午夜视频免费看_日韩三级电影网站_国产精品久久一级_亚洲一级在线播放_人妻体内射精一区二区三区_91夜夜揉人人捏人人添红杏_91福利在线导航_国产又粗又猛又黄又爽无遮挡_欧美日韩一区在线播放_中文字幕一区二区三区四区不卡 _日日夜夜精品视频免费观看_欧美韩日一区二区三区

主頁 > 知識庫 > 配置安全的SCO UNIX網(wǎng)絡(luò)系統(tǒng)

配置安全的SCO UNIX網(wǎng)絡(luò)系統(tǒng)

熱門標簽:咸寧智能營銷電話機器人怎么樣 成都哪里有地圖標注公司 江蘇保險智能外呼系統(tǒng)產(chǎn)品介紹 個人電銷機器人 高德地圖標注樓房入駐 南昌四川外呼系統(tǒng) 西寧人工外呼系統(tǒng)線路商 北京外呼防封系統(tǒng)是什么 諾基亞地圖標注app
配置安全的SCO UNIX網(wǎng)絡(luò)系統(tǒng)
--------------------------------------------------------------------------------
錄入員:zzx 來源:  加入時間:2007-11-4 16:36:52 點擊:
一個網(wǎng)絡(luò)系統(tǒng)的安全程度,在很大程度上取決于管理者的素質(zhì),以及管理者所采取的安全措施的力度。在對系統(tǒng)進行配置的同時,要把安全性問題放在重要的位置。
  SCO Unix,作為一個技術(shù)成熟的商用網(wǎng)絡(luò)操作系統(tǒng),廣泛地應(yīng)用在金融、保險、郵電等行業(yè),其自身內(nèi)建了豐富的網(wǎng)絡(luò)功能,具有良好的穩(wěn)定性和安全性。但是,如果用戶沒有對Unix系統(tǒng)進行正確的設(shè)置,就會給入侵者以可乘之機。因此在網(wǎng)絡(luò)安全管理上,不僅要采用必要的網(wǎng)絡(luò)安全設(shè)備,如:防火墻等,還要在操作系統(tǒng)的層面上進行合理規(guī)劃、配置,避免因管理上的漏洞而給應(yīng)用系統(tǒng)造成風(fēng)險。
  下面以SCO Unix Openserver V5.0.5為例,對操作系統(tǒng)級的網(wǎng)絡(luò)安全設(shè)置提幾點看法,供大家參考。
  合理設(shè)置系統(tǒng)安全級別
  SCO Unix提供了四個安全級別,分別是Low、Traditional、Improved和High級,系統(tǒng)缺省為Traditional級;Improved級達到美國國防部的C2級安全標準;High級則高于C2級。用戶可以根據(jù)自己系統(tǒng)的重要性及客戶數(shù)的多少,設(shè)置適合自己需要的系統(tǒng)安全級別,具體設(shè)置步驟是:scoadmin→system→security→security profile manager。
  合理設(shè)置用戶
  建立用戶時,一定要考慮該用戶屬于哪一組,不能隨便選用系統(tǒng)缺省的group組。如果需要,可以新增一個用戶組并確定同組成員,在該用戶的主目錄下,新建文件的存取權(quán)限是由該用戶的配置文件.profile中的umask的值決定。umask的值取決于系統(tǒng)安全級, Tradition安全級的umask的值為022,它的權(quán)限類型如下:
  文件權(quán)限: - r w - r - - r - -
  目錄權(quán)限: d r w x r - x r - x
  此外,還要限制用戶不成功登錄的次數(shù),避免入侵者用猜測用戶口令的方法嘗試登錄。為賬戶設(shè)置登錄限制的步驟是:Scoadmin--〉A(chǔ)ccount Manager--〉選賬戶--〉User--〉Login Controls--〉添入新的不成功登錄的次數(shù)。
  指定主控臺及終端登錄的限制
