亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        三個細(xì)節(jié)體現(xiàn)出Unix操作系統(tǒng)的安全性

        2009-12-17 08:40:14風(fēng)
        網(wǎng)絡(luò)與信息 2009年12期
        關(guān)鍵詞:安全性用戶系統(tǒng)

        風(fēng) 雷

        Unix操作系統(tǒng)的安全性是眾所周知的。但是如果要你說出Unix系統(tǒng)到底安全在哪里,估計也沒有人能夠說出一個所以然來。

        一、同一個命令不同用戶不同的權(quán)限

        Date命令是Unix系統(tǒng)的一個常用命令,顯示系統(tǒng)的日期與時間。但是不同的用戶角色其具有不同的功能。如果是系統(tǒng)管理員用戶,則可以通過這個命令來更改系統(tǒng)時間。但是如果執(zhí)行這個命令的用戶是系統(tǒng)普通用戶,那么這個命令則只能夠顯示時間,而無法更改時間。也就是說,默認(rèn)情況下,只有系統(tǒng)管理員才可以更改系統(tǒng)時間,但是修改時間與查看時間用的是同一個命令。系統(tǒng)會自動去判斷當(dāng)前用戶是否有修改時間的權(quán)利。

        這就是Unix系統(tǒng)中一個很有用的安全特性?!矫骖愃频墓δ懿捎猛粋€命令,方便了系統(tǒng)管理員的操作與維護:另一方面系統(tǒng)會自動對命令的權(quán)限進(jìn)行審查,以保障用戶只能夠利用命令進(jìn)行與自己權(quán)限相符合的操作。從這里可以看出,Unix系統(tǒng)不僅在安全上有保障,其更加看重與安全和便利的一種結(jié)合。不會為了安全,而犧牲管理維護的便利性。

        大家都知道,隨意更改系統(tǒng)的日期可能會給系統(tǒng)造成很大的負(fù)面影響,會使得一些作業(yè)計劃混亂。如系統(tǒng)當(dāng)前可能有多個進(jìn)程在后臺運行,此時系統(tǒng)會根據(jù)進(jìn)程的優(yōu)先性、管理員定義的作業(yè)計劃等等安排好了這些命令進(jìn)程執(zhí)行的時間進(jìn)度表,規(guī)定在某個特定的時刻啟動這些作業(yè)或者進(jìn)程。此時如果允許一個非管理員用戶隨意更改系統(tǒng)時間,則系統(tǒng)中的作業(yè)可能會亂了套。如系統(tǒng)管理員為了系統(tǒng)的安全,設(shè)置了每天中午12點30分對系統(tǒng)中的重要文件進(jìn)行備份。如果在中午12點的時候普通用戶修改了時間,把時間從12點改為了1點。那么此時系統(tǒng)就不會對系統(tǒng)重要文件進(jìn)行備份。若不幸的是,在第二天上午由于一些意外導(dǎo)致系統(tǒng)硬盤損壞或者其他系統(tǒng)故障,那么由于前一天沒有正常備份,則損壞的文件將無法修復(fù)。可以隨意更改系統(tǒng)時間會導(dǎo)致很多難以預(yù)料的結(jié)果。

        所以從這個date命令中就可以看出,Unix系統(tǒng)在安全設(shè)計上確實比其他操作系統(tǒng)略高一籌。同一個命令不同賬戶具有不同的操作功能,這讓Unix系統(tǒng)在安全與便利上達(dá)到了同一。

        二、不提示具體的出錯信息

        Unix系統(tǒng)跟其他操作系統(tǒng)一樣,也是通過賬戶名與密碼來保證操作系統(tǒng)的基本安全性。但是,Unix在這方面可能考慮的更全面一點。

        Unix系統(tǒng)是一個多用戶操作系統(tǒng)。通常情況下,Unix系統(tǒng)只允許擁有賬號和密碼的用戶登錄。用戶的賬號列表往往由系統(tǒng)管理員來進(jìn)行維護。系統(tǒng)管理員授予用戶使用計算機的權(quán)限,并為其統(tǒng)計賬號、口令等信息。當(dāng)系統(tǒng)出現(xiàn)提示信息要求用戶登錄時,用戶只能夠輸入系統(tǒng)管理員所提供的正確用戶名與密碼之后才能夠登錄到操作系統(tǒng)。如當(dāng)系統(tǒng)出現(xiàn)了Logon提示符之后,就表示該系統(tǒng)終端允許某個用戶通過賬號與密碼進(jìn)行登錄。在輸入賬戶名并按下回車鍵之后,就需要輸八密碼。系統(tǒng)會要求用戶輸入準(zhǔn)確的密碼來進(jìn)行身份驗證。萬一用戶輸入密碼錯誤后(用戶名準(zhǔn)確),此時系統(tǒng)只會含糊地提示“l(fā)oginIncor-rect”(登錄不準(zhǔn)確)。而不會提示用戶到底錯在哪里,或是錯在密碼輸入錯誤又或者是用戶名輸入錯誤。

