- 1、本文档共131页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
项目9管理系统安全;学习目标/Target;学习目标/Target;学习目标/Target;项目导入;目录/Contents;目录/Contents;Linux操作系统安全概述;;9.1.1Linux操作系统的安全机制;9.1.1Linux操作系统的安全机制;9.1.1Linux操作系统的安全机制;9.1.1Linux操作系统的安全机制;;物理因素是指在物理介质上保证Linux系统的安全,它主要受Linux系统设备所处的环境影响,包括温度、湿度、静电、灰尘、强电磁场、电磁脉冲等,自然灾害中的火灾、水灾、地震等,均有可能破坏系统设备,影响系统的正常工作。;系统自身因素是指网络中的计算机系统或网络设备由于自身的原因引发的系统安全风险。;系统运行情况检查和监督;;9.2.1检查网络;9.2.1检查网络;9.2.1检查网络;9.2.1检查网络;9.2.1检查网络;9.2.1检查网络;9.2.1检查网络;9.2.1检查网络;9.2.1检查网络;9.2.1检查网络;9.2.1检查网络;9.2.1检查网络;9.2.1检查网络;9.2.1检查网络;;9.2.2监控进程;9.2.2监控进程;;9.2.3查看用户;9.2.3查看用户;9.2.3查看用户;9.2.3查看用户;9.2.3查看用户;;9.2.4查看日志;9.2.4查看日志;9.2.4查看日志;9.2.4查看日志;9.2.4查看日志;9.2.4查看日志;9.2.4查看日志;9.2.4查看日志;9.2.4查看日志;9.2.4查看日志;9.2.4查看日志;9.2.4查看日志;9.2.4查看日志;;9.2.5查看系统打开的文件;9.2.5查看系统打开的文件;9.2.5查看系统打开的文件;9.2.5查看系统打开的文件;9.2.5查看系统打开的文件;9.2.5查看系统打开的文件;9.2.5查看系统打开的文件;9.2.5查看系统打开的文件;9.2.5查看系统打开的文件;防火墙;;9.3.1防火墙概述;9.3.1防火墙概述;9.3.1防火墙概述;9.3.1防火墙概述;9.3.1防火墙概述;;当数据包经过防火墙时,后者会将客户请求逐一与所设置的规则进行匹配,当匹配成功之后,防火墙会执行规则中定义的行为,如放行、阻止、丢弃等。;防火墙的规则存储在内核中的netfilter模块,多个规则可以组成一个规则链,根据数据包处理位置的不同,可以将规则链分为以下5种。;配置防火墙就是添加、删除、修改这些规则。例如,设置一条规则,拒绝所有的ICMP数据包,设置好该规则之后,该规则就会保存到内核的netfilter模块,之后所有的ICMP数据包都会被拒绝。
防火墙规则的配置由防火墙管理工具实现。早期的CentOSLinux5/6操作系统默认使用iptables工具管理防火墙,从CentOS7开始,CentOS操作系统默认使用firewalld工具管理防火墙。;firewalld支持动态更新技术,并增加了区域(zone)的概念。
所谓区域是指firewalld预先准备了几套防火墙策略集合,用户可以根据不同的生产环境来选择不同的策略,从而实现防火墙策略之间的快速切换。;firewalld常见区域及相应策略规则;CentOSStream9操作系统默认开启了firewalld服务,用户可以使用systemctl命令查看firewalld服务状态,具体命令及输出结果如下:;;9.3.3firewall-cmd命令;9.3.3firewall-cmd命令;9.3.3firewall-cmd命令;9.3.3firewall-cmd命令;9.3.3firewall-cmd命令;9.3.3firewall-cmd命令;9.3.3firewall-cmd命令;9.3.3firewall-cmd命令;9.3.3firewall-cmd命令;9.3.3firewall-cmd命令;SELinux安全系统;;9.4.1SELinux概述;;9.4.2SELinux工作模式;9.4.2SELinux工作模式;9.4.2SELinux工作模式;9.4.2SELinux工作模式;9.4.2SELinux工作模式;9.4.2SELinux工作模式;;9.4.3SELinux安全上下文;9.4.3SELinux安全上下文;9.4.3SELinux安全上下文;9.4.3SELinux安全上下文;9.4.3SELinux安全上下
您可能关注的文档
- Linux网络操作系统项目化教程 课件 项目1 安装Linux操作系统.pptx
- Linux网络操作系统项目化教程 课件 项目2 管理用户与用户组 .pptx
- Linux网络操作系统项目化教程 课件 项目3 管理文件 .pptx
- Linux网络操作系统项目化教程 课件 项目4 使用vim编辑器.pptx
- Linux网络操作系统项目化教程 课件 项目5 管理软件包.pptx
- Linux网络操作系统项目化教程 课件 项目6 管理进程.pptx
- Linux网络操作系统项目化教程 课件 项目7 管理磁盘.pptx
- Linux网络操作系统项目化教程 课件 项目8 双网卡绑定.pptx
- 2024年中级会计职称之中级会计财务管理押题练习试题B卷含答案 .pdf
- 2023税务局大比武数字人事两测专业能力-纳税服务考试题 .pdf
- 专题06 经济体制(我国的社会主义市场经济体制)-五年(2020-2024)高考政治真题分类汇编(解析版).docx
- 专题11 世界多极化与经济全球化-5年(2020-2024)高考1年模拟政治真题分类汇编(解析版).docx
- 专题03 经济发展与社会进步-5年(2020-2024)高考1年模拟政治真题分类汇编(浙江专用)(解析版).docx
- 专题09 文化传承与文化创新-5年(2020-2024)高考1年模拟政治真题分类汇编(北京专用)(原卷版).docx
- 5年(2020-2024)高考政治真题分类汇编专题08 社会进步(我国的个人收入分配与社会保障)(原卷版).docx
- 专题07 探索世界与把握规律-5年(2020-2024)高考1年模拟政治真题分类汇编(解析版).docx
- 5年(2020-2024)高考政治真题分类汇编专题06 经济体制(我国的社会主义市场经济体制)(原卷版).docx
- 专题11 全面依法治国(治国理政的基本方式、法治中国建设、全面推进依法治国的基本要求)-五年(2020-2024)高考政治真题分类汇编(解析版).docx
- 专题17 区域联系与区域协调发展-【好题汇编】十年(2015-2024)高考地理真题分类汇编(解析版).docx
- 专题01 中国特色社会主义-5年(2020-2024)高考1年模拟政治真题分类汇编(原卷版).docx
文档评论(0)