Linux操作系统安全.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux操作系统安全 Linux操作系统安全 PAGE / NUMPAGES Linux操作系统安全 贵州大学实验报告 (小三号,加黑) 学院:计算机科学与技术 专业: 信息安全 班级: 121 姓名 饶永明 学号 1208060066 实验组 实验时间 5.27 指导教师 蒋朝惠 成绩 实验项目 Linux 操作系统安全 名称 实 验 通过实验掌握 linux 操作系统环境下的用户管理、进程管理以及文件管理的相关操 目 作命令,掌握 linux 中相关安全配置方法,建立起 linux 的基本安全框架。 的 实 验 掌握 Linux 的操作系统安全的基本配置 要 求 用户管理: Linux 支持以命令行或窗口方式管理用户和用户组。它提供了安全的用 户和口令文件保护以及强大的口令设置规则,并对用户和用户组的权限进行细粒度的划 分。 文件管理:在 Linux 中,文件和目录的权限根据其所属的用户和用户组来划分:文 件所属的用户,即文件的创建者;文件所属用户组的用户,即文件创建者所在的用户组 实 中的其他用户;其他用户,即文件所属用户组之外的其他用户。 验 插入式身份认证模块 PAM: PAM是插入式身份认证模块,它提供身份认证功能防止 原 未授权用户的访问,其身份认证功能高度模块化,可通过配置文件进行灵活配置。在高 理 版本的 Linux 中自动启用了 PAM,用户也可以自行配置 PAM文件。但是,任何很小的错 误改动都可能导致所有用户被阻塞,所以在进行相关文件改动之前,应当先备份系统内 核。 记录系统 syslogd : Linux 使用了一系列的日志文件,为管理员提供了很多关于系统 安全状态的信息。 Syslogd 是一种系统日志守护进程,它接受系统和应用程序、守护进程 以及内核提供的消息,并根据在 /etc/syslog.conf 文件的配置,对这些消息在不同日志 文件中进行记录和处理。绝大部分内部系统工具都会通过呼叫 syslog 接口来提供这些记 录到日志中的消息。系统管理员可以通过设置 /etc/syslog.conf 文件来设置希望记录的 消息类型或希望监视的设备。 实 验 安装 red Hat Linux 9.0 操作系统的计算机 仪 器 一、账户和安全口令 1、查看和添加账户 添加账号: 查看账户列表,并进入用户查看权限 实 验 内 容 和 2、添加和更改口令 步 切换用户并添加口令: 骤 3、设置账户管理 4、账户禁用与恢复 2 锁定账户 验证,表明锁定成功 检查用户的当前状态 解锁用户 5、建立用户组: 用如下命令创建新的用户组: 用如下命令修改用户的名称: 用如下命令将用户添加进用户组 用下面的命令将用户设置为该用户组的管理员 6、设置口令规则 用 vi 命令编辑 /etc/login.defs 文件 3 7、为账户和组相关系统加上不可更改属性,防止非授权用户获得权限 输入一下命令为口令文件加上不可更改属性: 验证是否成功: 验证结果 可用同样的方法锁定 /etc/shadow 、/etc/group 、 /etc/gshadow 。 去除不可修改属性可用如下命令: 验证是否成功: 二、文件系统管理及安全 1、新建文件夹和文件 再用此命令在 folder 文件下建一个子文件夹: 进入 folder 文件夹下建立一个名为 newfile 的文件 2、编辑文件 用 vi 命令编辑 newfile 文件,在插入模式下插入 ; 按【 ESE】键返回命令行格式,输入 “: wq”退出并保存 4 3、查看文件内容和相关信息 使用 cat 命令查看文件相关内容 用 ll 命令查看相关的文件信息,输入如下: 4、设置文件的所属用户、用户组合权限 用 chmod 命令将 newfile 文件的访问权限设置为所属用户有读写和执行权限,用户组有读写权限,其他用户没有任何权限 再次查看用户权限: 分别用 root 用户和 myusername 用户尝试读写操作并记录试验结果 用 root 用户 用 myusername 用户: 三、查看和更改 PAM模块设置 1、查看用于控制口令选择和口令时效的 PAM模块设置 查看 /etc/pam.d 文件夹中的文件列表 5 打开文件 /etc/pam.d/passwd ,查看与用户口令有关的 PAM设置 查看文件 /etc/pam.d/system-auth 2、限制 su 命令的使用用户 查看所需要的用户组,不存在责创建 新建用户,并将其加入到 wheel 用户组中 再次查看信息,终端显示 6 输入下面的命令行,用 vi 编辑 su 文件 (5) 、输入下面命令,更改文件权限,限制只有 wheel 用户可以使用 su 命令 ( 6)用 su 命令相互切换用户成员

文档评论(0)

185****8835 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档