)下冊第三單元 圖形的運(yùn)動(一)標(biāo)準(zhǔn)檢測卷(含答案)
- 2025年山東省淄博市張店區(qū)中考一模歷史試題(含答案)
- 【湛江】2025年中國熱帶農(nóng)業(yè)科學(xué)院農(nóng)產(chǎn)品加工研究所第一批招聘工作人員30人(第1號)筆試歷年典型考題及考點(diǎn)剖析附帶答案詳解
- 與食品安全相關(guān)的組織機(jī)構(gòu)設(shè)置,部門及崗位職責(zé)
- 婦產(chǎn)科課件-早產(chǎn)臨床防治指南(2024)解讀
- 成人重癥患者人工氣道濕化護(hù)理專家共識 解讀
- 2024年湖北省中考地理生物試卷(含答案)
- 2024國家糧食和物資儲備局垂直管理系事業(yè)單位招聘筆試參考題庫含答案解析
- 2024年無錫市錫山環(huán)保能源集團(tuán)招聘筆試參考題庫附帶答案詳解
評論
0/150
提交評論