LinuxDown

LinuxDown.com
Linux系统下载网——精选每一篇高品质的技术干货
  1. 首页
  2. 开源快讯
  3. 正文

SCOUnixV5.0.5为例对操作系统级的网络安全设置提几点看法

2023年4月11日 99点热度

这篇文章主要介绍“如何合理设置SCOUnix系统的安全级别”,有一些人在怎么合理设置SCOUnix系统的安全级别的问题上存在疑问,接出来小编就给你们来介绍一下相关的内容,希望对你们解答有帮助,有这个方面学习须要的同事就继续往下看吧。

配置安全的SCOUNIX网路系统

--------------------------------------------------------------------------------

一个网路系统的安全程度,在很大程度上取决于管理者的素养,以及管理者所采取的安全举措的力度。在对系统进行配置的同时,要把安全性问题置于重要的位置。

SCOUnix,作为一个技术成熟的商用网路操作系统,广泛地应用在金融、保险、邮电等行业,其自身内建了丰富的网路功能,具有良好的稳定性和安全性。并且,假如用户没有对Unix系统进行正确的设置,还会给入侵者以可乘之机。因而在网路安全管理上,除了要采用必要的网路安全设备,如:防火墙等,还要在操作系统的层面上进行合理规划、配置,防止因管理上的漏洞而给应用系统导致风险。

下边以SCOUnixOpenserverV5.0.5为例,对操作系统级的网路安全设置提几点想法,供你们参考。

合理设置系统安全级别

SCOUnix提供了四个安全级别,分别是Low、Traditional、Improved和High级,系统缺省为Traditional级;Improved级达到澳大利亚国防部的C2级安全标准;High级则低于C2级。用户可以依照自己系统的重要性及顾客数的多少,设置适宜自己须要的系统安全级别,具体设置步骤是:scoadmin→system→security→securityprofilemanager。

合理设置用户

构建用户时,一定要考虑该用户属于哪一组,不能随意选用系统缺省的group组。假如须要,可以新增一个用户组并确定同组成员,在该用户的主目录下,新建文件的存取权限是由该用户的配置文件.profile中的umask的值决定。umask的值取决于系统安全级,Tradition安全级的umask的值为022,它的权限类型如下:

文件权限:-rw-r--r--

目录权限:drwxr-xr-x

据悉,还要限制用户不成功登陆的次数,防止入侵者用猜想用户口令的方式尝试登陆。为帐户设置登陆限制的步骤是:Scoadmin--〉AccountManager--〉选帐户--〉User--〉LoginControls--〉添入新的不成功登陆的次数。

指定主控台及终端登陆的限制

假如你希望root用户只能在某一个终端(或虚屏)上登陆,这么就要对主控台进行指定,比如:指定root用户只能在主机第一屏tty01上登陆,这样可防止从网路远程功击超级用户root。设置方式是在/etc/default/login文件降低一行:CONSOLE=/dev/tty01。

注意:设置主控台时,在主机运行中设置后就生效,不须要重启主机。

假如你的终端是通过Modem异步拔号或长线驱动器异步并口接入Unix主机,你就要考虑设置某终端不成功登陆的次数,超过该次数后linux系统安全级别,锁定此终端。设置方式为:scoadmin→Sysrem→TerminalManager→Examine→选终端,再设置某终端不成功登陆的次数。若果某终端被锁定后,可用ttyunlock〈终端号〉进行解锁。也可用ttylock〈终端号〉直接加锁。

文件及目录的权限管理

有时我们为了便捷使用而将许多目录和文件权限设为777或666,然而这样却为黑客功击提供了便捷。为此,必须仔细分配应用程序、数据和相应目录的权限。发觉目录和文件的权限不适当,应及时用chmod命令修正。

口令保护的设置

口令通常不要多于8个字符,口令的组成应以无规则的大小写字母、数字和符号相结合,绝对防止用英文词组或短语等设置口令,但是应当养成定期更换各用户口令的习惯。通过编辑/etc/default/passwd文件,可以强制设定最小口令厚度、两次口令更改之间的最短、最长时间。另外,口令的保护还涉及到对/etc/passwd和/etc/shadow文件的保护,必须做到只有系统管理员能够访问这两个文件。

