Unix系统安全管理
Unix系统安全管理主要分为四个方面:
(1)防止未授权存取:这是计算机安全最重要的问题:未被使用系统的人进入系统.用户意识,良好的口令管理(由系统管理员和用户双方配合),登录活动记录和报告,用户和网络活动的周期检查,这些都是防止未授权存取的关键。
(2)防止泄密:这也是计算机安全的一个重要问题.防止已授权或未授权的用户相互存取相互的重要信息.文件系统查帐,su登录和报告,用户意识,加密都是防止泄密的关键。
(3)防止用户拒绝系统的管理:这一方面的安全应由操作系统来完成.一个系统不应被一个有意试图使用过多资源的用户损害.不幸的是,unix不能非常好地限制用户对资源的使用,一个用户能够使用文件系统的整个磁盘空间,而unix基本不能阻止用户这样做.系统管理员***用ps命令,记帐程式df和du周期地检查系统.查出过多占用cup的进程和大量占用磁盘的文件。
(4)防止丢失系统的完整性:这一安全方面和一个好系统管理员的实际工作(例如:周期地备份文件系统,系统崩溃后运行fsck检查,修复文件系统,当有新用户时,检测该用户是否可能使系统崩溃的软件)和保持一个可靠的操作系统有关(即用户不能经常性地使系统崩溃).
本文其余部分主要涉及前两个问题,第三个问题在"安全查帐"一节讨论。
Unix系统***用户
一些Unix系统系统管理命令只能由***用户运行.***用户拥有其他用户所没有的特权,***用户不管文件存取许可方式怎么,都能读,写所有文件,运行所有程式。系统管理员通常使用命令: /bin/su 或以 root 进入系统从而成为***用户.在后面文章中以#表示应敲入必须由***用户运行的命令,用$表示应敲入由所有其他用户运行的命令。
Unix系统安全管理的内容还很多,我们还会在以后的文中继续和大家分享。
【编辑推荐】