??xml version="1.0" encoding="utf-8" standalone="yes"?>五月激情综合网,亚洲精品wwww,小小水蜜桃在线观看 http://www.aygfsteel.com/parable-myth/category/12074.htmlJAVA、LINUX我的?我的世界 zh-cn Thu, 17 May 2007 03:57:44 GMT Thu, 17 May 2007 03:57:44 GMT 60 大实?/title> http://www.aygfsteel.com/parable-myth/archive/2007/05/17/117985.html我心飞翔 我心飞翔 Thu, 17 May 2007 02:03:00 GMT http://www.aygfsteel.com/parable-myth/archive/2007/05/17/117985.html http://www.aygfsteel.com/parable-myth/comments/117985.html http://www.aygfsteel.com/parable-myth/archive/2007/05/17/117985.html#Feedback 0 http://www.aygfsteel.com/parable-myth/comments/commentRss/117985.html http://www.aygfsteel.com/parable-myth/services/trackbacks/117985.html 我在遥望Q? 月薪之上Q? 有多的工资可以自由的上涨, 昨天已忘Q? 风干了钱囊, 和你重逢在发薪的\上, 你已被牵引,工资涨落Q? 有钱的日子像在天堂,呕也Q呕也,呕也 谁在呼唤Q工资快涨, 涨钱的望象白云在飘荡, 东边借钱Q西边还P一捆捆的钞,送到了银? 致富的\在何方? 跟谁商量Q让工资涨涨 呕也 呕也 呕也
]]>两种生活 http://www.aygfsteel.com/parable-myth/archive/2006/10/11/74614.html我心飞翔 我心飞翔 Wed, 11 Oct 2006 08:55:00 GMT http://www.aygfsteel.com/parable-myth/archive/2006/10/11/74614.html http://www.aygfsteel.com/parable-myth/comments/74614.html http://www.aygfsteel.com/parable-myth/archive/2006/10/11/74614.html#Feedback 0 http://www.aygfsteel.com/parable-myth/comments/commentRss/74614.html http://www.aygfsteel.com/parable-myth/services/trackbacks/74614.html 喧嚣的城市,一M停闲Q久了,便觉得心中烦乱?/p>
q好我来自农村,得闲时回去走赎ͼ看看父母Qn受一下大自然。新鲜的I气Q宁静的生活。时怸愿返?br />
]]> Linux,Unix电子书大?/title> http://www.aygfsteel.com/parable-myth/archive/2006/07/01/56086.html我心飞翔 我心飞翔 Sat, 01 Jul 2006 05:38:00 GMT http://www.aygfsteel.com/parable-myth/archive/2006/07/01/56086.html http://www.aygfsteel.com/parable-myth/comments/56086.html http://www.aygfsteel.com/parable-myth/archive/2006/07/01/56086.html#Feedback 0 http://www.aygfsteel.com/parable-myth/comments/commentRss/56086.html http://www.aygfsteel.com/parable-myth/services/trackbacks/56086.html
[整理]Linux,Unix电子书大?/span>
来源:http://cz8384.blogchina.com/ W一部分QLinux基础应用 1、《Linux从入门到_N?http://www.gouhuo.com/study/linuxbook.zip 2?Linux pȝ安全与优化中文版 q本书的英文?Get Acquainted with Linux Security and Optimization System"Q简ULinuxSOSQ是Linux文档计划QLinux Document ProjectQ中比较新的一本指南。这本书不是Linux的入门书c,读这本书需要有Linux或者Unix的背景知识。如果你已经安装qLinux而且能够使用一些简单的Unix命oQ那么这本书会对你有很大的帮助?http://www.linuxaid.com.cn/download/training/linuxsos-cn.pdf 3、Linux安装与配|简明手?13-Aug-2002 16:14 20M http://cpss.zz.ha.cn/study/linux ... %f7%ca%d6%b2%e1.zip 4、Linux~程白皮?zip 13-Aug-2002 16:14 16M http://cpss.zz.ha.cn/study/linux ... %d7%c6%a4%ca%e9.zip 5、Linux|站技术指?13-Aug-2002 16:14 9.2M http://cpss.zz.ha.cn/study/linux ... %f5%d6%b8%c4%cf.zip 6、Linuxpȝ分析与高U编E?13-Aug-2002 16:14 11M http://cpss.zz.ha.cn/study/linux ... %cc%bc%bc%ca%f5.zip 7、Linuxpȝ理白皮?zip 13-Aug-2002 16:14 6.8M http://cpss.zz.ha.cn/study/linux ... %d7%c6%a4%ca%e9.zip 8、Linux应用E序开发指?13-Aug-2002 16:14 9.1M http://cpss.zz.ha.cn/study/linux ... +%20Gnome%bf%e2.zip 9、Linux 24学时教程.zip 13-Aug-2002 16:14 34M http://cpss.zz.ha.cn/study/linux ... %b1%bd%cc%b3%cc.zip 10、Red Hat Linux 6大全.zip 13-Aug-2002 16:15 33M http://cpss.zz.ha.cn/study/linux ... 