日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

Linux安全培训 ppt,Linux安全应用指导培训资料(doc 50页)

發布時間:2024/1/1 linux 30 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux安全培训 ppt,Linux安全应用指导培训资料(doc 50页) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

目錄

簡介?6

使用對象?6

適用范圍?6

指導解釋?6

用詞約定?6

術語解釋?7

1?權限管理?8

1.1?權限最小化?8

1.1.1? 禁止直接使用root賬號登錄Linux系統?8

1.1.2? 除有明確特權需求,應用程序應以非root賬號運行?9

1.1.3? 采用不同權限的帳號運行不同的應用并對帳號進行權限分離?9

1.1.4? 在運行時有特權需求的程序,在特權操作完后如后續無特權需求,必須使用setuid放棄特權?10

1.1.5? 使用sudo機制代替以root帳號登錄運行特權程序的方式。?11

1.1.6? 應對允許使用su到root帳號的用戶進行明確授權,非授權用戶不能切換到root?11

1.1.7? 使用POSIX Capabilities功能避免直接使用root權限?12

1.2?文件和目錄權限?14

1.2.1?系統中禁止有無主文件存在?14

1.2.2? 除有明確需求,應刪除文件不必要的setuid和setgid位?14

1.2.3?應為系統用戶設置缺省的umask值?15

1.2.4? 使用特殊屬性位Sticky位對共享目錄權限進行控制?16

1.2.5? 利用特殊文件屬性Append-only位保護系統命令行歷史日志文件,防止內容被篡改?16

2?訪問控制?18

2.1?自主訪問控制?18

2.1.1? 使用POSIX ACL進行更細粒度的訪問控制?18

2.2?強制訪問控制?20

2.2.1? Linux系統上應安裝強制訪問控制系統作為應急的安全訪問控制手段?20

3?記錄和審計?22

3.1?監測、記錄和審計?22

3.1.1?啟用inotify監控機制,以文件系統事件進行安全監控?22

3.1.2?使用Auditd組件對系統中的重要目錄或文件進行審計?24

4?認證?26

4.1?口令和賬號?26

4.1.1? 使用shadow套件對系統賬號口令進行分離保護?26

4.1.2?Linux系統必須使用shadow套件對當前暫時不使用的賬號進行鎖定或登錄限制?27

4.1.3?使用shadow套件對系統口令的時效進行限制?29

4.2?可插拔認證模塊(PAM)?29

4.2.1?使用PAM模塊增強認證管理?29

5?文件系統保護?31

5.1?日志文件保護?31

5.1.1? 應將操作系統日志發送至外部服務器單獨存儲,確保日志不被篡改?31

5.2?文件系統加密?31

5.2.1?對含有重要信息的文件目錄或分區進行加密處理?31

5.3?分區和掛載?32

5.3.1?對于系統中的重要目錄必須根據存儲目的不同進行分區隔離?32

5.3.2?使用fstab對外接、日志存儲分區進行訪問控制。?32

5.3.3?禁用自動工具對移動存儲設備進行掛載?33

6?網絡防護?34

6.1?網絡防護能力?34

6.1.1? 使用sysctl工具增強系統網絡防護能力?34

6.1.2? 使用iptables對系統中不使用的端口進行限制?35

6.2?限制網絡服務?35

6.2.1? 遠程訪問需使用SSH取代telnet?35

6.2.2? 系統中不應安裝不安全的傳統網絡服務?35

7?漏洞攻擊防護?37

7.1?地址隨機化?37

7.1.1? 使用Linux自帶的ASLR功能(地址空間布局隨機化)增強漏洞攻擊防護能力?37

7.2?數據執行防護?37

7.2.1? 系統必須使用DEP防護手段提升漏洞攻擊防護能力?37