  如果你希望root用戶只能在某一個終端(或虛屏)上登錄,那么就要對主控臺進行指定,例如:指定root用戶只能在主機第一屏tty01上登錄,這樣可避免從網(wǎng)絡(luò)遠程攻擊超級用戶root。設(shè)置方法是在/etc/default/login文件增加一行:CONSOLE=/dev/tty01。
  注意:設(shè)置主控臺時,在主機運行中設(shè)置后就生效,不需要重啟主機。
  如果你的終端是通過Modem異步撥號或長線驅(qū)動器異步串口接入Unix主機,你就要考慮設(shè)置某終端不成功登錄的次數(shù),超過該次數(shù)后,鎖定此終端。設(shè)置方法為:scoadmin→Sysrem→Terminal Manager→Examine→選終端,再設(shè)置某終端不成功登錄的次數(shù)。如果某終端被鎖定后,可用ttyunlock〈終端號〉進行解鎖。也可用ttylock〈終端號〉直接加鎖。
  文件及目錄的權(quán)限管理
  有時我們?yōu)榱朔奖闶褂枚鴮⒃S多目錄和文件權(quán)限設(shè)為777或666,但是這樣卻為黑客攻擊提供了方便。因此,必須仔細分配應(yīng)用程序、數(shù)據(jù)和相應(yīng)目錄的權(quán)限。發(fā)現(xiàn)目錄和文件的權(quán)限不適當(dāng),應(yīng)及時用chmod命令修正。
  口令保護的設(shè)置
  口令一般不要少于8個字符,口令的組成應(yīng)以無規(guī)則的大小寫字母、數(shù)字和符號相結(jié)合,絕對避免用英語單詞或詞組等設(shè)置口令,而且應(yīng)該養(yǎng)成定期更換各用戶口令的習(xí)慣。通過編輯/etc/default/passwd文件,可以強制設(shè)定最小口令長度、兩次口令修改之間的最短、最長時間。另外,口令的保護還涉及到對/etc/passwd和/etc/shadow文件的保護,必須做到只有系統(tǒng)管理員才能訪問這兩個文件。
  合理設(shè)置等價主機
  設(shè)置等價主機可以方便用戶操作,但要嚴防未經(jīng)授權(quán)非法進入系統(tǒng)。所以必須要管理/etc/hosts.equiv、.rhosts和.netrc這3個文件。其中,/etc /hosts.equiv列出了允許執(zhí)行rsh、rcp等遠程命令的主機名字;.rhosts在用戶目錄內(nèi)指定了遠程用戶的名字,其遠程用戶使用本地用戶賬戶執(zhí)行rcp、rlogin和rsh等命令時不必提供口令;.netrc提供了ftp和rexec命令所需的信息,可自動連接主機而不必提供口令,該文件也放在用戶本地目錄中。由于這3個文件的設(shè)置都允許一些命令不必提供口令便可訪問主機,因此必須嚴格限制這3個文件的設(shè)置。在.rhosts中盡量不用“+ +”,因為它可以使任何主機的用戶不必提供口令而直接執(zhí)行rcp、rlogin和rsh等命令。
  合理配置/etc/inetd.conf文件
  Unix系統(tǒng)啟動時運行inetd進程,對大部分網(wǎng)絡(luò)連接進行監(jiān)聽,并且根據(jù)不同的申請啟動相應(yīng)進程。其中ftp、telnet、rcmd、rlogin和finger等都由inetd來啟動對應(yīng)的服務(wù)進程。因此,從系統(tǒng)安全角度出發(fā),我們應(yīng)該合理地設(shè)置/etc/inetd.conf文件,將不必要的服務(wù)關(guān)閉。關(guān)閉的方法是在文件相應(yīng)行首插入“#”字符,并執(zhí)行下列命令以使配置后的命令立即生效。
  #ps-ef │ grep inetd │ grep -v grep
  #kill -HUP 〈 inetd-PID 〉
  合理設(shè)置/etc/ftpusers文件
