中国科学技术大学:《安全操作系统》课程教学资源(PPT课件讲稿)第六讲 主流操作系统中的安全技术——Linux GOS Linux Security

主流操作系统的安全技术 Linux/Unix安全技术 Windows:安全技术 1958 03 嵌入式系统实验室 EMBEDDED SYSTEM LABORATORY SUZHOU INSTITUTE FON ADVANCED STUDY OF USTC
主流操作系统的安全技术 ❖Linux/Unix安全技术 ❖Windows安全技术

Linux/UNIX安全概述 UNIX >多用户、多任务 >实现了有效的访问控制、身份标识与验证、审计记录 等安全措施 >安全性一般能达到TCSEC的C2级 Linux >一种类UNIX的OS >一个开放式系统 冬本课程:Linux 0 嵌入式系统实验室 EMBEDDED SYSTEM LABORATORY SUZHOU INSTITUTE FON ADVANCED STUDY OF USTC
Linux/UNIX安全概述 ❖UNIX ➢多用户、多任务 ➢实现了有效的访问控制、身份标识与验证、审计记录 等安全措施 ➢安全性一般能达到TCSEC的C2级 ❖Linux ➢一种类UNIX的OS ➢一个开放式系统 ❖本课程:Linux

Linux/UNIX安全技术 Linux身份验证 必Linux访问控制 冬Linux网络服务安全 冬Linux备份恢复 冬Linux日志系统 1958 Linux内核安全技术 Science and Technoloovor china 安全Linux服务器配置参考 嵌入式系统实验室 EMBEDDED SYSTEM LABORATORY SUZHOU INSTITUTE FON ADVANCED STUDY OF USTC
Linux/UNIX安全技术 ❖Linux身份验证 ❖Linux访问控制 ❖Linux网络服务安全 ❖Linux备份/恢复 ❖Linux日志系统 ❖Linux内核安全技术 ❖安全Linux服务器配置参考

Linux/UNIX安全技术 冬Linux身份验证 必Linux访问控制 冬Linux网络服务安全 冬Linux备份恢复 冬Linux日志系统 1958 Linux内核安全技术 nooc了 安全Linux服务器配置参考 嵌入式系统实验室 EMBEDDED SYSTEM LABORATORY SUZHOU INSTITUTE FON ADVANCED STUDY OF USTC
Linux/UNIX安全技术 ❖Linux身份验证 ❖Linux访问控制 ❖Linux网络服务安全 ❖Linux备份/恢复 ❖Linux日志系统 ❖Linux内核安全技术 ❖安全Linux服务器配置参考

Linux:身份标识和验证 。Linux系统的登录过程 必Linux的主要帐号管理文件 ?PAM安全验证机制 大 1958 oivarein of Science and Technol 嵌入式系统实验室 EMBEDDED SYSTEM LABORATORY SUZHOU INSTITUTE FON ADVANCED STUDY OF USTC
Linux身份标识和验证 ❖Linux系统的登录过程 ❖Linux的主要帐号管理文件 ❖PAM安全验证机制

Linux:身份标识和验证 冬Linux系统的登录过程 Linux的主要帐号管理文件 PAM安全验证机制 大 1958 嵌入式系统实验室 EMBEDDED SYSTEM LABORATORY SUZHOU INSTITUTE FON ADVANCED STUDY OF USTC
Linux身份标识和验证 ❖Linux系统的登录过程 ❖Linux的主要帐号管理文件 ❖PAM安全验证机制