合理设置等价主机

设置等价主机可以便捷用户操作,但要防止未经授权非法步入系统。所以必需要管理/etc/hosts.equiv、.rhosts和.netrc这3个文件。其中,/etc/hosts.equiv列举了容许执行rsh、rcp等远程命令的主机名子;.rhosts在用户目录内指定了远程用户的名子,其远程用户使用本地用户帐户执行rcp、rlogin和rsh等命令时毋须提供口令;.netrc提供了ftp和rexec命令所需的信息,可手动联接主机而毋须提供口令,该文件也置于用户本地目录中。因为这3个文件的设置都容许一些命令毋须提供口令便可访问主机,因而必须严格限制这3个文件的设置。在.rhosts中尽量不用“++”,由于它可以使任何主机的用户毋须提供口令而直接执行rcp、rlogin和rsh等命令。

合理配置/etc/inetd.conf文件

Unix系统启动时运行inetd进程,对大部份网路联接进行窃听,但是按照不同的申请启动相应进程。其中ftp、telnet、rcmd、rlogin和finger等都由inetd来启动对应的服务进程。因而,从系统安全角度出发,我们应当合理地设置/etc/inetd.conf文件,将毋须要的服务关掉。关掉的方式是在文件相应行首插入“#”字符,并执行下述命令以使配置后的命令立刻生效。

#ps-ef│grepinetd│grep-vgrep

#kill-HUP〈inetd-PID〉

合理设置/etc/ftpusers文件

在/etc/ftpuser文件里列举了可用FTP合同进行文件传输的用户,为了避免不信任用户传输敏感文件,必须合理规划该文件。在对安全要求较高的系统中,不容许ftp访问root和UUCP,可将root和UUCP纳入/etc/ftpusers中。

合理设置网关及路由

在主机中设置TCP/IP合同的IP地址时linux系统安全级别,应当合理设置子网网段(netmask),把严禁访问的IP地址隔离开来。严格严禁设置缺省路由(即:defaultroute)。建议为每一个子网或网关设置一个路由,否则其他机器就可能通过一定形式访问该主机。

不设置UUCP

UUCP为采用拔号用户实现网路联接提供了简单、经济的方案linux操作系统培训,而且同时也为黑客提供了入侵手段,所以必须防止借助这些模式进行网路互联。

删掉不用的软件包及合同

在进行系统规划时linux基础教程,总的原则是将不须要的功能一律除去。如通过scoadmin--〉SoftManager除去XWindow;通过更改/etc/services文件除去UUCP、SNMP、POP、POP2、POP3等合同。

正确配置.profile文件

.profile文件提供了用户登入程序和环境变量,为了避免通常用户采用中断的方式步入$符号状态,系统管理者必须屏蔽掉按键中断功能。具体方式是在.porfile首部降低如下一行:

trap''0123515

创建匿名ftp

假如你须要对外发布信息而又害怕数据安全,你可以创建匿名ftp,容许任何用户使用匿名ftp,不需密码访问指定目录下的文件或子目录,不会对本机系统的安全构成恐吓,由于它未能改变目录,也就难以获得本机内的其他信息。注意不要复制/etc/passwd、/etc/proup到匿名ftp的etc下,这样对安全具有潜在的恐吓。

linux系统安全级别_linux系统怎么看系统_linux系统怎样装windows系统

应用用户和维护用户分开

金融系统Unix的用户都是最终用户,她们只需在具体的应用系统中完成个别固定的任务,通常情况下不需执行系统命令(shell),其应用程序由.profile调用,应用程序结束后就挪到login状态。维护时又要用root级别的su命令步入应用用户,很不便捷。可以通过更改.profile文件,再创建一个相同id用户的方式解决。例:应用用户work有一个相同id相同主目录的用户worksh,用户work的.profile文件最后为:

set--`whoami`

case$1in

workexecworkmain;exit;;

workshbreak;;

esac

这样当用work登陆时,执行workmain程序;而用worksh登陆时,则步入work的$状态。

到此这篇关于“如何合理设置SCOUnix系统的安全级别”的文章就介绍到这了,更多相关怎么合理设置SCOUnix系统的安全级别内容,欢迎关注酷锐科技,小编将为你们输出更多高质量的实用文章!

