红帽企业 Linux 网络安全与访问控制指南
1. 网络安全基础资源
在网络安全管理方面,有一些实用的资源可供参考。比如,存在一个包含 /proc/sys/net/ipv4/ 目录下所有可用文件和选项的完整列表。此外,还有一些有用的网站,如 https://access.redhat.com/knowledge/solutions/53031 ,这是红帽知识库中关于 rp_filter 的文章。同时,参考 RFC3704 可以了解多宿主网络的入口过滤相关内容。
2. 单点登录(SSO)功能
红帽企业 Linux 的单点登录(Single Sign - On,SSO)功能极大地方便了桌面用户。它减少了用户输入密码的次数,多个主要应用程序利用相同的底层身份验证和授权机制。用户在登录屏幕登录到红帽企业 Linux 后,就无需再次输入密码。这一功能依赖可插拔认证模块(PAM),详细信息可参考红帽企业 Linux 6 管理单点登录和智能卡指南。
3. 可插拔认证模块(PAM)
可插拔认证模块是认证和安全的通用框架。红帽企业 Linux 的两种单点登录方法——Kerberos 和智能卡,都依赖于底层的 PAM 配置。PAM 为系统的身份验证和安全提供了基础支持。
4. Kerberos 认证系统
在网络中维护系统的安全性和完整性至关重要,它涉及网络基础设施中的每个用户、应用程序、
超级会员免费看
订阅专栏 解锁全文
11

被折叠的 条评论
为什么被折叠?