7.2.2? 使用棧保護機制?38

7.3?增強性安全防護?39

7.3.1? 使用Grsecurity增強Linux系統的安全防護能力?39

7.3.2? 使用PaX提升系統攻擊防護能力?40

8?完整性保護?43

8.1?文件完整性檢查?43

8.1.1? 使用IMA工具對系統文件的完整性進行檢查?43

9?安全隔離和容器?44

9.1?安全隔離?44

9.1.1? 對于開放給第三方的shell環境,應使用隔離技術對其可訪問的系統資源進行隔離?44

9.1.2? 對于系統中運行的第三方應用,需使用控制組或容器等技術手段將其于系統關鍵資源進行隔離。?46

10?其他?47

10.1?額外系統功能限制?47

10.1.1? 對core dump功能的使用進行限制?47

10.1.2? 關閉SysRq鍵的使用?47

10.1.3? 應對bootloader開啟引導裝載密碼?48

10.1.4? 使用ulimit工具限制用戶可以打開文件個數?48

11?設計樣例?50

..............................

總結

以上是生活随笔為你收集整理的Linux安全培训 ppt,Linux安全应用指导培训资料(doc 50页)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 在线视频日韩 | 那里可以看毛片 | www.色悠悠| 意大利性荡欲xxxxxx | 欧美一级在线视频 | 91打屁股| 无码人妻精品一区二区50 | 久久久av一区二区三区 | 亚洲在线色 | 成人免费版 | 97久久久 | 欧美日韩亚洲成人 | 已满18岁免费观看电视连续剧 | 新97超碰| 国产三级视频在线播放 | 国产成人无码精品久久 | 亚洲AV无码乱码国产精品色欲 | 国产人妻一区二区三区四区五区六 | 亚洲高清视频在线 | 国产精品中文 | 欧美在线播放视频 | 边吃奶边添下面好爽 | 黄色激情小说视频 | 日韩一区欧美 | 亚洲自拍偷拍网站 | 国产精品爽| 很黄的网站在线观看 | 麻豆精品一区二区三区 | 中国吞精videos露脸 | 椎名由奈av一区二区三区 | 精品人妻一区二区三区蜜桃视频 | 天天干天天草 | 中文字幕免费在线观看视频 | 免费视频久久久 | 国产3p在线播放 | 伦理片波多野结衣 | 免费无遮挡无码永久视频 | 四虎4hu永久免费网站影院 | 国产精品久久久久久久久绿色 | 男操女视频在线观看 | 欧美人妻精品一区二区三区 | 香蕉免费在线视频 | 91精品国产入口在线 | 蜜桃av成人永久免费 | www国产91| 黄黄视频在线观看 | www.youjizz.com国产| av在线免费观看网址 | 久久精品国产亚洲av蜜臀色欲 | 欧洲av在线播放 | 人妖ts福利视频一二三区 | 中文字幕25页 | 国产三级国产精品国产专区50 | 欧美精品第1页 | 真实的中国女人做爰 | 天堂国产 | 草久网| www.天堂av | 99久久精品久久久久久清纯 | 黄色片网站免费在线观看 | 中文字幕在线播放视频 | 欧美 日韩 国产 中文 | 国产夫妻视频 | 免费av视屏| 午夜嘿嘿嘿 | 国产男男gay体育生白袜 | 40一50一60老女人毛片 | 五月天av在线 | 福利小视频在线 | 午夜美女视频 | 激情天堂网 | 中国精品久久 | 抖音视频在线观看 | 精品人妻一区二区三区潮喷在线 | 免费看a级片 | 亚洲第一页视频 | 国产福利小视频在线观看 | 欧美黑人啪啪 | 韩国精品av | 亚洲日本va中文字幕 | 96av视频| 欧美在线视频a | 爱的色放韩国电影 | 国产 日韩 欧美在线 | 午夜精品久久久久久久四虎美女版 | av永久在线| 亚洲国产私拍精品国模在线观看 | 无码人妻av免费一区二区三区 | 日韩黄色视屏 | a三级黄色片 | 成人动漫在线观看视频 | 能看的av | 日韩欧美在线免费 | 天堂在线中文8 | 国产强被迫伦姧在线观看无码 | 欧美黑丝少妇 | 在线免费观看黄色av | 亚洲理论中文字幕 | 亚洲免费一区视频 |