206%b4%f3%c8%ab.zip 11、Red Hat Linux 6理工具 13-Aug-2002 16:15 13M http://cpss.zz.ha.cn/study/linux ... %ed%b9%a4%be%df.zip 12、http://www.linuxsir.org/pdf/ebook1.rar http://www.linuxsir.org/pdf/ebook2.rar 具体文章如下Q? 基础讨论专版Q? Linux理员手? linux入门教程 linux指o大全 U旗版区的: U旗桌面4正式版最C用方法和问题解答100? Linux shellq阶应用与shell~程 命o大集? TCSH shell ~程 Bourne Shell及shell~程 Linux Shell? 脚本_֍ƣ赏 使用 Bash shell 脚本q行功能试 Linux 发行版SuSE专题 SuSE 解决Ҏ 13、Debian的中文FAQ 600k pdf http://linuxdoc.51.net/download/Debian_cn_FAQ.pdf 14、Linux Kernel 核心手册Q中文)552k zip http://linuxdoc.51.net/download/Linux_Kernel_cn.zip 15、Linux + Solaris 48k pdf http://linuxdoc.51.net/download/LinuxSolaris.pdf 16、Linux SOS 1.1 1.3M pdf http://linuxdoc.51.net/download/linuxsos-11.pdf 17、SuSE官方汉化手册 1.4M pdf http://linuxdoc.51.net/download/suse_guanfang_hanhua.pdf 18、Linux Kernel 1.3M pdf http://linuxdoc.51.net/download/linux_kernel.pdf 19、LinuxE序员指?337k zip http://linuxdoc.51.net/download/linux_program.zip 20、Linux高技巧集 72k zip http://linuxdoc.51.net/download/linux_gaoji_jiqiao.zip 21、OReilly Unix工具Q第三版Q?br />http://bbs.itebook.net/attachment.php?aid=621 http://bbs.itebook.net/attachment.php?aid=622 22、FreeBSD使用大全QChm格式Q?br />是王波写的一本专门介lFreebsd的书c,?4章,图文q茂Q是不可多得的FreeBSD斚w的教材?br />http://www.linuxdby.com/download ... dde35e9c2&id=15 23、Redhat 9.0 官方中文安装指南http://www.fcitx.org/flysail/rhl-ig-x86-zh_CN-9.tar.gz Redhat 9.0 官方中文入门指南http://www.fcitx.org/flysail/rhl-gsg-zh_CN-9.tar.gz Redhat 9.0 官方中文定制指南http://www.fcitx.org/flysail/rhl-cg-zh_CN-9.tar.gz 24、《Linux 新手理员指南?br />本书《Linux 新手理员指南》是英文版LINUX NEWBIE ADMINISTRATOR GUIDE 的完整中文译本,?37,PDF格式?br />原版Q?a target="_blank">http://linux-newbie.sunsite.dk/ 下蝲Q?a target="_blank">http://www.linuxdby.com/download ... dde35e9c2&id=51 25、Linux高配置详解(PDG) 讲述在Linux操作pȝ下的软、硬仉|、网l应用配|、X Windowpȝ配置以及内核的配|和~译{知识?http://www.mycodes.net/down.asp?id=793&no=1 http://www.mycodes.net/down.asp?id=793&no=2 W二部分QLinuxpȝ理 1、Setting up a Local Area Network (EN)上蝲Q?/9/2002 http://www.joyfire.net/compress/rh-lan.pdf 2、linux for mainframe (EN)上蝲Q?/9/2002 http://www.joyfire.net/compress/linux4mainframe.zip 3、Linux Consultants Guide (EN)上蝲Q?