成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

全面捍衛我的 UNIX 系統賬戶
2007-05-25   賽迪網

如果你的賬戶是不安全的,那么你所采用的其它步驟就會形同虛設。關于UNIX安全、口令安全以及為每一類賬戶所采取的特定步驟是是需要關心的重要問題。

口令安全

一定要保障所有的用戶擁有一個不可猜測的口令。為了保障所有的口令是不可猜測的,要做到口令經常改變。理想情況下,應該使用一次性的口令。

如果賬戶進行了連續幾次錯誤的登錄,應予以禁用。在HP系統上實施口令安全的的一個簡單方法就是使用HP的信任系統組件。當然,只有你沒有運行NIS 或NIS+時才是可用的。

一定要保證口令是不可描述的。通常情況下,人們可能會使用牌照號碼或電話號碼或人名等作為用戶名。十分不幸的是,這種口令易于猜測。此外,有些人喜歡從其日常喜好中尋找口令。這都是用戶應該檢查避免的不安全的口令。還有,系統中無.netrc文件會強化安全。

根賬戶

在少數人可以訪問根目錄的情況下,跟蹤其改變和安全性侵犯是最簡單的事情,根目錄口令要求是一種強健的不可猜測的口令。此外,你應該至少每三個月修改一次根口令,或者當你長時間離開公司時也該修改口令。一定要正常退出根目錄命令處理程序。 千萬不要讓命令處理程序處于無人看管的狀態。

根目錄能夠直接登錄的唯一地方應是控制臺(在/etc/securetty中設定)。只有根目錄擁有UID 0。

同時要檢查根目錄文件的安全漏洞問題。文件別名應有完整的路徑名。根目錄萬萬不可在其路徑中使用“.”。根目錄dot文件只能擁有700個授權許可。

再次強調,為了避免特洛伊木馬程序,一定要使用完整的路徑名。千萬不要將那些非根目錄的寫訪問權限給根路徑中的任何目錄。如果可能的話,不要在公共可寫的目錄中創建根目錄的tmp文件。

來賓賬戶

你一定只在需要的時候創建來賓賬戶;在目的完成之后,你需要及時清除這個賬戶;并且要使用非標準的來賓賬戶名稱;不要使用“guest”;也不要使用如“fixomni”、“oratmp”之類的賬戶名稱。

來賓賬戶應有一個極強的口令和受限的處理程序,如果合理的話,要給來賓賬戶一個強umask(如077)等。

用戶賬戶

用戶賬戶不應共享,在期限終止之后應清除用戶賬戶。應禁用那些眾所周知的賬戶名稱的登錄,因為這些賬戶不需要直接的登錄訪問(如,bin、daemon、sys、uucp、lp、adm)。

熱詞搜索:

上一篇:安全基礎之對IE瀏覽器優化設置
下一篇:為什么我的網站會經常被黑客攻擊

分享到: 收藏
主站蜘蛛池模板: 追捕渣滓洞刽子手电视剧全集在线观看| 《优越极限》在线观看免费韩剧| 寡妇激情| 2025最火蛋糕图片| 美国电影player| 恶搞一家人| 杨子姗赵又廷演的电影叫什么| 我的江南id美人妈妈| 任喜宝| 阿尔法变频器说明书| 戚薇床戏| 惊魂今晚夜| 陈永标| 五行字库查询表| 美女网站视频免费黄| 成年奶妈| 美女网站视频免费| 女生宿舍2在线看| 何以笙箫默豆瓣| 2001年日历全年表| 小敏的迦南诗歌大全| 宋智孝色即是空| 大珍珠演员表介绍| artist什么意思| 快播电影网怡红院| xiuren秀人网最新地址| 电影双面情人| 男操女视频免费| 浙江旅游地图| 炊事班的故事演员表| 浙江卫视今天节目单| 社会主义道德原则| 次强音| 恐龙图片大全| 吴雪雯| 世界上最有杀气的国歌| 今年过年时间| 死神来了6绝命终结站| 用药错误应急预案演练脚本| 今年过年时间| 林佑星|