- 1、本文档共24页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux操作系统应用与安全 主编 李贺华 Linux系统的安全管理 学习要求:了解计算机系统不安全的主要因素;掌握Linux操作系统主要的安全措施;了解Linux系统下的杀毒软件;掌握至少一个软件的安装与使用;掌握Iptables在不同环境和需求下的配置。 学习重点:1.计算机系统不安全的主要因素;2.Linux操作系统的主要安全措施;3.Linux操作系统下的病毒防治;4.Iptables在不同环境和需求下的配置。 学习难点: 4.Iptables在不同环境和需求下的配置? 9.1 Linux的主要安全问题 软件系统 硬件系统 数据输入输出部分 周围环境 管理因素 病毒破坏 黑客攻击 设置BIOS密码 设置用户登录口令 加强root用户的安全 删除多余的默认账号 加强配置文件的安全 加强启动脚本安全 禁止响应ping 禁止使用Ctrl+Alt+delete重启主机 合理划分Linux系统分区 合理利用日志文件 9.2 Linux系统下的病毒防治 Avira AntiVir Personal Free avast! Linux Home Edition ClamTk Virus Scanner 杀毒软件的下载与注册 杀毒软件的安装与更新 使用avast查杀病毒 9.3 Linux系统下的防火墙使用 使用service命令 规则 链 表 查看iptables命令的帮助 查看、新建、删除链 定义默认策略 增加、插入、删除和替换链中的规则 记录与恢复防火 墙规则 清除表中规则和计数器 本章小结与习题 欢迎提问? 谢谢! * 应用与安全 * 中国水利水电出版社 Linux系统的安全管理 11 9.1.1 计算机不安全的因素 9.1.2 Linux系统的安全措施 9.2.1 Linux下的杀毒软件概述 9.2.2 Linux下的杀毒软件使用 9.3.1 Netfilter/Iptables概述 Red hat Linux 提供的防火墙软件包内置于Linux内核中,是一种基于包过滤防火墙的技术。其中心思想是根据网络层IP包头中的源地址、目的地址及包的类型等信息来控制包的流向。更彻底地过滤则是检查包中的源端口、目的端口以及连接状态等信息。 Iptables是建立在netfilter架构基础上的一个包过滤管理工具,可以用它来加入或删除包过滤的规则。实际上真正来执行这些过滤规则的是Netfiter。因此,要在Linux中实现防火墙功能,需要有Netfilter与Iptables的支持。 Netfilter提供一系列的表(table),每个表由若干链(chain)组成,而每条链中可以由一条或数条规则(rule)组成。它可以和其它模块(如Iptables模块和nat模块)结合起来实现包过滤的功能。用户可以使用Iptables命令实现网络访问控制,从而完成防火墙和地址转换的配置。 9.3.2 图形化的防火墙配置工具 管理员在这里所做的安全按设定都将被保存在/etc/sysconfig/redhat-config-securitylevel和/etc/sysconfig/iptables文件中,用户不需要手工编辑这两个文件。另外,当安全级别选择无防火墙时,/etc/sysconfig/iptables文件将被系统自动删除。 9.3.3 Iptables的启/停 使用chkconfig命令 9.3.4 Iptables的语法规则 表是用来存储链的一个具体文件,在iptables中包含了3个表(table),它们分别是filter、nat和mangle。 表filter用来记录包过滤的具体操作,其中包括INPUT(处理进入的数据)、FORWARD(转发数据)和OUTPUT(处理本地数据)3个内置链,另外还可以包含用户自定义的链。 表nat用来记录地址转换规则,其中包括PREROUTING(修改即将到来的数据)、OUTPUT(修改在路由之前的本地数据)以及POSTROUTING(修改即将输出的数据)3个链。 表mangle用来记录包的修改方式,其中包括INPUT(处理进入的数据)、OUTPUT(处理本地数据)、FORWARD(转发数据)、PREROUTING(修改即将到来的数据)以及POSTROUTING(修改即将输出的数据)5个链。 iptables本身即是软件的名字,又是运行该软件的命令,使用格式是:“iptables [-t 表] [命令选项] [链] [匹配选项] [动作选项]”,下面是各个部分的说明。 1)[-t 表]:该选项表示将该命令的纪录保存在filter、nat和mangle3个表中的哪一个表中。 2)[命
您可能关注的文档
- CDFI上岗证考试《第十四章 肾上腺、肾脏、输尿管及膀胱》试题及答案.doc
- CH7 Excel在投资风险分析中应用.ppt
- Co、Mn、Cr等掺杂ZnO陶瓷合成及电磁性能.ppt
- CP与植物和昆虫互作研究.ppt
- CRH2动车组列车控制网络结构.ppt
- CRM应用基本功能模块和设计原理.ppt
- CRTM工艺制造高纤维体积分数复合材料.pdf
- cumcm98A投资风险论文.pdf
- DGJ32TJ 143—2012 房屋建筑和市政基础设施工程资料管理规范-排版稿.pdf
- ERP功能模块培训资料——销售模块.ppt
- 剧本杀行业报告:内容创作规范与剧本市场拓展策略.docx
- 剧本杀行业区域市场区域文化特色与市场潜力分析报告.docx
- 剧本杀行业区域市场拓展实战案例研究.docx
- 剧本杀行业区域市场拓展路径与模式探索报告.docx
- 剧本杀行业区域市场竞争态势与品牌差异化策略研究报告.docx
- 剧本杀行业2025年西北区域市场市场细分领域竞争态势与品牌竞争策略分析研究报告.docx
- 剧本杀行业2025年西北市场拓展前景预测报告.docx
- 剧本杀行业2025年长沙市场发展潜力分析报告.docx
- 剧本杀行业2025年长三角市场竞争策略与布局分析.docx
- 医疗行业数据合规:2025年数据安全法实施后的合规监管挑战与应对.docx
最近下载
- 螺杆空气压缩机排气含油量高原因分析和解决措施.pptx VIP
- GBT51121-2015 风力发电工程施工与验收规范.doc VIP
- 螺杆压缩机排气温度高原因分析.doc VIP
- 部编版(2024)道德与法治一年级下册道德与法治第二单元《我们一起长大》全单元教学课件.pptx
- 合成氨压缩机温度波动原因分析.docx VIP
- 2024年03月云南省特种设备安全检测研究院人员招考聘用编制外工作人员9人笔试历年高频考点(难、易错点荟萃)附带答案详解.docx VIP
- 学堂在线大国航母与舰载机2025秋答案.docx
- 离心式压缩机轴瓦温度波动原因探析及解决措施.pdf VIP
- TCBDA55-2021住宅室内装饰装修工程质量验收标准.pdf VIP
- T/CSPSTC 41-2019钢结构建筑施工测量及监测技术规范.pdf
文档评论(0)