软考在线  |  计算机技术与软件专业技术资格(水平)考试   |   [请选择科目]
[ 成为 VIP会员 ]        登录  |  注册      我的  购物车
 
科目切换  联系我们 
    
  |   [请选择科目]

VIP:有效提升20分!  真题  历年真题 (可免费开通)/  百科全书/ 机考模拟平台/  最难真题榜/  自测/  攻打黄金十二宫/  真题检索/  真题下载/  真题词库
知识   必会知识榜/  最难知识榜/  知识点查询/      文档   学习计划/  精华笔记/  试题文档     纸质图书   《百科全书》HOT!!/         /        首页/  2025年上半年专区/  手机版/ 
首页 > 知识点讲解
       UNIX/Linux安全机制
知识路径: > 操作系统安全保护 > UNIX/Linux操作系统安全分析与防护 > UNIX/Linux操作系统安全分析(系统安全架构、系统安全机制、系统安全威胁分析等) > 
被考次数:2次     被考频率:低频率     总体答错率:52%     知识难度系数:     
考试要求:熟悉      相关知识点:37个      
        UNIX/Linux是一种多用户、多任务的操作系统,因而,UNIX/Linux操作系统基本的安全功能需求就是不同用户之间避免相互干扰,禁止非授权访问系统资源。下面介绍UNIX/Linux系统的主要安全机制。
               UNIX/Linux认证
               认证是UNIX/Linux系统中的第一道关卡,用户在进入系统之前,首先经过认证系统识别身份,然后再由系统授权访问系统资源。目前,UNIX/Linux常用的认证方式有如下几种。
                      基于口令的认证方式
                      基于口令的认证方式是UNIX/Linux最常用的一种技术,用户只要给系统提供正确的用户名和口令就可以进入系统。
                      终端认证
                      在UNIX/Linux系统中,还提供一个限制超级用户从远程登录的终端认证。
                      主机信任机制
                      UNIX/Linux系统提供不同主机之间的相互信任机制,这样使得不同主机用户之间无须系统认证就可以登录。
                      第三方认证
                      第三方认证是指非UNIX/Linux系统自身带有的认证机制,而是由第三方提供认证。在UNIX/Linux中,系统支持第三方认证,例如一次一密口令认证S/Key、Kerberos认证系统、插入式身份认证PAM(Pluggable Authentication Modules)。
               UNIX/Linux访问控制
               普通的UNIX/Linux系统一般通过文件访问控制列表ACL来实现系统资源的控制,也就是常说的通过“9bit”位来实现。例如,某个文件的列表显示信息如下:
               
               由这些信息看出,用户test对文件sample.txt的访问权限有“读、写、执行”,而test这个组的其他用户只有“读、执行”权限,除此以外的其他用户只有“读”权限。
               UNIX/Linux审计机制
               审计机制是UNIX/Linux系统安全的重要组成部分,审计有助于系统管理员及时发现系统入侵行为或系统安全隐患。不同版本的UNIX/Linux日志文件的目录是不同的,早期版本UNIX的审计日志目录放在/usr/adm;较新版本的在/var/adm;Solaris、Linux和BSD在UNIX/var/log。常见日志文件如下:
               . lastlog:记录用户最近成功登录的时间;
               . loginlog:不良的登录尝试记录;
               . messages:记录输出到系统主控台以及由syslog系统服务程序产生的消息;
               . utmp:记录当前登录的每个用户;
               . utmpx:扩展的utmp;
               . wtmp:记录每一次用户登录和注销的历史信息;
               . wtmpx:扩展的wtmp;
               . vold.log:记录使用外部介质出现的错误;
               . xferkig:记录ftp的存取情况;
               . sulog:记录su命令的使用情况;
               . acct:记录每个用户使用过的命令。
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。



京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2025 All Rights Reserved 软考在线版权所有