/9/2002 http://www.joyfire.net/compress/Consultants-Guide.html.tar.gz 4、LPI认证复习资料1 2 3 4 5 6 7 8上蝲Q?3/7/2002 http://www.joyfire.net/compress/l-lpi1.zip http://www.joyfire.net/compress/l-lpi2.zip http://www.joyfire.net/compress/l-lpi3.zip http://www.joyfire.net/compress/l-lpi4.zip http://www.joyfire.net/compress/l-lpi5.zip http://www.joyfire.net/compress/l-lpi6.zip http://www.joyfire.net/compress/l-lpi7.zip http://www.joyfire.net/compress/l-lpi8.zip 5、Red Hat Network Basic User Reference Guide (EN)上蝲Q?3/7/2002 http://www.joyfire.net/compress/rhn-basic-urg-en-3.3.tgz 6、Red Hat Network Enterprise User Reference Guide (EN)上蝲Q?3/7/2002 http://www.joyfire.net/compress/rhn-enterprise-urg-en-1.1.tgz 7、Linux FAQ 在线览 上蝲Q?1/6/2002 http://www.joyfire.net/compress/Linux-FAQ.html.tar.gz http://www.joyfire.net/Linux-FAQ/index.html 8、Linuxpȝ分析与高U编E技术上载:4/5/2002 http://www.joyfire.net/compress/linux_advanced_technology.zip 9、RedHat Linux|络理工具上蝲Q?/5/2002 http://www.joyfire.net/compress/ ... gement_Tools_CN.zip 10、Linux理指南上蝲Q?/5/2002 http://www.joyfire.net/compress/Linux_Management_CN.zip 11、GNU Linux 高|络应用服务指南上蝲Q?/5/2002 http://www.joyfire.net/compress/ ... d_network_Guide.zip l 12、inux环境数据库管理员手册上蝲Q?/5/2002 http://www.joyfire.net/compress/Linuxdb.zip 13、Complete Linux Command Reference (EN)上蝲Q?/5/2002 http://www.joyfire.net/compress/ ... mmand_Reference.zip 14、Bugzilla-Guide (EN) 上蝲Q?0/4/2002 http://www.joyfire.net/compress/Bugzilla-Guide.html.tar.gz 15、Llinuxcookbook (EN) 在线览 上蝲Q?0/4/2002 http://www.joyfire.net/compress/linuxcookbook-1.2.html.tar.gz http://www.joyfire.net/linuxcookbook/index.html 16、Linux HOWTO (EN)(9.8M) 在线览 中文版和miniHOWTO (EN) 中文版上载:13/3/2002 http://www.joyfire.net/compress/Linux-html-HOWTOs.tar.gz http://www.joyfire.net/HOWTO/HOWTO-INDEX/howtos.html http://www.joyfire.net/compress/newhowto_cn.zip http://www.joyfire.net/compress/ ... TOs-20020420.tar.gz http://www.joyfire.net/compress/minihow_cn.zip 17、Advanced Bash-Scripting Guide(EN) 在线览 上蝲Q?1/3/2002 http://www.joyfire.net/compress/abs-guide.html.tar.gz http://www.joyfire.net/abs-guid/index.html 18、Securing and Optimizing Linux RedHat Edition -A Hands on Guide(EN) 在线览 上蝲Q?1/3/2002 http://www.joyfire.net/compress/ ... on-v1.3.html.tar.gz http://www.joyfire.net/solrhe/Se ... ion-v1.3/index.html 19、CVS Best Practices(EN) 在线览 上蝲Q?1/3/2002 http://www.joyfire.net/compress/CVS-BestPractices.html.tar.gz http://www.joyfire.net/CVS-BestPractices/index.html 20、The Linux System Administrators' Guide(EN) 在线览 中文版上载:1/1/2002?http://www.joyfire.net/compress/sag.html.tar.gz http://www.joyfire.net/sag/index.html http://www.joyfire.net/compress/Linuxsys.zip 21、The Linux Network Administrator's Guide, 2e (EN) 在线览 上蝲Q?/1/2002 http://www.joyfire.net/compress/nag-2.0.html.tar.gz http://www.joyfire.net/nag2/index.html 22、Linux System Administration Made Easy (EN) 在线览 上蝲Q?/1/2002 http://www.joyfire.net/compress/lame.html.tar.gz http://www.joyfire.net/lame/index.html 23、AKA讲(a link)上蝲Q?