《计算机网络与Lnux操作系统》第19章 Linux安全管理

第19章 Linux安全管理
第19章 Linux安全管理

本章内容 ■安全管理概述 ■ Linux系统安全管理 ■ Linux网络安全管理
本章内容 ◼ 安全管理概述 ◼ Linux系统安全管理 ◼ Linux网络安全管理

19.1安全管理概述 ■安全管理的内容 ■主要的安全威胁 管理员应注意的安全管理事项
19.1 安全管理概述 ◼ 安全管理的内容 ◼ 主要的安全威胁 ◼ 管理员应注意的安全管理事项

191.1安全管理的内容 个网络信息系统要保证安全,应该具有以下特征: ■保密性:指信息不泄漏给非授权的个人、实体和过程或供 其使用的特性 ˉ完整性:指信息未经授权不能被修改、破坏、插入、延迟、 乱序和以及不会丢失的特性 ■可用性:指合法用户能够访问并能按要求使用信息的特性 ■可控性:指授权机构对信息的内容及传播具有控制能力的 特性。 ■可审査性:在信息交流过程结束后,通信双方不能抵赖曾 经做出的行为,也不能否认曾经接收到对方的信息
19.1.1 安全管理的内容 ◼ 一个网络信息系统要保证安全,应该具有以下特征: ◼ 保密性:指信息不泄漏给非授权的个人、实体和过程或供 其使用的特性。 ◼ 完整性:指信息未经授权不能被修改、破坏、插入、延迟、 乱序和以及不会丢失的特性。 ◼ 可用性:指合法用户能够访问并能按要求使用信息的特性。 ◼ 可控性:指授权机构对信息的内容及传播具有控制能力的 特性。 ◼ 可审查性:在信息交流过程结束后,通信双方不能抵赖曾 经做出的行为,也不能否认曾经接收到对方的信息

191.1安全管理的内容 ■lSO安全体系结构定义了八大类安全机制,即: ■加密机制 ■数字签名机制 ■访问控制机制 ■数据完整性机制 ■鉴别交换机制 ■业务填充机制 ■路由控制机制 ■公证机制
19.1.1 安全管理的内容 ◼ ISO安全体系结构定义了八大类安全机制,即: ◼ 加密机制 ◼ 数字签名机制 ◼ 访问控制机制 ◼ 数据完整性机制 ◼ 鉴别交换机制 ◼ 业务填充机制 ◼ 路由控制机制 ◼ 公证机制

19.12主要的安全威胁 ■来自口令的威胁 ■操作系统及应用程序的漏洞 拒绝服务攻击(DoS) ■网络窃听 ■网络地址欺骗
19.1.2 主要的安全威胁 ◼ 来自口令的威胁 ◼ 操作系统及应用程序的漏洞 ◼ 拒绝服务攻击(DoS) ◼ 网络窃听 ◼ 网络地址欺骗

19.1.3管理员应注意的安全管理事项 ■作为系统管理员,至少应当注意以下五个层 次的安全性问题: ■系统的安全性,包括主机的物理安全 ■用户的安全性 ■网络层的安全性 ■应用程序的安全性 ■数据的安全性
19.1.3 管理员应注意的安全管理事项 ◼ 作为系统管理员,至少应当注意以下五个层 次的安全性问题: ◼ 系统的安全性,包括主机的物理安全 ◼ 用户的安全性 ◼ 网络层的安全性 ◼ 应用程序的安全性 ◼ 数据的安全性

192 Linux系统安全管理 ■口令的管理 控制root帐户的使用 数据的安全管理 ■系统日志管理
19.2 Linux系统安全管理 ◼ 口令的管理 ◼ 控制root帐户的使用 ◼ 数据的安全管理 ◼ 系统日志管理

192.1用户口令的管理 ■选择强壮的口令 口令定期更改 使用 chage命令进行设置 ■正确使用口令 不将口令记录到纸上 ■输入口令时进行遮盖 不要将多个口令设置成相同 不使用ftp、 telnet等工具
19.2.1 用户口令的管理 ◼选择强壮的口令 ◼口令定期更改 ◼ 使用chage命令进行设置 ◼正确使用口令 ◼ 不将口令记录到纸上 ◼ 输入口令时进行遮盖 ◼ 不要将多个口令设置成相同 ◼ 不使用ftp、telnet等工具

