2022年Linux系统安全与通配符 .pdf
《2022年Linux系统安全与通配符 .pdf》由会员分享,可在线阅读,更多相关《2022年Linux系统安全与通配符 .pdf(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、戴威尔网络安全培训LINUX 系统安全一信息安全相关介绍二 Linux 系统安全策略三 Linux 管理员职责四通配符一信息安全包括:-1.-机密性机密性也就是数据所有者的一个控制权,不让非法用户和没有权限的用户查看数据内容!2.-完整性数据不能残缺,不能减少,不能增加,保证数据的一个原始的状态.,不让非法用户随意修改数据内容!3.-抗否认性数据的发送者,也就是创造者.不能被否认,也就是身份识别.是对数据的一个签名,只属于数据的所有者,不可被否认的!4.-可用性比如说数据具有了机密性,完整性,但是随着时间关系,可能数据读取不出来.我们就说这个数据的可用性给破坏了常见的信息安全术语Hacker(
2、黑客观):拥有超群的计算机技术,追求技术创新与资源共享这样一种精神的人!(褒义词)计算机网络,计算机的发明与发展少了不黑客的支持!Cracker(骇客):专门从事破坏计算机,网络,信息安全的一群人!漏洞:是由软件的设计的一个疏忽导致的能避过系统的安全措施的一种错误,可被骇客直接利用的!常见的有缓冲区溢出漏洞,骇客利用此漏洞可以直接拿到系统的最高权限,所以我们在平时的服务操作中,应该用普通用户执行,并严格设置权限,这样即使有人通过服务入侵进来,也只能拿到服务运行者的身份,而不能拿到系统最高权限。这个是由程序员疏忽造成的!脆弱性:能被骇客用来来破坏信息安全系统的弱点。不能被黑客直接利害,一般是用户
3、有意无意暴露的!(比如说我们电脑的一个弱口令,那么它就是一个典型的脆弱性代表)攻击(attack):试图绕过系统安全控制的做一些破坏活动,比如非法破坏别人的数据,造成对方数据的一个机密性,完整性。或者破坏系统正常的功能。造成服务器无法运行。这样的一种行为就是所谓的攻击!特洛伊木马(Trojan horse):简称木马,是一种通过正常途径混进计算机的有害程序,可以让远程用户实现远程操纵的这台计算机的程序!病毒 Virus:依赖其它程序生存,可以自我复制的代码蠕虫(Worm):不需要寄主,可以独立生存,主动传播的的程序,这是黑客技术与病毒的结合所产生的衍生品!拒绝服务(Dos/DDos):通过发送
4、大量无效的正常请求,占用服务器资源,使服务器达到最大的服务极限,从而拒绝正常用户的服务!二 Linux 系统安全策略名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 3 页 -戴威尔网络安全培训1 物理安全:只允许 linux 系统管理员物理接触主机2 启动安全:主要涉及到linux 系统启动过程中的一些程序(比如主板BIOS 及 LINUX的引导程序GRUP),对于共享主机来讲,尤其是LINUX系统,我们都知道LINUX系统是支持多用户登录的,在LINUX下可以用一个账户同时在多种终端登录,也可以多个不同用户同时登录操作,所以此时我们就应该为主板BIOS 设置密码,和GRUP 引
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年Linux系统安全与通配符 2022 Linux 系统安全 通配符
限制150内