基于Linux系统的网络安全策略

发布 2023-09-01 13:25:46 阅读 2891

摘要:linux系统是一种应用越来越广泛的网络操作系统,为确保系统安全稳定的运转,在实际运用时应该采用适当的安全机制,本文就此提出了切实可行的基于linux系统的网络安全策略和保护措施。

关键词:linux、操作系统、网络安全、策略。

1引言。随着internet/intranet网络的日益普及,采用linux网络操作系统作为服务器的用户也越来越多,这一方面是因为linux是开放源**的免费正版软件,另一方面也是因为较之微软的windowsnt网络操作系统而言,linux系统具有更好的稳定性、效率性和安全性。在internet/intranet的大量应用中,网络本身的安全面临着重大的挑战,随之而来的信息安全问题也日益突出。

以美国为例,据美国联邦调查局(fb公布的统计数据,美国每年因网络安全问题所造成的经济损失高达75亿美元,而全球平均每20秒钟就发生一起internet计算机黑客侵入事件。一般认为,计算机网络系统的安全威胁主要来自黑客攻击和计算机病毒2个方面。那么黑客攻击为什么能够经常得逞呢?

主要原因是很多人,尤其是很多网络管理员没有起码的网络安全防范意识,没有针对所用的网络操作系统,采取有效的安全策略和安全机制,给黑客以可乘之机。在我国,由于网络安全研究起步较晚,因此网络安全技术和网络安全人才还有待整体的提高和发展,本文希望就这一问题进行有益的分析和**。

我们知道,网络操作系统是用于管理计算机网络中的各种软硬件资源,实现资源共享,并为整个网络中的用户提供服务,保证网络系统正常运行的一种系统软件。如何确保网络操作系统的安全,是网络安全的根本所在。只有网络操作系统安全可靠,才能保证整个网络的安全。

因此,详细分析linux系统的安全机制,找出它可能存在的安全隐患,给出相应的安全策略和保护措施是十分必要的。

2linux网络操作系统的基本安全机制。

linux网络操作系统提供了用户帐号、文件系统权限和系统日志文件等基本安全机制,如果这些安全机制配置不当,就会使系统存在一定的安全隐患。因此,网络系统管理员必须小心地设置这些安全机制。

2.1linux系统的用户帐号。

在linux系统中,用户帐号是用户的身份标志,它由用户名和用户口令组成。在linux系统中,系统将输入的用户名存放在/etc/passwd文件中,而将输入的口令以加密的形式存放在/etc/shadow文件中。在正常情况下,这些口令和其他信息由操作系统保护,能够对其进行访问的只能是超级用户(root)和操作系统的一些应用程序。

但是如果配置不当或在一些系统运行出错的情况下,这些信息可以被普通用户得到。进而,不怀好意的用户就可以使用一类被称为“口令破解”的工具去得到加密前的口令。

2.2linux的文件系统权限。

linux文件系统的安全主要是通过设置文件的权限来实现的。每一个linux的文件或目录,都有3组属性,分别定义文件或目录的所有者,用户组和其他人的使用权限(只读、可写、可执行、允许suid、允许sgid等)。特别注意,权限为suid和sgid的可执行文件,在程序运行过程中,会给进程赋予所有者的权限,如果被黑客发现并利用就会给系统造成危害。

2.3合理利用linux的日志文件。

linux的日志文件用来记录整个操作系统使用状况。作为一个linux网络系统管理员要充分用好以下几个日志文件。

2.3.1/var/log/lastlog文件。

记录最后进入系统的用户的信息,包括登录的时间、登录是否成功等信息。这样用户登录后只要用lastlog命令查看一下/var/log/lastlog文件中记录的所用帐号的最后登录时间,再与自己的用机记录对比一下就可以发现该帐号是否被黑客盗用。

2.3.2/var/log/secure文件。

记录系统自开通以来所有用户的登。

1][2][3][4]下一页。

基于大数据的网络安全分析

作者 蓝盾研发中心 刘峰。今年接手soc产品研发,产品经理一直强调核心是事件关联分析,数据大集中后挖掘各种安全隐患,实时性关联分析以及识别或预防各种未知的攻击是技术难点。了解了一下,soc已进入3.0时代,随着大数据技术的成熟,各个竞争对手都引入大数据平台解决先前无法解决的各种技术问题,比如大数据量...

LINUX安装系统如何分区及LINUX分区介绍

为了安装l i n u x 你必须为它准备硬盘空间。这个硬盘空间必须和你的计算机上安装的其他操作系统 如wi n d o w s o s 2 或着其他版本的l i n u x 所使用的硬盘空间分开。这项工作就是我们马上要进行的硬盘分区。1.linux 硬盘分区的基础知识。一个硬盘可以分割成不同的分区...

基于网络安全法的等级保护规划

2017年6月1日 中华人民共和国网络安全法 以下简称 网络安全法 正式实施。第二十一条提出 国家实行网络安全等级保护制度 第三十一条提出 关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护 至此,网络安全等级保护制度上升为法律要求,网络运营者必须按照网络安全等级保护制度,采取相应的管理...

常见Windows系统网络安全管理

一 系统补丁。当操作系统安装完成盾,首先要傲的第一件事就是将目前所有的补丁程序全部安装。目前,微软官方的server pack已经到了sp4了,而在sp4之后还有许多零星的小补丁,这些都是非常有必要安装的。将最新的所有补丁完全安装完成后,可以说已经将目前已知的所有漏洞修补了,这样的操作系统就不会再受...

基于物联网的煤矿安全监控系统

作者 甘庆华何智华。山东工业技术 2015年第15期。摘要 针对我国煤矿安全事故时有发生的现状及煤矿监控系统中存在的主要问题进行了研究,提出了基于物联网的煤矿安全监控系统。先对物联网的基础理论进行了研究,再对煤矿安全物联网监控系统进行了架构,最后进行了系统设计,有一定的实用价值。关键字 物联网 煤矿...

计算机系统网络安全

摘要 本文在阐述计算机网络的基础上分析了当前计算机系统安全及网络安全等问题,提出了一些相应的防范措施,提出了计算机网络信息安全应注重研究的几个问题。关键词 病毒威胁与攻击计算机系统安全网络安全加密技术防火墙。中图分类号 f224 39文献标识码 f 文章编号 1009 914x 2012 29 03...

网络安全系统常见知识试题

标准文档。201 300 题附答案 200.容易 防火墙一般都具有网络地址转换功能 network address translation,nat nat 允许多台计算机使用一个连接。网络 矚慫润厲钐瘗睞枥庑赖。a web 浏览器。b ip 地址。c 服务器。d 服务器名。答案 b202.容易 云计...

基于系统动力学的铁路车站安全管理研究

作者 王洪权。环球市场 2017年第24期。摘要 为了准确有效地提升高铁 以下称高铁 车站安全管理工作水平,从安全效益角度,运用系统动力学 sd 相关理论,构建高铁车站安全管理系统因果关系图和流程图模型。将高铁车站安全管理总系统分为员工行为 技术设备设施 日常环境和安全管理等4个子系统,并分别提取子...