- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验名称(信息系统安全实验)
实验目的
(1) 通过分析Linux身份认证基本方法,掌握身份标识与认证的基本方法。
(2) 通过分析访问控制方法,掌握学握基于权限的访问控制、基于ACL的访问控制。
(3) 加密文件系统
实验环境
Linux操作系统
实验实际完成内容及结果分析
Linux身份认证基本方法应用与分析
(1) 添加用户:
[root@l oca I host useradd voigting
[root ⑧ I oca I host passvd v?ngt i ng
Changing password for user wangting. 新的UNIX 口令: 无效的口令:过于简单 重新输入新的UMIX 口令: passwd: al I authenticaticn tckens updated successfully.
(2) 查看/etc/passwd 文件:
[root@localhost cat /etc/passwj root:x:0:0:root:/root:/bi n/bash bin:x:l:l:bm:/bin:/sbin/nolcgin daerrcn :x:2:2: daemon:/sbin:/sbi n/no I og i n adrrc x:3:4: adrrc /var/adrrc /sb in/no legin lp:x:4:7:Ip:/var/spoo I /1pd:/sbin/no login sync:x:5:0:sync:/sbin:/bin/sync
? ? ?? ?? ?????
分析:操作系统使用用户标识号UID和组标识号描述用户GID,在账户信息文件/etc/passwd 中的每一行表示一个记录,对应一?个账户。
格式:
账户名:口令:UID:GID:用户使用系统时的默认工作目录:用户登录系统时,系统H动为 其启动的程序
(3) 用户之间的切换,root用八切换到普通用八不需要口令,普通用八切换到root或者 其它普通用户都需要口令:
[root⑧loc已Iho6t ?]# su wang [wang@lccalhost rcot ]$ su 姫门g 口令:
查看/etc/shadow 文件:
[root@localhost cat /etc/shadcw
r 8t : $1$ 12Deg i 4/ $ IPfe 3l^ara:W3RRR Al V6f 0 : 16171 :0: 99999 :7::: bin:*:15580:0:99999:7:::
daerrcn:*: 15580:0:99999:7:::
adrrt*: 15580:0:99999:7:::
lp:*:15580:0:99999:7:::
sync:*:15580:0:99999:7:::
shutdom: *: 15580:0:99999:7:::
halt:*:15580:0:99999:7:::
rrei I:*:15580:0:99999:7:::
neve :*:15580:0:99999:7:::
tcpdump:!!:16073::::::
rxq:$6$Sf0oKs12$.PxZrnn5fpRBBA3oedK4H0UENXKmW9MpK2D
W/TFemEBP3GWoOHao23/:16172:0:99999k7:::
「enxueqin:$6$9c「guLGt$Z xYwKgx0NtFa^oZ4OHVVjTA0j pP
HTwlENWQOn6qmcHKoSXsoyAh0:16172:0:99999:7:::
beautiful:!!:16172:0:99999:7:::
[「oot@localhost T# 口
分析:为了消除撒盐的弊端,可以把口令字段信息从账户信息中分离出去,建立专门的口令 信息数据库,并且只允许特权用户查看其中的内容。这个口令信息库用一个文本文件表示 /etc/shadowo
格式:
账户名:口令信息:上次修改口令时间:0天以后才能修改口令:口令过了 99999天必须 修改口令:口令过期前7天提醒用户
(剩余字段没有值)…
Beautiful:注释
!!:表示该注解已被锁定
查看/etc/group 文件:
[root@localhc6t T# cat /etc/grcup
root :x:0:root
bin:x:l: root ,bin, daerrw daemon:x:2:root,bin,daemon sys:x:3:root,bin,adm adrrt x:4: root, adm, daemcn tty:x:5:
disk:x:6:root
Linux访问控制方法应用与分析
(1) 查看 pam wheel. so
[root@localhos
文档评论(0)