科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道UNIX 操作系统安全检查列表(6)

UNIX 操作系统安全检查列表(6)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

本文选自ChinaITLab网校课程《CIW网络安全工程师V3.0》,主要介绍UNIX 操作系统安全检查列表.

作者:51CTO.COM 2007年10月31日

关键字: Unix安全设置 网络安全 拒绝服务攻击

  • 评论
  • 分享微博
  • 分享邮件

  3.6 文件完整性

  ■确保操作系统文件,尤其可执行程序/bin,/sbin,/usr/bin/usr/sbin)不被修改。

  ■许多rootkit都要替换系统程序(如login,netstat,ps,ls等)来隐藏自己及安装后门

  ■一般通过计算文件校验码(如MD5码)的方式来检验文件完整性

  ■#md5sum --check bin.sum

  ■RPM检验和签名检查(linux)

  ■# rpm --verify timed -0.10-2

  3.7 文件加密

  Unix常用的加密算法有crypt(最早的加密工具)、DES(目前最常用的)、IDEA(国际数据加密算法)、RC4、Blowfish(简单高效的DES)、RSA。

  PGP还可以用来加密本地文件。现在常用的Linux下的PGP工具为:pgpe(加密)、pgps(签名)、pgpv(确认/解密)、pgpk(管理密钥)

  3.8 备份策略

  3.8.1 备份策略包括

  ■第0天备份

  ■完全备份

  ■增量式备份

  ■特别备份

  3.8.2 备份命令

  ■cp

  ■Tar(用于磁带机)

  ■Dump(把整个文件系统拷贝到备份介质上)

  ■-#dump 0f0 /dev/rst0 1500 /dev/sd0a

  ■把一个SCSI硬盘(/dev/rsd0a)以0级备份到磁带(/dev/rst0)。

    • 评论
    • 分享微博
    • 分享邮件
    闂侇収鍠曞▎銏㈡媼閵忋倖顫�

    濠碘€冲€归悘澶愬箖閵娾晜濮滈悽顖涚摃閹烩晠宕氶崶鈺傜暠闁诡垰鍘栫花锛勬喆椤ゅ弧濡澘妫楅悡娆撳嫉閳ь剟寮0渚€鐛撻柛婵呮缁楀矂骞庨埀顒勫嫉椤栨瑤绻嗛柟顓у灲缁辨繈鏌囬敐鍕杽閻犱降鍨藉Σ鍕嚊閹跺鈧﹦绱旈幋鐐参楅柡鍫灦閸嬫牗绂掔捄铏规闁哄嫷鍨遍崑宥夋儍閸曨剚浠樺ù锝嗗▕閳ь剚鏌ㄧ欢鐐寸▕鐎b晝顏遍柕鍡嫹

    重磅专题
    往期文章
    最新文章