/1/2002 http://bj.aka.org.cn/Lectures/index.html 24、ORACLE for linux install handbook (EN)上蝲Q?/1/2002 http://www.joyfire.net/compress/installguide_linux102.pdf 25、Redhat 7.2 install handbook (EN)上蝲Q?/1/2002 http://www.joyfire.net/compress/rhl-ig-x86-en-72.tgz 26、Linux安全最大化(PDG) 介绍Linux安全基础Q如何防御口令攻d数据d角度来讨论Linux用户安全QLinux|络安全Q各UInternet服务的安全性、防火墙、入侉|、日志和审计跟踪以及N恢复{?http://www.mycodes.net/down.asp?id=827&no=1 http://www.mycodes.net/down.asp?id=827&no=2 27、Linux高配置详解(PDG) 讲述在Linux操作pȝ下的软、硬仉|、网l应用配|、X Windowpȝ配置以及内核的配|和~译{知识?http://www.mycodes.net/down.asp?id=793&no=1 http://www.mycodes.net/down.asp?id=793&no=2 28、Running Linux(EN)上蝲Q?3/9/2003http://joyfire.net/compress/running_linux_4e.pdf 29、Learning Red Hat Linux(EN)上蝲Q?3/9/2003http://joyfire.net/compress/learning_redhat_linux.pdf 30、Learning the Unix Operating System(EN)上蝲Q?3/9/2003http://joyfire.net/compress/Learning_the%20UNIX_OS.pdf 31、Linux Programming Unleashed(EN)上蝲Q?3/9/2003http://joyfire.net/compress/linux_programming_unleashed.pdf W三部分QLinux代码~写 1、POSIX threads explained(EN)上蝲Q?/9/2002 http://www.joyfire.net/compress/linuxthreads.zip 2、Emacspeak User's Guide (EN)上蝲Q?/9/2002 http://www.joyfire.net/compress/espk-ug.html.tar.gz 3、MICO文档 (EN)上蝲Q?/9/2002 http://www.joyfire.net/compress/mico-doc-html.tar.gz 4、GNU Autotools Guide (EN)上蝲Q?3/7/2002 http://www.joyfire.net/compress/autobook-1.3.tar.gz 5、Linux Threads FAQ 在线览 上蝲Q?1/6/2002 http://www.joyfire.net/compress/Threads-FAQ-html.tar.gz http://www.joyfire.net/Threads-FAQ/index.html 6、Linuxpȝ分析与高U编E技术上载:4/5/2002 http://www.joyfire.net/compress/linux_advanced_technology.zip 7、ELF文g格式 (EN)上蝲Q?0/5/2002 http://www.joyfire.net/compress/elf.pdf 8、Bugzilla-Guide (EN) 在线览 上蝲Q?0/4/2002 http://www.joyfire.net/compress/Bugzilla-Guide.html.tar.gz 9、The Linux Programmer's Guide (EN) 在线览 上蝲Q?1/3/2002 http://www.joyfire.net/compress/lpg.html.tar.gz http://www.joyfire.net/lpg/index.html 10、CVS Best Practices(EN) 在线览 上蝲Q?1/3/2002 http://www.joyfire.net/compress/CVS-BestPractices.html.tar.gz http://www.joyfire.net/CVS-BestPractices/index.html 11、Advanced Bash-Scripting Guide(EN) 在线览 上蝲Q?1/3/2002 http://www.joyfire.net/compress/abs-guide.html.tar.gz http://www.joyfire.net/abs-guid/index.html 12、Linux讑֤驱动E序(CH)(Linux Device Drivers): 在线览 上蝲Q?/3/2002 http://www.joyfire.net/lsdp/index.htm 13、The Linux Kernel Module Programming Guide (EN) 在线览 中文版上载:1/1/2002 http://www.joyfire.net/compress/lkmpg.html.tar.gz http://www.joyfire.net/lkmpg/index.html http://www.joyfire.net/compress/lkmpg_cn.rtf.zip 14、AKA讲(a link)上蝲Q?/1/2002 http://bj.aka.org.cn/Lectures/index.html 15、i386 Reference Programmer's Manual(EN)上蝲Q?