2022年网络安全运行与维护:M-加强Linux用户网络访问权限的安全控制资料 .pdf
《2022年网络安全运行与维护:M-加强Linux用户网络访问权限的安全控制资料 .pdf》由会员分享,可在线阅读,更多相关《2022年网络安全运行与维护:M-加强Linux用户网络访问权限的安全控制资料 .pdf(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1 M3-2 :加强 Linux 用户网络访问权限的安全控制场景设计所需设备:计算机 3台; 二层交换机1 台; 网络线若干根; Redhat Linux Enterprise Server AS4.0(1 套) 。场景搭建:将3 台计算机连接到二层交换机上,并且需要将计算机上安装Redhat Linux 操作系统,配置本地连接,在其中一台计算上安装VSFTP 软件,启动FTP 服务,用来做测试用。拓扑结构图:如下图1 所示。图 1 场景拓扑结构图名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - -
2、- - 第 1 页,共 5 页 - - - - - - - - - 2 教学过程设计单元名称M3-2 :加强 Linux 用户网络访问权限的安全控制学时2 班级授课时间学习目标1. 通过禁止根shell 来加强 Linux 桌面系统的安全防护能力2. 通过禁止根登录来加强Linux 桌面系统的安全防护能力3. 通过禁止根用户SSH 登录来加强Linux 桌面系统的安全防护能力4. 通过使用PAM 禁用根权限来加强Linux 桌面系统的安全防护能力5. 通过限制根存取权限来加强Linux 桌面系统的安全防护能力任务描述针对复杂网络环境,局域中存在很大风险。通过任务一的设置后,对桌面系统的口令安全
3、进行了加强, 但用户之间访问还存在很大的风险,所以还需要进行以下设置才能保证用户之间网络访问的安全:1)禁止根 shell 2)禁止根登录3)禁止根用户SSH 登录4)使用PAM 禁用根权限5)限制根存取权限教学条件1. 教学环境:多媒体教室2. 实验环境:专业实训室或计算机机房3. 硬件需求:计算机3 台、二层交换机1 台、网络线(若干根)4. 软件需求:Redhat Linux Enterprise Server AS4.0 (1 套)教学资源1. Linux 桌面系统安全管理与维护学习指导书2. Linux 桌面系统安全管理与维护电子课件3. Linux 桌面系统安全管理与维护任务二录像
4、4. Linux 桌面系统安全管理与维护教学参考5. Linux 桌面系统安全管理与维护电子教案教学方法1. 任务驱动法2. 项目教学法教学过程步骤主要内容教学组织任务引入为了加强Linux 系统安全,需要对普通用户的权限进行限制,如不进行权限限制,会造成以下几个不安全因素:1.机器的错误配置 具备根权限的用户可能会错误配置他们的机器,从而需要协助;或者更糟的是打开安全漏洞而不自知。2.运行不安全服务 具备根权限的用户可能会在他们的机器上运行不安全的服务器,如FTP 或 Telnet,从而在用户名和口令被明文传输时给它们带来潜在危机。3.作为根用户运行电子邮件附件 影响Linux 的病毒虽然很
5、罕见,但是并不是没有。不过,它们只有在以根用户身份运行的时候才会教师讲授名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 5 页 - - - - - - - - - 3 给系统造成威胁。为了保证服务器的安全,防止黑客利用抓包工具窃取普通用户账号入侵服务器主机,以及一些有不良企图的普通用户攻击服务器,这样需要对普通用户禁止根shell。根用户能通过系统上的各类通信设备,可以通过控制台和原始网络接口来登录。 这种情况很危险,因为用户可以以根用户身份使用Telnet 来登录,在网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络安全运行与维护:M-加强Linux用户网络访问权限的安全控制资料 2022 网络安全 运行 维护 加强 Linux 用户 网络 访问 权限 安全 控制 资料
限制150内