UNIX系统安全:防线与密码管理
1. UNIX系统的防线
在当今计算机系统联网且直接面临众多未知入侵者的时代,系统安全至关重要。虽然UNIX设计者未能预见计算机技术的广泛发展,但他们对系统安全给予了高度关注,并提供了一定程度的基本系统保护。标准UNIX提供了两种基本的安全防护方法:
- 密码 :防止未经授权的用户访问系统。
- 文件权限 :仅允许指定的个人或授权用户组访问各种命令、文件、程序和系统资源。
然而,对于联网系统,情况更为复杂,存在额外风险。例如,在某些情况下,网络访问可能绕过常规的密码认证程序,因此系统的安全性可能仅与网络上的其他“可信”系统相当。以下是常见的系统防御类型:
1.1 物理安全
物理安全是UNIX系统的第一道防线,以下是一些常见的物理安全问题及解决方法:
- 防止盗窃和破坏 :锁门或将设备固定在桌子或办公桌上。
- 限制对系统控制台和计算机的访问 :将钥匙锁定在安全位置(如果适用)并妥善保管,以防止系统崩溃并重启到单用户模式(这是一种不安全的系统模式)。
- 控制环境因素 :尽可能控制电源供应、空调和防火等环境因素。
- 限制或监控对系统其他部分的访问 :如终端、调制解调器、网络设备和打印机,以防止对这些暴露部分的破坏。
- 限制对备份磁带的访问 :特别是为了保护系统数据。
超级会员免费看
订阅专栏 解锁全文
59

被折叠的 条评论
为什么被折叠?