/10/2003http://joyfire.net/386ASM/index.htm W四部分QLinux内核分析 1、netxiong linux内核分析W记上蝲Q?8/7/2003 http://www.joyfire.net/compress/netxiong-linux.zip 2、CML2 Language and Tools Description(EN)上蝲Q?2/ 7/2003 http://www.joyfire.net/compress/cml2.pdf 3、Z8530 Programming Guide(EN)上蝲Q?1/ 7/2003 http://www.joyfire.net/compress/z8530book.pdf 4、Synchronous PPP and Cisco HDLC Programming Guide(EN)上蝲Q?1/ 7/2003 http://www.joyfire.net/compress/wanbook.pdf 5、Video4Linux Programming(EN)上蝲Q?1/ 7/2003 http://www.joyfire.net/compress/videobook.pdf 6、The Linux 2.4 Parallel Port Subsystem(EN)上蝲Q?1/ 7/2003 http://www.joyfire.net/compress/parportbook.pdf 7、MCA Driver Programming Interface(EN)上蝲Q?1/ 7/2003 http://www.joyfire.net/compress/mcabook.pdf 8、The Linux Kernel API(EN)上蝲Q?/ 7/2003 http://www.joyfire.net/compress/kernel-api.pdf 9、Unreliable Guide To Hacking The Linux Kernel(EN)上蝲Q?/ 7/2003 http://www.joyfire.net/compress/kernel-hacking.pdf 10、Unreliable Guide To Locking(EN)上蝲Q?/ 7/2003 http://www.joyfire.net/compress/kernel-locking.pdf 11、OSDesign上蝲Q?8/3/2003 http://www.joyfire.net/compress/OSDesign-0.0.6.1.zip 12、Linux Kernel 2.4 Internals(EN)上蝲Q?8/3/2003 http://www.joyfire.net/compress/lki.html.tar.gz 13、Compiling the linux kernel(EN)上蝲Q?/9/2002 http://www.joyfire.net/compress/compile_kernel.pdf 14、OSKit目源代码、论文和文上蝲Q?3/7/2002 http://www.joyfire.net/compress/oskit-20020317.tar.gz http://www.joyfire.net/compress/oskit-papers.zip http://www.joyfire.net/compress/oskit.html.tar.gz 15、GNU Autotools Guide (EN)上蝲Q?3/7/2002 http://www.joyfire.net/compress/autobook-1.3.tar.gz 16、Compile linux kernel (EN)上蝲Q?2/7/2002 http://www.joyfire.net/compress/compilekernel.zip 17、Intel体系l构参考手?(EN)和Intel体系l构手册 (EN)上蝲Q?6/5/2002 http://www.joyfire.net/compress/Architecture_Reference.pdf http://www.joyfire.net/compress/Architecture.pdf 18、IA32体系l构设计手册卷一 (EN)上蝲Q?6/5/2002 http://www.joyfire.net/compress/IA32-1.pdf 19、IA32体系l构设计手册卷二 (EN)上蝲Q?6/5/2002 http://www.joyfire.net/compress/IA32-2.pdf 20、IA32体系l构设计手册卷三 (EN)上蝲Q?6/6/2002 http://www.joyfire.net/compress/IA32-3.pdf 21、ELF文g格式 (EN)上蝲Q?0/5/2002 http://www.joyfire.net/compress/elf.pdf 22、Linuxpȝ分析与高U编E技术上载:4/5/2002 http://www.joyfire.net/compress/linux_advanced_technology.zip 23、The Linux Kernel (EN) 在线览 中文版上载:10/3/2002?http://www.joyfire.net/compress/tlk.html.tar.gz http://www.joyfire.net/tlk/tlk.html http://www.joyfire.net/compress/Linux_Kernel_CN.zip 24、Linux From Scratch (EN) 在线览 上蝲Q?0/3/2002?http://www.joyfire.net/compress/LFS-3.1.html.tar.gz http://www.joyfire.net/lfs/index.html 25、Linux讑֤驱动E序(CH)(Linux Device Drivers): 在线览 上蝲Q?