999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

三個細節體現出Unix操作系統的安全性

2009-12-17 08:40:14
網絡與信息 2009年12期
關鍵詞:安全性用戶系統

風 雷

Unix操作系統的安全性是眾所周知的。但是如果要你說出Unix系統到底安全在哪里,估計也沒有人能夠說出一個所以然來。

一、同一個命令不同用戶不同的權限

Date命令是Unix系統的一個常用命令,顯示系統的日期與時間。但是不同的用戶角色其具有不同的功能。如果是系統管理員用戶,則可以通過這個命令來更改系統時間。但是如果執行這個命令的用戶是系統普通用戶,那么這個命令則只能夠顯示時間,而無法更改時間。也就是說,默認情況下,只有系統管理員才可以更改系統時間,但是修改時間與查看時間用的是同一個命令。系統會自動去判斷當前用戶是否有修改時間的權利。

這就是Unix系統中一個很有用的安全特性。~方面類似的功能采用同一個命令,方便了系統管理員的操作與維護:另一方面系統會自動對命令的權限進行審查,以保障用戶只能夠利用命令進行與自己權限相符合的操作。從這里可以看出,Unix系統不僅在安全上有保障,其更加看重與安全和便利的一種結合。不會為了安全,而犧牲管理維護的便利性。

大家都知道,隨意更改系統的日期可能會給系統造成很大的負面影響,會使得一些作業計劃混亂。如系統當前可能有多個進程在后臺運行,此時系統會根據進程的優先性、管理員定義的作業計劃等等安排好了這些命令進程執行的時間進度表,規定在某個特定的時刻啟動這些作業或者進程。此時如果允許一個非管理員用戶隨意更改系統時間,則系統中的作業可能會亂了套。如系統管理員為了系統的安全,設置了每天中午12點30分對系統中的重要文件進行備份。如果在中午12點的時候普通用戶修改了時間,把時間從12點改為了1點。那么此時系統就不會對系統重要文件進行備份。若不幸的是,在第二天上午由于一些意外導致系統硬盤損壞或者其他系統故障,那么由于前一天沒有正常備份,則損壞的文件將無法修復。可以隨意更改系統時間會導致很多難以預料的結果。

所以從這個date命令中就可以看出,Unix系統在安全設計上確實比其他操作系統略高一籌。同一個命令不同賬戶具有不同的操作功能,這讓Unix系統在安全與便利上達到了同一。

二、不提示具體的出錯信息

Unix系統跟其他操作系統一樣,也是通過賬戶名與密碼來保證操作系統的基本安全性。但是,Unix在這方面可能考慮的更全面一點。

Unix系統是一個多用戶操作系統。通常情況下,Unix系統只允許擁有賬號和密碼的用戶登錄。用戶的賬號列表往往由系統管理員來進行維護。系統管理員授予用戶使用計算機的權限,并為其統計賬號、口令等信息。當系統出現提示信息要求用戶登錄時,用戶只能夠輸入系統管理員所提供的正確用戶名與密碼之后才能夠登錄到操作系統。如當系統出現了Logon提示符之后,就表示該系統終端允許某個用戶通過賬號與密碼進行登錄。在輸入賬戶名并按下回車鍵之后,就需要輸八密碼。系統會要求用戶輸入準確的密碼來進行身份驗證。萬一用戶輸入密碼錯誤后(用戶名準確),此時系統只會含糊地提示“loginIncor-rect”(登錄不準確)。而不會提示用戶到底錯在哪里,或是錯在密碼輸入錯誤又或者是用戶名輸入錯誤。

這個含糊的提示,將會給非法攻擊者造成一定的障礙。由于非法攻擊者不知道到底是密碼錯誤還是賬戶名錯誤,這會增加對方攻擊的成本。或者說,這個提示對于攻擊者來說,或多或少有一些欺騙性。但是,這個措施卻可以很明顯地提高系統的安全性。或許有些員工會抱怨這么設計友好性太差。不僅會欺騙攻擊者,而且也會欺騙普通的用戶。不過從安全性來說,這個安全措施仍然是必要的。

另外值得一提的是,在用戶登錄時。Unix系統還跟其他操作系統一樣,提供了一種更高級別的安全措施。即當用戶登錄到Unix系統時,根據系統安全策略,可以讓用戶強制更改管理員所賦予的口令。此時用戶最好能夠立即更改默認口令,設置一個只有自己知道的口令(連管理員可能都不知道)。畢竟賬戶名或者口令若太多人知道的話,會給操作系統帶來一定的安全隱患。

