1.口令安全
UNIX系统中的/etc/passwd文件含有全部系统需要知道的关于每个用户的信息(加密后的口令也可能存于 /etc/shadow文件中).
/etc/passwd中包含有用户的登录名,经过加密的口令,用户号,用户组号,用户注释,用户主目录和用户
所用的shell程序.其中用户号(UID)和用户组号(GID)用于UNIX系统唯一地标识用户和同组用户及用户的访问权限.
/etc/passwd中存放的加密的口令用于用户登录时输入的口令经计算后相比较,符合则允许登录,否则拒
绝用户登录.用户可用passwd命令修改自己的口令,不能直接修改/etc/passwd中的口令部份.
一个好的口令应当至少有6个字符长,不要取用个人信息(如生日,名字,反向拼写的登录名,房间中可见
的东西),普通的英语单词也不好(因为可用字典攻击法),口令中最好有一些非字母(如数字,标点符号,控制字符等),还要好记一些,不能写在纸上或计算机中的文件中,选择口令的一个好方法是将两个不相关的词用一个数字或控制字符相连,并截断为8个字符.当然,如果你能记住8位乱码自然更好.
不应使用同一个口令在不同机器中使用,特别是在不同级别的用户上使用同一口令,会引起全盘崩溃. 用户应定期改变口令,至少6个月要改变一次,系统管理员可以强制用户定期做口令修改.为防止眼明手快的人窃取口令,在输入口令时应确认无人在身边.
2.文件许可权
文件属性决定了文件的被访问权限,即谁能存取 或执行该文件.用ls -l可以列出详细的文件信息,如:
-rwxrwxrwx 1 pat cs440 70 Jul 28 21:12 zombin 包括了文件许可,文件联结数,文件所有者名,文件相 关组名,文件长度,上次存取日期和文件名. 其中文件许可分为四部分:
:表示文件类型.
第一个rwx:表示文件属主的访问权限.
第二个rwx:表示文件同组用户的访问权限.
第三个rwx:表示其他用户的访问权限.
若某种许可被限制则相应的字母换为-. 在许可权限的执行许可位置上,可能是其它字母, s,S,t,T.s和S可出现在所有者和同组用户许可模式位置上,与特殊的许可有关,后面将要讨论,t和T可出现 在其他用户的许可模式位置上,与"粘贴位"有关而与 安全无关.小写字母(x,s,t)表示执行许可为允许,负号或字母(-,S或T)表示执行许可为不允许.改变许可方式可使用chmod命令,并以新许可方式和该文件名为参数.新许可方式以3位8进制数给出,r为4,w为2,x为1.如rwxr-xr--为754. chmod也有其它方式的参数可直接对某组参数修 改,在此不再多说,详见UNIX系统的联机手册. 文件许可权可用于防止偶然性地重写或删除一个重要文件(即使是属主自己)! 改变文件的属主和组名可用chown和chgrp,但修改后原属主和组员就无法修改回来了.
请保留地址 http://www.qqread.com/safe-tech/h348037.html相关专题
- 路由安全配置专题 (11856篇文章)
- Windows操作系统安装 (15669篇文章)
- 系统优化大全 (18186篇文章)
- 系统安全设置 (23646篇文章)
- 操作系统常见故障解析 (4419篇文章)
- 配置安全的操作系统 (9880篇文章)
- 系统安装手册 (20918篇文章)
- 系统备份专题 (17615篇文章)
- 打造安全服务器 (13306篇文章)
- MySQL安全 (9903篇文章)
- 基于UNIX文化 自由软件用户9个共同特点 (0次浏览)
- IBM和Sun起争议 坚持不同的“开源”观点 (0次浏览)



