Unix系統(tǒng)如何進行安全管理
相信很多用戶都沒使用過Unix系統(tǒng),可能在企業(yè)級機器上經(jīng)常見到,這樣更加需要注重安全方面,那么怎么進行系統(tǒng)安全管理呢。下面就來介紹一下Unix系統(tǒng)如何進行安全管理。
Unix系統(tǒng)如何進行安全管理?
(1)root的真名是Super-User(有些勤勞的系統(tǒng)管理員會把自己的名字寫在這兒,而且把root的密碼設(shè)成自己的名字!!);
(2)root的根目錄在/下,有時黑客以普通用戶身份侵入一臺機器后發(fā)現(xiàn)/etc/passwd是root讀寫,那么他通過查看用戶目錄也能獲得主機上大部分用戶名;
(3)root的Shell環(huán)境是/sbin/sh,如果是/bin/passwd,證明用戶登錄主機只能修改密碼;
(4)root上次登錄機器是在1999.3.26 16:54;
(5)root有新信是1999.3.26到的,但是他從1998.12.23就沒看過信。
因為操作系統(tǒng)的設(shè)計者認(rèn)為finger是查詢用戶用的,當(dāng)然是輸出的信息越詳細越好。但是在目前國內(nèi)用戶對口令安全認(rèn)識還不夠的情況下,用戶口令是用戶名、12345、abc123或管理員分配的默認(rèn)口令還不能避免。除了對主機的finger外,路由器也有finger。尤其是接入路由器,它可以輸出當(dāng)前連接者的用戶名及IP地址。實際上也造成了主機用戶名的泄露。
除了finger命令外,sendmail帶的EXPN命令也是可以泄露用戶名的一個途徑。當(dāng)用Telnet登錄主機sendmail端口時,用EXPN命令可以試出主機上的用戶。比如expn root,如果有用戶名叫root那么將返回用戶的電子郵件地址,如果沒有的話將輸出User unknown。更危險的是用EXPN命令查到一個帶別名的郵件地址時,返回的將是這個別名抄送的所有電子郵件地址。httpd配置不合理或CGI程序編寫有問題,用戶可以非法獲取主機信息,存取文件系統(tǒng)。WWW服務(wù)中的安全問題主要出在CGI程序上。
對于SGI的機器來講有兩點比較特殊。第一,IRIX安裝后有幾個系統(tǒng)默認(rèn)用戶沒有密碼,請使用SGI機器的管理員們一定注意;第二,如果安裝了IRIX的WWW服務(wù)器,請注意它的默認(rèn)主頁,防止它公布那些不該公布的消息。
補充:電腦系統(tǒng)常見問題解決
一、病毒重裝
電腦被中了病毒,電腦中毒這是在我們在使用電腦都會遇到的現(xiàn)象,那么有的時候電腦被中毒了,然而有的時候用殺毒軟件可以查殺不完全,導(dǎo)致電腦還是恢復(fù)不了當(dāng)初的狀態(tài)。這樣的話,你可以采用FORMAT格式化命令對系統(tǒng)進行重裝查殺系統(tǒng)。
二、大量碎片、系統(tǒng)穩(wěn)定性能下降
如果一個系統(tǒng)用了一段時間后,就會累積了很多的磁盤碎片,這些碎片就大量占用了磁盤的空間,我們可以重裝系統(tǒng)來提高磁盤空間的利用率,這樣硬盤的使用空間也就更大,也不會影響到磁盤的使用壽命。其次長時間使用的操作系統(tǒng)可能在一些造成電腦系統(tǒng)穩(wěn)定性能降低。同樣重裝系統(tǒng)也是可以提高系統(tǒng)的安全穩(wěn)定性能。
三、文件緩存、垃圾過多、ie被篡改
重裝系統(tǒng)還可以清理系統(tǒng)的垃圾和緩存文件。而且還能還原用戶一些操作習(xí)慣,這里比如一些木馬惡意插件篡改了ie首頁或者造成ie瀏覽器出現(xiàn)故障的話,都是可以通過系統(tǒng)重裝即可解決。
四、電腦系統(tǒng)文件丟失、出現(xiàn)藍屏現(xiàn)象
當(dāng)系統(tǒng)出現(xiàn)系統(tǒng)文件丟失的現(xiàn)象,一般出現(xiàn)這種文件丟失會導(dǎo)致電腦藍屏、黑屏進入不了系統(tǒng)的現(xiàn)象,那么建議你還有通過重裝系統(tǒng)來修復(fù)系統(tǒng)故障。
五、軟件、驅(qū)動出現(xiàn)故障
還有就是電腦上一些驅(qū)動軟件用不了的時候,也是可以通過重裝系統(tǒng)來解決。
相關(guān)閱讀:系統(tǒng)維護小技巧
1.不要在機箱上放很多東西,特別是機箱后面放太多東西會影響計算機散熱。
2.一般情況下不要在計算機工作的時候移動機箱。
3.不要讓音箱與顯示器靠太近。也不要讓計算機靠近帶電磁輻射的家電,近量讓手機遠離計算機。
4.清空回收站。定期清空回收站,這是一個好習(xí)慣。
5.刪除Internet臨時文件。
6.桌面上不要放太多東西,也不要放太多的快捷方式??焖賳訖诶镆惨粯?。
7.如果你有其它備份方式,盡可能禁用系統(tǒng)還原。