當Unix系統在登錄時如果用戶名或者密碼驗證錯誤,系統不會提供詳細的出錯信息,從而不讓非法攻擊者找到出錯的原因,增加其攻擊的難度。其實這些類似的安全措施,在Unix系統中比比皆是。從這個小小的安全設計中,就可以看出Unix操作系統的安全確性。

三、輸出中不帶有相應的表頭

利用命令who可以顯示當前登錄用戶的詳細信息,如用戶名、登錄的途徑、登錄時間等內容。在Linux系統中也有類似的功能,不過兩個系統有差異。

允許同一個賬戶通過不同的渠道登錄到操作系統,這也是Unix系統的一個特性。在Linux操作系統中也可以實線類似的功能,但是在微軟操作系統中好像不行。后面會顯示用戶登錄的途徑、登錄系統的時間等等。但是讓很多Unix系統的初學者感到困擾的就是,在輸出結果中竟然沒有一個相應的表頭來說明各個列的含義。這一點可能讓人看起來覺得Unix操作系統不怎么友好,但是卻可以保障Unix系統的安全性。如一些Unix系統的高級安全策略都是基于這個特性所實現的。

另外,由于這個用戶信息具有非常重要的價值,故對此進行一些安全的防護就具有更大的現實意義。如系統管理員可以從who命令的輸出結果中抽取一部分數據供下一個命令使用。

其實除了who命令之外,Uoix系統類似的情況還有很多。正是這一個個的細節考慮,才保障了整個Unix系統的安全。

猜你喜歡
安全性用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: av免费在线观看美女叉开腿| 无码日韩精品91超碰| 欧美综合成人| 国产免费怡红院视频| 国产精品青青| 久久免费精品琪琪| 欧美黄网站免费观看| 91无码人妻精品一区二区蜜桃| 国产精品亚洲欧美日韩久久| 日韩 欧美 国产 精品 综合| 成人综合在线观看| 亚洲二三区| 风韵丰满熟妇啪啪区老熟熟女| 九九免费观看全部免费视频| 日本一区中文字幕最新在线| 综合人妻久久一区二区精品| 有专无码视频| 国产浮力第一页永久地址| 视频国产精品丝袜第一页| 4虎影视国产在线观看精品| 亚洲va欧美va国产综合下载| 伊人国产无码高清视频| 久久77777| 亚洲无码视频一区二区三区| 成人午夜精品一级毛片| 全部免费特黄特色大片视频| 一级全免费视频播放| 亚洲综合经典在线一区二区| 久久香蕉国产线看观看精品蕉| 国产在线观看91精品亚瑟| 国产成人一二三| 天天色天天综合网| 韩日午夜在线资源一区二区| www.日韩三级| 成人免费视频一区二区三区| 午夜小视频在线| 亚洲成AV人手机在线观看网站| 国产91全国探花系列在线播放| 无码福利日韩神码福利片| 91精品情国产情侣高潮对白蜜| 欧美福利在线| 国产成人久视频免费| 欧美高清国产| 一级毛片基地| 99尹人香蕉国产免费天天拍| 浮力影院国产第一页| 欧美精品另类| 成人午夜网址| 国产在线拍偷自揄拍精品| 国产亚洲欧美在线人成aaaa| 午夜a视频| 色综合天天视频在线观看| 国产激情在线视频| 国产正在播放| 亚洲啪啪网| 久久精品国产在热久久2019| 一级片免费网站| 成人午夜精品一级毛片| 最新国产成人剧情在线播放| 永久免费av网站可以直接看的 | 99re免费视频| 中文字幕亚洲无线码一区女同| 亚洲天堂网在线播放| 无码专区第一页| 不卡无码网| a级毛片在线免费| 日韩在线欧美在线| 亚洲天堂首页| 亚洲日韩高清无码| 六月婷婷精品视频在线观看| 久久一日本道色综合久久| 国产精品嫩草影院视频| 人妖无码第一页| 国产精品尤物在线| 国产91丝袜在线播放动漫| 日韩欧美91| 好吊妞欧美视频免费| 精品国产一区二区三区在线观看 | 91精品网站| 99视频有精品视频免费观看| 日本成人在线不卡视频| 成人无码一区二区三区视频在线观看 |