  在/etc/ftpuser文件里列出了可用FTP協(xié)議進行文件傳輸?shù)挠脩簦瑸榱朔乐共恍湃斡脩魝鬏斆舾形募仨毢侠硪?guī)劃該文件。在對安全要求較高的系統(tǒng)中,不允許ftp訪問root和UUCP,可將root和UUCP列入/etc/ftpusers中。
  合理設(shè)置網(wǎng)段及路由
  在主機中設(shè)置TCP/IP協(xié)議的IP地址時,應(yīng)該合理設(shè)置子網(wǎng)掩碼(netmask),把禁止訪問的IP地址隔離開來。嚴格禁止設(shè)置缺省路由(即:default route)。建議為每一個子網(wǎng)或網(wǎng)段設(shè)置一個路由,否則其他機器就可能通過一定方式訪問該主機。
  不設(shè)置UUCP
  UUCP為采用撥號用戶實現(xiàn)網(wǎng)絡(luò)連接提供了簡單、經(jīng)濟的方案,但是同時也為黑客提供了入侵手段,所以必須避免利用這種模式進行網(wǎng)絡(luò)互聯(lián)。
  刪除不用的軟件包及協(xié)議
  在進行系統(tǒng)規(guī)劃時,總的原則是將不需要的功能一律去掉。如通過scoadmin--〉Soft Manager去掉X Window;通過修改/etc/services文件去掉UUCP、SNMP、POP、POP2、POP3等協(xié)議。
  正確配置.profile文件
  .profile文件提供了用戶登錄程序和環(huán)境變量,為了防止一般用戶采用中斷的方法進入$符號狀態(tài),系統(tǒng)管理者必須屏蔽掉鍵盤中斷功能。具體方法是在.porfile首部增加如下一行:
  trap ' ' 0 1 2 3 5 15
  創(chuàng)建匿名ftp
  如果你需要對外發(fā)布信息而又擔(dān)心數(shù)據(jù)安全,你可以創(chuàng)建匿名ftp,允許任何用戶使用匿名ftp,不需密碼訪問指定目錄下的文件或子目錄,不會對本機系統(tǒng)的安全構(gòu)成威脅,因為它無法改變目錄,也就無法獲得本機內(nèi)的其他信息。注意不要復(fù)制/etc/passwd、/etc/proup到匿名ftp的etc下,這樣對安全具有潛在的威脅。
  應(yīng)用用戶和維護用戶分開
  金融系統(tǒng)Unix的用戶都是最終用戶,他們只需在具體的應(yīng)用系統(tǒng)中完成某些固定的任務(wù),一般情況下不需執(zhí)行系統(tǒng)命令(shell),其應(yīng)用程序由.profile調(diào)用,應(yīng)用程序結(jié)束后就退到login狀態(tài)。維護時又要用root級別的su命令進入應(yīng)用用戶,很不方便。可以通過修改.profile 文件,再創(chuàng)建一個相同id用戶的方法解決。例:應(yīng)用用戶work有一個相同id相同主目錄的用戶worksh, 用戶work的.profile文件最后為:
  set -- `who am i`
  case $1 in
  work  exec workmain;exit;;
  worksh  break;;
  esac
  這樣當(dāng)用work登錄時,執(zhí)行workmain程序;而用worksh登錄時,則進入work的$狀態(tài)。

標簽:清遠 電信 長春 綏化 長春 中衛(wèi) 金華 濮陽

巨人網(wǎng)絡(luò)通訊聲明:本文標題《配置安全的SCO UNIX網(wǎng)絡(luò)系統(tǒng)》,本文關(guān)鍵詞  配置,安全,的,SCO,UNIX,網(wǎng)絡(luò)系統(tǒng),;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《配置安全的SCO UNIX網(wǎng)絡(luò)系統(tǒng)》相關(guān)的同類信息!
