M3-1 通过系统口令加强Linux系统安全防护.pptVIP

M3-1 通过系统口令加强Linux系统安全防护.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
M3-1 通过系统口令加强Linux系统安全防护

《网络安全运行与维护》 模块三 Linux桌面系统安全管理与维护 总体概述 Internet Vlan trunk 单臂路由 接入子公司 接入互联网 NFS Vlan trunk Vlan trunk VLAN VLAN VLAN VLAN VLAN 通过系统口令加强Linux系统安全防护 加强Linux用户网络访问权限的安全控制 加强Linux文件系统安全访问 使用安全审计加强Linux主机的安全维护 能力单元1 通过系统口令加强Linux系统安全防护 任务描述 任务描述 针对上面所述网络的情况,局域中存在很大风险。本任务主要是: 通过口令加强Linux桌面系统的安全防护能力 使用用口令保护GRUB 口令安全和口令老化手段 防止内部用户安装双系统引导和长时间只使用一个口令带来的风险。防止黑客采用字典、暴力破解等方式攻击或入侵桌面主机。 任务分析 任务分析 在网络应用环境中,为了保证服务器的安全,防止黑客入侵服务器主机,这样需要设置GRUB的口令。为了保证服务器的安全,防止黑客采用字典、暴力破解等方式入侵服务器主机,这样需要修改口令的老化时间,增强系统的安全性。 用口令保护GRUB 口令安全 口令老化 相关知识 相关知识 口令是红帽企业 Linux 用来校验用户身份的首要方法。因此保护口令的安全性对于用户、工作站以及整个网络来说都是极端重要的。 安全口令规则: 口令长度至少为八个字符 — 口令越长越好。若使用 MD5 口令,它应该至少有15个字符。若使用 DES 口令,使用最长长度(8个字符)。 混和大小写字母 — 红帽企业 Linux 区分大小写,因此混和大小写会增加口令的强健程度。 混和字母和数字 — 在口令中添加数字,特别是在中间添加(不只在开头和结尾处)能够加强口令的强健性。 包括字母和数字以外的字符 — 、$、和 之类的特殊字符可以极大地增强口令的强健性(若使用 DES 口令则不能使用此类字符)。 挑选一个你可以记住的口令 — 如果你记不住你的口令,那么它再好也没有用;使用简写或其它记忆方法来帮助你记忆口令。 任务实施——拓扑结构 拓扑结构 任务实施——实施步骤 实施步骤 〖步骤1 〗 用口令保护GRUB 第一步:创建GRUB口令 登录为根用户,键入/sbin/grub-md5-crypt命令,在提示时输入GRUB口令,然后重复GRUB口令,然后按[Enter],这会返回一个口令的MD5散列。如下所示。 [root@LAB3 ~]# /sbin/grub-md5-crypt Password: Retype password: $1$Op3TT$L8MS2HJKanU5f43nmCciK. [root@LAB3 ~]# 第二步:编辑GRUB配置文件/boot/grub/grub.conf 用VI打开/boot/grub/grub.conf文件,在主体的timeout行下添加以下行: [root@LAB3 ~]# vi /boot/grub/grub.conf password--md5 $1$Op3TT$L8MS2HJKanU5f43nmCciK. 任务实施——实施步骤(cont.) 实施步骤 第三步:在安装系统时创建GRUB口令 第四步:防止双系统引导 配置完成GRUB口令后,如果安装的是双系统时,那么会通过DOS系统来引导Linux系统,这样同样不安全,所以需要限制双系统引导。 任务实施——实施步骤(cont.) 实施步骤 用VI打开/boot/grub/grub.conf文件,在主体的timeout行下添加以下行: [root@LAB3 ~]# vi /boot/grub/grub.conf ………… splashimage=(hd0,0)/boot/grub/splash.xpm.gz hiddenmenu title Red Hat Enterprise Linux AS (2.6.9-5.EL) title DOS lock root (hd0,0) kernel /boot/vmlinuz-2.6.9-5.EL ro root=LABEL=/ rhgb quiet initrd /boot/initrd-2.6.9-5.EL.img 任务实施——实施步骤(cont.) 实施步骤 〖步骤2 〗 口令安全 第一步:创建安全口令 创建一个用户为user1密码为p@ssw0rd,如下所示: [root@LAB3 ~]# passwd user1 Changing password for user user1. New UNIX password: Retype new UN

文档评论(0)

2232文档 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档