Linux系统的登录过程 基于用户名和口令 通过终端登录Linux的过程 1. Init进程确保为每个终端连接(或虚拟终端)运行一个getty进程 ,gety进程监听对应的终端并等待用户登录 2. Getty输出一条欢迎信息(此欢迎信息保存在/etc/issue文件中) ,并提示用户输入用户名,接着gety激活login 3.login要求用户输入口令,并根据系统中的etc/passwd文件来检查 用户名和口令的一致性 4.若一致,启动一个shell;否则logini进程推出,进程终止 5. nit进程注意到logini进程终止,则会再次为该终端启动gety进程 /etc/passwd文件用来维护系统中每个合法用户的信息,包括用户登录名、 经过加密的口令、口令时限、用户号UD、用户组号GD、用户主目录以及 用户使用的shel 加密后的口令也可能存放在系统的/etc/shadow文件中 EMBEDDED SYSTEM LABORATORY SUZHOU INSTITUTE FON ADVANCED STUDY OF USTC
Linux系统的登录过程 ❖ 基于用户名和口令 ❖ 通过终端登录Linux的过程: 1. Init进程确保为每个终端连接(或虚拟终端)运行一个getty进程 ,getty进程监听对应的终端并等待用户登录 2. Getty输出一条欢迎信息(此欢迎信息保存在/etc/issue文件中) ,并提示用户输入用户名,接着getty激活login 3. login要求用户输入口令,并根据系统中的etc/passwd文件来检查 用户名和口令的一致性 4. 若一致,启动一个shell;否则login进程推出,进程终止 5. Init进程注意到login进程终止,则会再次为该终端启动getty进程 /etc/passwd文件用来维护系统中每个合法用户的信息,包括用户登录名、 经过加密的口令、口令时限、用户号UID、用户组号GID、用户主目录以及 用户使用的shell 加密后的口令也可能存放在系统的/etc/shadow文件中

Linux:身份标识和验证 。Linux系统的登录过程 必Linux的主要帐号管理文件 冬PAM安全验证机制 1958 嵌入式系统实验室 EMBEDDED SYSTEM LABORATORY SUZHOU INSTITUTE FON ADVANCED STUDY OF USTC
Linux身份标识和验证 ❖Linux系统的登录过程 ❖Linux的主要帐号管理文件 ❖PAM安全验证机制

Linux的主要帐号管理文件 '☐令文件/etc/passwd >/etc/passwd文件用于存放用户的基本信息 ●每个账户在该文件中有拥有一个相应的条目 1958 >Reading Hacking Linux exposed ch1,p7 &ch9,p284 http://www.aka.org.cn/Lectures/002/Lecture-2.2.1/320.html Science and Technolo 嵌入式系统实验室 EMBEDDED SYSTEM LABORATORY SUZHOU INSTITUTE FON ADVANCED STUDY OF USTC
Linux的主要帐号管理文件 ❖口令文件/etc/passwd ➢/etc/passwd文件用于存放用户的基本信息 ⚫每个账户在该文件中有拥有一个相应的条目 ➢Reading: ⚫Hacking Linux exposed,ch1,p7;&ch9,p284 ⚫http://www.aka.org.cn/Lectures/002/Lecture-2.2.1/320.html