1922限制root帐户的使用 ■限制root帐户 letc/secureity ■使用Su命令 ■使用sudo工具 配置文件:/etc/ sudoers 定义格式: 用户范围主机范围=(所用用户身份)命令范围
19.2.2 限制root帐户的使用 ◼ 限制root帐户 ◼ /etc/securetty ◼ 使用su命令 ◼ 使用sudo工具 ◼ 配置文件:/etc/sudoers ◼ 定义格式: 用户范围 主机范围=(所用用户身份) 命令范围
按次数下载不扣除下载券;
注册用户24小时内重复下载只扣除一次;
顺序:VIP每日次数-->可用次数-->下载券;
- 《计算机网络与Lnux操作系统》第18章 常用系统管理技术.ppt
- 《计算机网络与Lnux操作系统》第14章 文件和打印服务.ppt
- 《计算机网络与Lnux操作系统》第12章 认识linux网络服务.ppt
- 《计算机网络与Lnux操作系统》第11章 配置网络.ppt
- 《计算机网络与Lnux操作系统》第10章(10-2) 邮件服务器的配置.ppt
- 《计算机网络与Lnux操作系统》第10章 常用系统管理技术.ppt
- 清华大学自动化系:《嵌入式系统的构建》讲义.pdf
- 清华大学自动化系:《常用ARM指令集及汇编》电子书.pdf
- 《三级网络技术复习笔记》讲义.doc
- 河南经贸职业学院:《ASP.NET动态网站开发》课程教学资源(PPT课件)第二十四讲 典型功能模块分析.ppt
- 河南经贸职业学院:《ASP.NET动态网站开发》课程教学资源(PPT课件)第一讲 ASP.NET概述.ppt
- 河南经贸职业学院:《ASP.NET动态网站开发》课程教学资源(PPT课件)第五讲 基本Web服务器控件的应用计.ppt
- 河南经贸职业学院:《ASP.NET动态网站开发》课程教学资源(PPT课件)第十九讲 Repeater控件应用.ppt
- 河南经贸职业学院:《ASP.NET动态网站开发》课程教学资源(PPT课件)第十讲 ASP.NET内置对象(一).ppt
- 河南经贸职业学院:《ASP.NET动态网站开发》课程教学资源(PPT课件)第三讲 JavaScript脚本.ppt
- 河南经贸职业学院:《ASP.NET动态网站开发》课程教学资源(PPT课件)第七讲 ASP.NET服务器控件(三).ppt
- 河南经贸职业学院:《ASP.NET动态网站开发》课程教学资源(PPT课件)第六讲 ASP.NET服务器控件(二).ppt
- 河南经贸职业学院:《ASP.NET动态网站开发》课程教学资源(PPT课件)第九讲 页面跳转与数据传输.ppt
- 河南经贸职业学院:《ASP.NET动态网站开发》课程教学资源(PPT课件)第二十讲 DataList控件应用.ppt
- 河南经贸职业学院:《ASP.NET动态网站开发》课程教学资源(PPT课件)第二讲 C#知识回顾.ppt
- 《计算机网络与Lnux操作系统》第1章 计算机网络和linux操作系统.ppt
- 《计算机网络与Lnux操作系统》第20章 Linux内核配置.ppt
- 《计算机网络与Lnux操作系统》第2章 安装升级和删除FC5.ppt
- 《计算机网络与Lnux操作系统》第3章 Linux基本操作和网络配置.ppt
- 《计算机网络与Lnux操作系统》第4章 FC5用户和系统管理.ppt
- 《计算机网络与Lnux操作系统》第6章 DHCP服务器的配置与管理.ppt
- 《计算机网络与Lnux操作系统》第6章(6-2) 常用应用软件.ppt
- 《计算机网络与Lnux操作系统》第7章 DNS服务器的配置与管理.ppt
- 《计算机网络与Lnux操作系统》第8章 ftp服务器的配置.ppt
- 《计算机网络与Lnux操作系统》第8章(8-2) 管理磁盘和文件系统.ppt
- 《计算机网络与Lnux操作系统》第9章 apache服务器配置.ppt
- 《计算机网络与Lnux操作系统》第9章(9-2) Linux引导过程.ppt
- 《微机原理与接口技术》课程教学资源(PPT课件)第1章 微型计算机系统.ppt
- 《微机原理与接口技术》课程教学资源(PPT课件)第3章 数据处理.ppt
- 《微机原理与接口技术》课程教学资源(PPT课件)教学内容.ppt
- 《微机原理与接口技术》课程教学资源(PPT课件)第9章 处理器性能提高技术.ppt
- 《微机原理与接口技术》课程教学资源(PPT课件)第8章 常用接口技术.ppt
- 《微机原理与接口技术》课程教学资源(PPT课件)第7章 输入输出接口.ppt
- 《微机原理与接口技术》课程教学资源(PPT课件)第6章 存储系统.ppt
- 《微机原理与接口技术》课程教学资源(PPT课件)第5章 微机总线.ppt