- 上一篇 常见硬盘故障的介绍及恢复方法 [2008-1-8 16:31:19]
| 微软认证MCSE2003:Security | 微软认证MCSE2003+MCDBA |
| 国家软考-网络工程师 | 华为认证网络工程师(HCNE) |
| Adobe平面设计师(ACCD) | Adobe网络设计师(ACCD) |
| 国家信息化网络安全工程师 | CEAC网络应用工程师 |
| CEAC微机装配与维护工程师 | 数据恢复职业技术培训 |
| 黑客系列:黑客攻防实战 | 瑞星病毒防范技能工程师 |
本节我们会讲一些关于UNIX/LINUX的安全知识,首先我们会对UNIX/LINUX的系统结构做一个简单的介绍,包括其中一些基本的命令和工具的介绍,然后我们根据通过修改一些系统配置文件或是防火墙来增强UNIX/LINUX系统的安全。
网络安全:UNIX/LINUX安全(20080110)在线专题授课音频
(本课程正式学员可登录学习系统,进入对应课程,在窗口左边的“课程资料室”内进行在线浏览。)答疑整理:
1、五种通用的文件类型是按什么分类的?
五种文件是按用途分类的,而二进制文件是文本文件转换而来的
2、每个用户是不是都有自己的“特别文件”?
特别文件是存放硬件信息的文件,用于系统调用处理硬件信息,存放在\DEV下相当于WINDOWS操作系统的的驱动程序的。
3、LINUX的防火墙有什么功能?
访问控制,可以执行基于地址,时间和用户的访问控制策略,从而可以杜绝非授权的访问,同时保护内部用户的合法访问不受影响审计,对通过它的网络访问进行记录,建立完备的日志、审计和追踪网络访问记录,并可以根据需要产生报表抗攻击,防火墙系统直接暴露在非信任网络中,对外界来说,受到防火墙保护的内部网络如同一个点,所有的攻击都是直接针对它的,该点称为堡垒机,因此要求堡垒机具有高度的安全性和抵御各种攻击的能力;其他附属功能,如与审计相关的报警和入侵检测,与访问控制相关的身份验证、加密和认证,甚至VPN等。
4、Linux网络系统可能受到的攻击类型
“拒绝服务”攻击;“口令破解”攻击;“欺骗用户”攻击;“扫描程序和网络监听”攻击。
5、Linux网络安全防范策略
仔细设置每个内部用户的权限;确保用户口令文件/etc/shadow的安全;加强对系统运行的监控和记录;合理划分子网和设置防火墙;定期对Linux网络进行安全检查;制定适当的数据备份计划确保系统万无一失
站内检索: |
|