  • 本頁收集關(guān)于配置安全的SCO UNIX網(wǎng)絡(luò)系統(tǒng)的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    日本午夜一本久久久综合| 青青视频免费在线观看| 看一级黄色录像| 少妇网站在线观看| 欧美成人国产精品一区二区| 国产成人自拍视频在线| 蜜桃视频久久一区免费观看入口 | 国产精品视频a| 石原莉奈在线亚洲二区| 久久久www免费人成精品| 精品久久久久久久久久 | 亚洲av永久无码精品| 久青草免费视频| 免费看国产片在线观看| 26uuu精品一区二区三区四区在线 26uuu精品一区二区在线观看 | 免费观看日批视频| 日本视频中文字幕一区二区三区| 国产亚洲短视频| 欧美在线观看禁18| 日韩性生活视频| 91久久久精品| 欧美又粗又长又爽做受| av鲁丝一区鲁丝二区鲁丝三区| 国产午夜在线播放| 日本成人在线不卡视频| 自拍av一区二区三区| 日韩网站在线看片你懂的| 欧美激情在线观看| 免费av一区二区三区| 国产天堂在线播放| 97在线观看视频免费| 精品人妻伦一二三区久久| 97久久超碰精品国产| 色88888久久久久久影院按摩| 在线精品播放av| 成人免费淫片视频软件| 亚洲精品久久久久久久蜜桃臀| 极品白嫩丰满美女无套| 中文字幕在线观看1| 国产白丝网站精品污在线入口| 欧美日韩亚洲视频一区| www.xxxx精品| 欧美日韩精品一区二区| 91精品婷婷国产综合久久性色| 欧美高清视频一区二区| 欧美日韩高清免费| 手机精品视频在线| 欧美精品二区三区| 国产一二精品视频| 色婷婷亚洲一区二区三区| 久久视频这里只有精品| 九九久久99| 国产美女18xxxx免费视频| 久草精品视频在线观看| 激情综合亚洲精品| 欧美视频一区二区三区…| 久久精品国产亚洲精品| 鲁片一区二区三区| 一起草最新网址| 无码人妻丰满熟妇区五十路| 成人免费高清在线观看| 欧美日韩亚洲综合一区| 97在线观看免费| 日韩第一页在线观看| 给我看免费高清在线观看| 国产aⅴ一区二区三区| 欧美国产日韩亚洲一区| 亚洲成人精品久久久| 国产欧美精品va在线观看| 日韩小视频在线播放| 午夜精品福利在线视频| 免费看欧美美女黄的网站| 亚洲第一搞黄网站| 久久国产精品偷| 日韩av图片| 97人妻天天摸天天爽天天| 午夜精品在线播放| 亚洲美女视频在线观看| 日韩中文在线中文网三级| 久久艳妇乳肉豪妇荡乳av| 韩国三级在线看| 91影院在线播放| 欧美成人一区二区三区高清| 中文字幕在线播放av| 国产欧美日韩在线观看| 精品在线观看国产| 国产欧美亚洲日本| 国产精品无码自拍| 国产特级黄色片| 亚洲男同性视频| www.亚洲成人| 亚洲精品久久区二区三区蜜桃臀 | 免费观看黄色av| 亚洲综合精品自拍| 欧美成年人视频| 亚洲欧美丝袜| 激情无码人妻又粗又大| 久久99在线观看| 欧美日韩你懂得| 国产欧美日韩亚洲精品| 男女视频在线看| 依依成人在线视频| 自拍偷拍亚洲综合| 久久偷看各类女兵18女厕嘘嘘 | 在线成人av电影| av免费播放网站| 奇米在线7777在线精品| 欧美午夜精品久久久久久超碰 | 国产精品日韩在线观看| 九色91popny| 亚洲视频在线免费播放| 1024国产精品| 欧美猛男性生活免费| 久久久久久久久网| 久久久久无码国产精品| 91在线观看一区二区| 国产视频久久久| 欧美视频观看一区| 九一在线免费观看| 国产精品自在在线| 精品国产乱码久久久久久久久| 动漫精品一区二区| 亚洲精品成人久久| 欧美精品久久久| 人人爽人人爽人人片| 激情五月激情综合网| 日韩区在线观看| 国产精品一区二区三区观看| 大地资源二中文在线影视观看| 日韩高清不卡在线| 欧美肥妇毛茸茸| 