本作品采用 知识共享署名 4.0 国际许可协议 进行许可
标签: unix unix命令 命令模式 文件目录 网络安全
最后更新:2023年4月11日

Linux系统下载网

每日更新,欢迎收藏♥ 不积跬步无以至千里,加油,共勉。

点赞
< 上一篇
下一篇 >

Linux系统下载网

每日更新,欢迎收藏♥
不积跬步无以至千里,加油,共勉。

最新 热点 随机
最新 热点 随机
CentOS必备:高效编写代码,CodeBlocks安装教程 美国虚拟主机为什么钟情Linux操作系统,Linux有何优势 苹果电脑装Linux:实现双系统启动! 如何使用花生壳+SSH实现Linux服务的远程访问难题? Linux环境变量修改,让系统更智能 微软年度开发者大会Build2023:AI应用开发的关键一环 Linux基础命令大全,轻松掌握! 微软Build2023助力全球开发者共同把握新机遇 RedHat 6.5下载、安装配置,官网提供! 无需公网IP、不用路由器设置,就能实现Windows远程访问Linux系统办法 微软Build大会宣布了哪些重大产品和更新?回来了 Redhat启动界面问题解决,畅享系统体验! Linux解压zip文件9招 基于Linux系统的USBHOST驱动程序设计与实现(HC) Linux退出文本编辑,优雅又简单! 斑马智行王恺:智能网联汽车技术进步与商业化应用 安装必要工具**-- Linux内核24版源代码全解析! Linux系统管理 Fedora20安装指南:轻松上手
各个Linux系统设置开机自启动脚本示例代码:CentOS必备:高效编写代码,CodeBlocks安装教程轻松下载安装Linux操作系统ISO,快速上手!两年前的预言几乎都成为现实,Meizu魅族M9智能手机探秘Linux内核用户空间:你了解几个?(Linux基础知识)Linux系统安装ethtool固件版本的方法探究Linux网络操作系统各版本:详细分析8个方面如何在UbuntuLinux上安装Go开发环境嵌入式系统接口设计与Linux驱动开发:9方面详解Linux下配置JDK、Tomcat以及部署geowebcache配置地图发布环境掌握Linux系统调用头文件,轻松实现应用案例Linux操作系统的命令及管理命令汇总!!微软VisualStudio2015支持外接应用安装步骤和新功能Linux高效开发 | CodeBlocks编程利器node切换工具nvm安装并切换nodejs版本的注意事项!轻松查询20款主流Linux发行版本,全面了解最新动态韩国Linux多线程服务端编程使用C++网络库编程Linux也能玩安卓应用,9个简单安装步骤!掌握Linux查询版本命令,轻松获取系统信息Linux开机后自动运行用户的应用程序或启动系统服务的命令
新年新气象,开工后,有哪些新书最受欢迎? Linux解压zip文件9招 Linux系统下Kinect驱动安装教程,打造丰富多彩的应用体验 探究Linux网络操作系统各版本:详细分析8个方面 关于嵌入式Linux操作系统的原理和实现的详细分析 rabbitmq centos CentOS轻松搭建RabbitMQ集群,快速提升消息传输效率! Linux网络视频播放神器,畅享高清视界 Linux搜索文件夹,快速找到你需要的! linux查看jdk版本命令 关于JDK1.8与之前的版本相比有哪些变化和新特性 Linux服务器下快速将文件传递给其他10台(100台)服务器 深度解析中国Linux社区的独特价值与优势! 掌握Linux内核24版,全面解析源代码! centos nagios 安装 CentOS安装Nagios,轻松构建高效监控体系 ❤️1.Linux用户的概念Linux下有Linux 用U盘安装Fedora20,让你的电脑焕发新生! 安卓手机搭建Linux系统,轻松实现! linux goldendict Linux黄金词典:英语学习高效利器 Linux查看SSL版本,轻松掌握 VMware14安装Centos7.6过程中出现蓝屏现象,怎么办? linux修改文件名字命令 本文10个小技巧,让你成为更高效的Linux高手
标签聚合
linux系统 虚拟机 sudo 软件 linux服务器 操作 文件目录 电脑 命令模式 centos
书籍
课程
技术群
技术干货大合集↓
  • 2023年5月 / 114篇
  • 2023年4月 / 115篇
  • 2023年3月 / 265篇
友情链接:

Linux书籍 | Linux命令 | Linux系统 | RHCE红帽认证 | Linux软件 | Linux教程 | CentOS系统 | Linux内核 | Linux服务器 | Linux大神 | IT资源

COPYRIGHT © 2023 LinuxDown.com ALL RIGHTS RESERVED.

京ICP备14023444号-2