        這個含糊的提示,將會給非法攻擊者造成一定的障礙。由于非法攻擊者不知道到底是密碼錯誤還是賬戶名錯誤,這會增加對方攻擊的成本?;蛘哒f,這個提示對于攻擊者來說,或多或少有一些欺騙性。但是,這個措施卻可以很明顯地提高系統(tǒng)的安全性?;蛟S有些員工會抱怨這么設(shè)計友好性太差。不僅會欺騙攻擊者,而且也會欺騙普通的用戶。不過從安全性來說,這個安全措施仍然是必要的。

        另外值得一提的是,在用戶登錄時。Unix系統(tǒng)還跟其他操作系統(tǒng)一樣,提供了一種更高級別的安全措施。即當(dāng)用戶登錄到Unix系統(tǒng)時,根據(jù)系統(tǒng)安全策略,可以讓用戶強制更改管理員所賦予的口令。此時用戶最好能夠立即更改默認(rèn)口令,設(shè)置一個只有自己知道的口令(連管理員可能都不知道)。畢竟賬戶名或者口令若太多人知道的話,會給操作系統(tǒng)帶來一定的安全隱患。

        當(dāng)Unix系統(tǒng)在登錄時如果用戶名或者密碼驗證錯誤,系統(tǒng)不會提供詳細(xì)的出錯信息,從而不讓非法攻擊者找到出錯的原因,增加其攻擊的難度。其實這些類似的安全措施,在Unix系統(tǒng)中比比皆是。從這個小小的安全設(shè)計中,就可以看出Unix操作系統(tǒng)的安全確性。

        三、輸出中不帶有相應(yīng)的表頭

        利用命令who可以顯示當(dāng)前登錄用戶的詳細(xì)信息,如用戶名、登錄的途徑、登錄時間等內(nèi)容。在Linux系統(tǒng)中也有類似的功能,不過兩個系統(tǒng)有差異。

        允許同一個賬戶通過不同的渠道登錄到操作系統(tǒng),這也是Unix系統(tǒng)的一個特性。在Linux操作系統(tǒng)中也可以實線類似的功能,但是在微軟操作系統(tǒng)中好像不行。后面會顯示用戶登錄的途徑、登錄系統(tǒng)的時間等等。但是讓很多Unix系統(tǒng)的初學(xué)者感到困擾的就是,在輸出結(jié)果中竟然沒有一個相應(yīng)的表頭來說明各個列的含義。這一點可能讓人看起來覺得Unix操作系統(tǒng)不怎么友好,但是卻可以保障Unix系統(tǒng)的安全性。如一些Unix系統(tǒng)的高級安全策略都是基于這個特性所實現(xiàn)的。

        另外,由于這個用戶信息具有非常重要的價值,故對此進(jìn)行一些安全的防護就具有更大的現(xiàn)實意義。如系統(tǒng)管理員可以從who命令的輸出結(jié)果中抽取一部分?jǐn)?shù)據(jù)供下一個命令使用。

        其實除了who命令之外,Uoix系統(tǒng)類似的情況還有很多。正是這一個個的細(xì)節(jié)考慮,才保障了整個Unix系統(tǒng)的安全。

        猜你喜歡
        安全性用戶系統(tǒng)
        Smartflower POP 一體式光伏系統(tǒng)
        兩款輸液泵的輸血安全性評估
        新染料可提高電動汽車安全性
        WJ-700無人機系統(tǒng)
        ZC系列無人機遙感系統(tǒng)
        北京測繪(2020年12期)2020-12-29 01:33:58
        連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
        關(guān)注用戶
        商用汽車(2016年11期)2016-12-19 01:20:16
        ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護你,我的蘋果支付?
        關(guān)注用戶
        商用汽車(2016年6期)2016-06-29 09:18:54
        關(guān)注用戶
        商用汽車(2016年4期)2016-05-09 01:23:12
        国产精品a免费一区久久电影 | 亚洲国产精品无码久久| 激情内射亚州一区二区三区爱妻| 国产一级片毛片| 日本午夜理伦三级好看| 日本一本一道久久香蕉男人的天堂| 人妻少妇69久久中文字幕| 亚洲精品无码av人在线观看| 看av免费毛片手机播放| 国产最新网站| 国产精品国产三级国av在线观看| 性色av色香蕉一区二区蜜桃| 好男人社区影院www| 久久99精品久久久久久野外| 久久久久无码中文字幕| 亚洲国产免费不卡视频| 品色堂永远免费| 亚洲欧美日韩一区在线观看| 特黄三级一区二区三区| 加勒比精品视频在线播放| 无码无套少妇毛多18p | 日本一区二区三区专区| 亚洲一区二区三区99| 狠狠躁天天躁中文字幕| 精品欧美乱子伦一区二区三区 | 中文字幕 人妻熟女| 91自国产精品中文字幕| 华人在线视频精品在线| 一本一道久久综合久久| 国产精品乱一区二区三区| 国产精品久久久看三级| 中文字幕一区二区三区四区五区 | 日韩精品在线视频一二三| 狠狠色噜噜狠狠狠狠米奇777| 精品无码一区二区三区爱欲九九| 无码人妻丰满熟妇区免费| 日韩精品在线一二三四区| 伊人激情av一区二区三区| 国产91 对白在线播放九色| 免费国产不卡在线观看| 国产va免费精品观看精品|