国产91色在线|亚洲| 添女人荫蒂视频| 韩国精品免费视频| 亚洲国产高潮在线观看| 欧美日韩综合网| 69xx绿帽三人行| 久久综合色天天久久综合图片| 中文字幕日韩精品有码视频| japanese在线播放| 久久久精品福利| 亚洲三级电影全部在线观看高清| 久久久免费电影| 欧美日韩怡红院| 精品久久久无码中文字幕| 色哟哟国产精品| 亚洲精品欧美日韩专区| 欧美性xxxx图片| 国产精品一区二区久久不卡| 亚洲精品午夜精品| 蜜臀av.com| 区一区二在线观看| 亚洲一区二区高清| 国产精品欧美风情| 亚洲少妇18p| 国产在线日韩欧美| 亚洲欧美日韩精品久久| 最新av网址在线观看| 日本免费在线观看视频| 夜夜揉揉日日人人青青一国产精品| 欧美有码在线视频| 免费高清视频在线观看| 日本sm残虐另类| 亚洲精品国产suv| 精品国产无码在线| 精品久久久久久久久久久国产字幕| 亚洲黄网站在线观看| 国产一区二区三区免费在线观看| 亚洲va欧美va国产va天堂影院| 国产欧美va欧美va香蕉在| 国产制服丝袜在线| 成人深夜在线观看| 久久精品视频免费播放| 热久久精品免费视频| 四虎精品一区二区三区| 精品久久一区二区三区| 一区二区不卡在线观看| 免费看一级视频| 粉嫩av一区二区三区免费野| 99伊人久久| 性生交大片免费全黄| 中文字幕精品综合| 日韩av电影手机在线| 中文文字幕文字幕高清| 成人免费视频caoporn| 久久夜精品va视频免费观看| 激情视频免费网站| 日韩不卡一区二区三区| 亚洲精品色婷婷福利天堂| www.av片| 欧美熟妇另类久久久久久不卡| 日韩精品一区二区三区在线播放 | 亚洲欧美综合另类| 天天影视网天天综合色在线播放| av免费观看久久| 91精品少妇一区二区三区蜜桃臀| 国产精品免费视频观看| 国产精品久久久久久超碰| 无码人妻精品一区二区中文| 久久精品水蜜桃av综合天堂| 青青久久av北条麻妃海外网| 国产chinesehd精品露脸| 国产a久久麻豆| 色综合久综合久久综合久鬼88| 尤物网站在线看| 国产成人精品免费一区二区| 欧美成人手机在线| 麻豆传媒在线看| 成人精品视频一区二区三区| 久久久久久久久久久免费| 亚洲成年人av| 91小视频在线免费看| 欧美亚洲日本网站| 2021国产视频| 中文字幕国产高清| 粉嫩13p一区二区三区| 欧美肥臀大乳一区二区免费视频| 91精产国品一二三| 91看片淫黄大片一级| 国产精品18久久久久久首页狼| 人妻av无码一区二区三区| 国产精品伦理一区二区| 91久久精品日日躁夜夜躁国产| 91日韩中文字幕| 亚洲国产成人av| 久久影视中文粉嫩av| 日本黄色中文字幕| 欧美亚洲丝袜传媒另类| 在线观看成人免费| 黄色小视频免费在线观看| 亚洲欧美国产日韩中文字幕| 日韩一级理论片| 国产精品一区免费在线观看| 久久久亚洲影院你懂的| 国产精品jizz| 日韩美女啊v在线免费观看| 成人综合色站| 日本中文字幕久久| 欧美一区二区视频免费观看| 性欧美大战久久久久久久| 日韩成人午夜精品| 欧美日韩国产成人在线| 国产人妻人伦精品1国产丝袜| 亚洲国产成人在线| 91原创国产| av黄色在线播放| 欧美一级二级在线观看| 9久久9毛片又大又硬又粗| 蜜臀va亚洲va欧美va天堂| 欧美日韩国产二区| 欧美大波大乳巨大乳| 亚洲精品国产成人久久av盗摄| 国内精品二区| 亚洲永久精品视频| 日韩经典第一页| 久久精品视频在线观看免费| 99久久久国产精品免费蜜臀| 国产精品私拍pans大尺度在线| 精品97人妻无码中文永久在线 | 色综合久久久久网| 欧美aaa在线观看| 久久最新视频| 欧美肥老妇视频| 特黄一区二区三区| 欧美性色19p| 亚洲国产高清福利视频| 男人j进女人j| 日韩国产欧美在线观看| 欧美激情视频在线观看| 东京热无码av男人的天堂| 狠狠躁天天躁日日躁欧美| 小泽玛利亚av在线| 麻豆免费精品视频| 欧美最近摘花xxxx摘花| 久久机热这里只有精品| 在线播放亚洲一区| 国产一级不卡毛片| 2021国产精品久久精品| 国产精品视频免费一区| 国产男女无套免费网站| 色偷偷亚洲男人天堂| www.