国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 系統(tǒng)安全 >

系統(tǒng)安全之UNIX系統(tǒng)賬戶

時間:2011-05-04 15:49來源: 點擊:
如果你的賬戶是不安全的,那么你所采用的其它步驟就會形同虛設(shè)。關(guān)于UNIX安全、口令安全以及為每一類賬戶所采取的特定步驟是是需要關(guān)心的重要問題。
Tags系統(tǒng)安全(735)UNIX系統(tǒng)(5)  

  如果你的賬戶是不安全的,那么你所采用的其它步驟就會形同虛設(shè)。關(guān)于UNIX安全、口令安全以及為每一類賬戶所采取的特定步驟是是需要關(guān)心的重要問題。

  口令安全

  一定要保障所有的用戶擁有一個不可猜測的口令。為了保障所有的口令是不可猜測的,要做到口令經(jīng)常改變。理想情況下,應(yīng)該使用一次性的口令。

  如果賬戶進(jìn)行了連續(xù)幾次錯誤的登錄,應(yīng)予以禁用。在系統(tǒng)上實施口令安全的的一個簡單方法就是使用HP的信任系統(tǒng)組件。當(dāng)然,只有你沒有運行NIS 或NIS+時才是可用的。

  一定要保證口令是不可描述的。通常情況下,人們可能會使用牌照號碼或電話號碼或人名等作為用戶名。十分不幸的是,這種口令易于猜測。此外,有些人喜歡從其日常喜好中尋找口令。這都是用戶應(yīng)該檢查避免的不安全的口令。還有,系統(tǒng)中無.netrc文件會強化安全。

  根賬戶

  在少數(shù)人可以訪問根目錄的情況下,跟蹤其改變和安全性侵犯是最簡單的事情,根目錄口令要求是一種強健的不可猜測的口令。此外,你應(yīng)該至少每三個月修改一次根口令,或者當(dāng)你長時間離開公司時也該修改口令。一定要正常退出根目錄命令處理程序。 千萬不要讓命令處理程序處于無人看管的狀態(tài)。

  根目錄能夠直接登錄的唯一地方應(yīng)是控制臺(在/etc/securetty中設(shè)定)。只有根目錄擁有UID 0。

  同時要檢查根目錄文件的安全漏洞問題。文件別名應(yīng)有完整的路徑名。根目錄萬萬不可在其路徑中使用“.”。根目錄dot文件只能擁有700個授權(quán)許可。

  再次強調(diào),為了避免特洛伊程序,一定要使用完整的路徑名。千萬不要將那些非根目錄的寫訪問權(quán)限給根路徑中的任何目錄。如果可能的話,不要在公共可寫的目錄中創(chuàng)建根目錄的tmp文件。

  來賓賬戶

  你一定只在需要的時候創(chuàng)建來賓賬戶;在目的完成之后,你需要及時清除這個賬戶;并且要使用非標(biāo)準(zhǔn)的來賓賬戶名稱;不要使用“guest”;也不要使用如“fixomni”、“oratmp”之類的賬戶名稱。

  來賓賬戶應(yīng)有一個極強的口令和受限的處理程序,如果合理的話,要給來賓賬戶一個強umask(如077)等。

  用戶賬戶

  用戶賬戶不應(yīng)共享,在期限終止之后應(yīng)清除用戶賬戶。應(yīng)禁用那些眾所周知的賬戶名稱的登錄,因為這些賬戶不需要直接的登錄訪問(如,bin、daemon、sys、uucp、lp、adm)。

------分隔線----------------------------

推薦內(nèi)容