Linux服务器基础配置与管理全解析
1. 服务器信息访问与系统安全
可以通过任何互联网浏览器,访问地址 http://linux05:2161 获取相关信息,其中 linux05 是启动了 USV 守护进程 runjumpu 的服务器名称。
服务器上存储的数据和服务提供的功能,必须在网络中防止未经授权的访问。在服务器安装时,就需要考虑实现最低系统安全。后期改进来满足刑法和联邦数据保护法的要求,会需要极高的工作量。
可以参考美国国防部(DoD)在《橙皮书》中的分类,系统安全等级分为 D、C1、C2、B1、B2、B3 和 A1 七个等级。所有不能归入 C1 - A1 类的系统,都属于 D 类,这是最低的安全标准,排除了所有 DOS 和类似 DOS 的系统参与网络。
对于 Linux 服务器的安装和运行,C 类的要求很重要:
- C1 系统 :适用于处于相同安全级别的用户,数据和用户之间必须严格分离。
- C2 系统 :用户可设置的限制要能实现对单个用户的操作进行存储和监控,用户必须可识别(如通过用户名/密码进行唯一认证),控制数据还要防止未经授权的访问。需要监控认证机制的使用、用户删除和打开新对象(如程序启动、创建新文件等)。
实际上,所有配置适当的 Unix、Novell 和 Windows 系统都满足 C2 要求。但 Windows NT 服务器不能连接到网络,也不能有软盘驱动器。Linux 目前未获认证,但和类似的 Unix 系统一样,其安全性取决于系统
超级会员免费看
订阅专栏 解锁全文
2万+

被折叠的 条评论
为什么被折叠?