色天使| 婷婷久久综合九色国产成人| 亚洲国产一二三精品无码| 久草这里只有精品视频| 国产精品9999| 国产一级18片视频| 日韩风俗一区 二区| 日本黄色www| 亚洲女子a中天字幕| 亚洲精品不卡| 蜜臀久久99精品久久久久宅男| 国产成人欧美在线观看| 国产乱国产乱老熟| 亚洲女人天堂色在线7777| 国产极品一区二区| 欧美日韩一区二区在线| 国产精品久久中文字幕| 99久久婷婷国产精品综合| 高清不卡一区二区三区| 精品久久久无码中文字幕| 欧美激情久久久久| 久久久久久免费观看| 亚洲第一福利网站| 亚洲一区二区三区四区av| 亚洲欧洲制服丝袜| 日本丰满大乳奶| 国产精品影视网| 高清国语自产拍免费一区二区三区 | 99视频在线观看一区三区| 成人免费视频网站入口| 精品久久久久久亚洲综合网站| 欧美激情精品久久久久久变态| 久久久久黄色片| 亚洲国产一区二区三区四区| 久久久久亚洲无码| 精品国产福利在线| 国产美女三级视频| 亚洲国产激情av| 日韩免费在线看| 青青青青草视频| 欧洲精品视频在线| 国产美女视频免费看| 97免费在线观看视频| 亚洲国内精品在线| 日本黄色免费观看| 在线一区二区三区四区| 日韩爱爱小视频| 亚洲免费观看高清完整版在线| 国风产精品一区二区| 99综合电影在线视频| 欧美二区三区| 久草热8精品视频在线观看| 91手机在线观看| 午夜小视频在线播放| 国产精品成人免费视频| 91国偷自产中文字幕久久| 欧美二区乱c黑人| 国产在线观看黄色| 日韩在线观看网站| 久久精品99国产精| 亚洲全黄一级网站| chinese全程对白| 日韩精品www| 在线观看黄网址| 精品亚洲国产视频| 五月婷婷六月香| 精品久久久久香蕉网| 黑人巨大精品欧美| 91麻豆精品久久久久蜜臀| 欧类av怡春院| 欧美精品亚洲一区二区在线播放| 国内自拍偷拍视频| 91精品办公室少妇高潮对白| 手机在线国产视频| 欧美性猛交xxxx免费看漫画| www.国产福利| 91黄色在线观看| 在线观看你懂的视频| 欧美在线短视频| 一级黄色免费视频| 欧美日韩不卡一区二区| 波多野结衣视频播放| 制服.丝袜.亚洲.另类.中文| 粉嫩av懂色av蜜臀av分享| 欧美一级欧美三级| 美女扒开尿口让男人操亚洲视频网站| 精品亚洲永久免费| 自拍亚洲一区欧美另类| xxxxxx国产| 久久福利视频导航| 四虎影院在线免费播放| 性欧美亚洲xxxx乳在线观看| 中文永久免费观看| 欧美一级成年大片在线观看| 国产免费黄色大片| 国产精品麻豆va在线播放| 三级网站免费观看| 亚洲va欧美va国产综合剧情| 日本欧美一区二区| 国产原创精品| 国产成人av在线影院| 亚洲视频在线二区| 国产午夜精品在线观看| 黄色成人在线看| 一区二区三区欧美日| 色一情一区二区| 欧美亚一区二区| 亚洲蜜桃精久久久久久久久久久久| 欧美成人video| 亚洲波多野结衣| 日韩中文字幕在线| 波多野结衣二区三区| 精品久久久久久亚洲精品| 日本丰满少妇黄大片在线观看| 国产欧美精品一区二区三区四区| 国产精品12345| 亚洲大片精品永久免费| 一级片免费在线观看视频| 欧美美女直播网站| 美国一级黄色录像| 中文字幕亚洲无线码a| 亚洲影院在线播放| 欧美一级淫片丝袜脚交| 欧美一区二区在线观看视频| 国产精品青青草| 成人va在线观看| 国产一线二线三线女| 亚洲va在线va天堂| 国内精品免费视频|