老版的/etc/passwd举例 jdoe@serverls cat /etc/passwd root:aleGVpwjgvHGg:0:0:root:/root:/bin/bash bin:*1:1:bin:/bin: daemon:*2:2:daemon:/sbin: adm:*:3:4:adm:/var/adm: 1p:*:4:7:1p:/var/spool/1pd: sync:*5:0:sync:/sbin:/bin/sync mail:*8:12 mail:/var/spool/mail: news:*9:13:newg:/var/spool/news: uucp:*10:14:uucp:/var/spool/uucp: gopher:*13:30:gopher:/usr/lib/gopher-data: ftp:*:14:50:FTP User:/home/ftp: nobody:*99:99 Nobody:/ xfs:*100:101:X Funt Server:/etc/X11/fs:/bin/false jdoe:2bTlcMw8zesdw:500:100:John Doe:/home/jdoe:/bin/bash student:9d9WE322:501:100::/home/student:/bin/bash EMBEDDED SYSTEM LABORATORY SUZHOU INSTITUTE FON ADVANCED STUDY OF USTC
老版的/etc/passwd举例
按次数下载不扣除下载券;
注册用户24小时内重复下载只扣除一次;
顺序:VIP每日次数-->可用次数-->下载券;
- 中国科学技术大学:《安全操作系统》课程教学资源(PPT课件讲稿)第五讲 渗透测试技术 Penetration testing.ppt
- 中国科学技术大学:《安全操作系统》课程教学资源(PPT课件讲稿)第四讲 操作系统安全体系结构 OSSecurityArch.ppt
- 中国科学技术大学:《安全操作系统》课程教学资源(PPT课件讲稿)第一讲 绪论(主讲:陈香兰).ppt
- 中国科学技术大学:《安全操作系统》课程教学资源(PPT课件讲稿)第三讲 安全需求与安全策略 Requirement & Policy.ppt
- 中国科学技术大学:《安全操作系统》课程教学资源(PPT课件讲稿)第二讲 操作系统的安全机制 SecureMechanism.ppt
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(课件讲义)Linux中的进程地址空间(arm).pdf
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(课件讲义)内存管理 memory.pdf
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(课件讲义)系统调用 syscall arm.pdf
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(课件讲义)Linux的时钟和定时测量 clock and timer.pdf
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(课件讲义)进程管理.pdf
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(课件讲义)uC/OS-II简单分析.pdf
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(课件讲义)Ubuntu中的系统初始化.pdf
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(课件讲义)Building Embedded Linux System.pdf
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(课件讲义)bootloader简介和bootloader举例(u-boot和RedBoot).pdf
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(课件讲义)skyeye简介.pdf
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(课件讲义)ArmLinux的启动(基于arm的Linux启动代码分析).pdf
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(课件讲义)嵌入式操作系统和选型.pdf
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(课件讲义)GNU(交又)开发工具链简介 GNU Tools.pdf
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(课件讲义)嵌入式系统及嵌入式软件开发概述.pdf
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(课件讲义)课程介绍(主讲:陈香兰).pdf
- 中国科学技术大学:《安全操作系统》课程教学资源(PPT课件讲稿)第七讲 安全操作系统的设计与实现 Design Implementation.ppt
- 中国科学技术大学:《安全操作系统》课程教学资源(PPT课件讲稿)第八讲 主流操作系统中的安全技术——Windows GOS Windows Security.ppt
- 中国科学技术大学:《安全操作系统》课程教学资源(PPT课件讲稿)第九讲 实验讲解——口令破解 about experiment Password cracking.ppt
- 中国科学技术大学:《安全操作系统》课程教学资源(PPT课件讲稿)第十讲 实验讲解——文件恢复 about experiment file recovery.ppt
- 中国科学技术大学:《安全操作系统》课程教学资源(PPT课件讲稿)第十讲 实验讲解——文件恢复(Linux文件系统和ext2).ppt
- 中国科学技术大学:《安全操作系统》课程教学资源(PPT课件讲稿)第十一讲 国外知名安全操作系统介绍——SELinux CaseStudy SELinux.ppt
- 中国科学技术大学:《高级操作系统 Advanced Operating System》课程PPT教学课件(分布式系统设计)分布式路由算法(1/3).ppt
- 中国科学技术大学:《高级操作系统 Advanced Operating System》课程PPT教学课件(分布式系统设计)分布式路由算法(2/3).ppt
- 中国科学技术大学:《高级操作系统 Advanced Operating System》课程PPT教学课件(分布式系统设计)分布式路由算法(3/3).ppt
- 中国科学技术大学:《高级操作系统 Advanced Operating System》课程PPT教学课件(分布式系统设计)处理机分配算法举例(部分).ppt
- 中国科学技术大学:《高级操作系统 Advanced Operating System》课程PPT教学课件(分布式系统设计)分布式进程调度和容错.ppt
- 中国科学技术大学:《高级操作系统 Advanced Operating System》课程PPT教学课件(分布式系统设计)分布式程序设计(主讲:熊焰).ppt
- 中国科学技术大学:《计算机组成原理》课程教学资源(课件讲稿,2022)课程简介(主讲:李曦).pdf
- 中国科学技术大学:《计算机组成原理》课程教学资源(课件讲稿,2022)01 概述.pdf
- 中国科学技术大学:《计算机组成原理》课程教学资源(课件讲稿,2022)02 指令系统.pdf
- 中国科学技术大学:《计算机组成原理》课程教学资源(课件讲稿,2022)03 处理器设计(单周期).pdf
- 中国科学技术大学:《计算机组成原理》课程教学资源(课件讲稿,2022)04 RV处理器设计(多周期、微程序).pdf
- 中国科学技术大学:《计算机组成原理》课程教学资源(课件讲稿,2022)05 RV处理器设计——流水线.pdf
- 中国科学技术大学:《计算机组成原理》课程教学资源(课件讲稿,2022)06 RV处理器设计——流水线冲突及冒险.pdf
- 中国科学技术大学:《计算机组成原理》课程教学资源(课件讲稿,2022)07 RV处理器设计(流水线冒险、分支、多发射).pdf