/3/2002 http://www.joyfire.net/lsdp/index.htm 26、华中理工大?8U研I生linuxpȝ分析报告上蝲Q?0/2/2002?http://www.joyfire.net/compress/98_tar.tar.gz 27、华中理工大?6U本U生linuxpȝ分析报告上蝲Q?0/2/2002?http://www.joyfire.net/compress/96_tar.tar.gz 28、The Linux Kernel Module Programming Guide (EN) 在线览 中文版上载:1/1/2002 http://www.joyfire.net/compress/lkmpg.html.tar.gz http://www.joyfire.net/lkmpg/index.html http://www.joyfire.net/compress/lkmpg_cn.rtf.zip 29、The Linux Kernel Hackers' Guide (EN) 在线览 上蝲Q?/1/2002 http://www.joyfire.net/compress/khg.html.tar.gz http://www.joyfire.net/khg/index.html 30、AKA讲(a link)上蝲Q?/1/2002?http://bj.aka.org.cn/Lectures/index.html 31、Linux内核情景分析(?,Linux内核情景分析(?上蝲Q?/10/2003http://joyfire.net/compress/linuxqjfx1.pdf http://joyfire.net/compress/linuxqjfx2.pdf W五部分QUnix优秀电子书籍 1、莱昂氏UNIX源代码分?3-Aug-2002 16:13 13M http://cpss.zz.ha.cn/study/unix/ ... %eb%b7%d6%ce%f6.zip 2、实践大师:UNIX awk和sed~程?3-Aug-2002 16:13 6.7M http://cpss.zz.ha.cn/study/unix/ ... %e0%b3%cc%c6%aa.rar 3、实践大师:unix shell~程?3-Aug-2002 16:13 7.2M http://cpss.zz.ha.cn/study/unix/ ... %e0%b3%cc%c6%aa.rar 4、HP-UX System and Network Fundermental 13-Aug-2002 16:13 7.4M http://cpss.zz.ha.cn/study/unix/ ... %20Fundermental.pdf 5、LINUX与UNIX Shell~程指南13-Aug-2002 16:12 19M http://cpss.zz.ha.cn/study/unix/ ... %cc%d6%b8%c4%cf.zip 6、UNIX环境高~程.zip 13-Aug-2002 16:12 18M http://cpss.zz.ha.cn/study/unix/ ... %b6%b1%e0%b3%cc.zip 7、UNIX教程|络?zip 13-Aug-2002 16:13 13M http://cpss.zz.ha.cn/study/unix/ ... %f8%c2%e7%c6%aa.zip 8、UNIXpȝ安全工具.zip 13-Aug-2002 16:13 6.6M http://cpss.zz.ha.cn/study/unix/ ... %ab%b9%a4%be%df.zip 9、hp-uxpȝ和网l管?rar 13-Aug-2002 16:13 4.2M http://cpss.zz.ha.cn/study/unix/ ... %e7%b9%dc%c0%ed.rar 10、scounixpȝ理员宝?3-Aug-2002 16:12 21M http://cpss.zz.ha.cn/study/unix/ ... %b1%b1%a6%b5%e4.rar 11、shell~程和unix命o.rar 13-Aug-2002 16:12 17M http://cpss.zz.ha.cn/study/unix/ ... nix%c3%fc%c1%ee.rar ----------------------------------------------------------------------------------------------------------linux电子教程免费高速下?/font> 来自:火狐技术联?br /> 部分教程目录Q?br /> Apache2中文使用手册 Apache服务器版_֍ book-Apache服务器配|全ȝ chinalinuxpub.com初学版精? chinalinuxpub邮g版精华postfix_sendmail_dns及其相关 C语言~程实例 DNS+bind9+中文指导 FreeBSD使用大全目录 Freesoft Linux FAQ Imail v8.0服务器用指? Linux Kernel中文手册 Linux Web服务器配|? c语言教程 Linux安全ȝ linux办公室联|实用篇 Linux~程白皮? Linux常见问题解答集中? Linux初学者入门优U教程 Linux从入门到_N? linux服务器篇 Linux高技巧集 Linux高配置详解 Linux高|络应用服务指南 Linux公社技术文? linux理操作指南 Linux环境数据库管理员指南 linux基本命o Linux基础教程 linux入门_֍ Linux入门学习E书教E? Linux使用技巧集 Linux使用指南中文? Linux|站和维? Linuxpȝ分析与高U编E技? 计算机故障速查手册 LINUXpȝ理白皮? Linuxpȝ理手册 Linuxpȝ理员指南手? Linux学习宝典 LINUX循序渐进Qlinux初? Linux一句话_ֽ回答 LINUX应用E序开发指? Linux专家之\ Linux下的PERL~程 MySQL的最详细帮助文g MYSQL攻防(动画教程Q? MySQL使用 MySQL数据库教E光? MySQL|络数据库指? MYSQL中文手册完全? Oracle8i 企业版功能综q? Perl常见问题? PHP v4.0 时尚~程百例 PHP 中文手册5月最新版(chm) PHP&MySQL无需~程L创徏数据库网? php4完全中外使用手册 PHP5 ?MySQL 圣经(PDF) PHP高开发技巧与范例 php技? ProFtpd快速用指? Qmail相关问题 Red Flag Server 4.0 理工具技术白皮书 red flag server 4安全技术白皮书 redflag4.0 server高理手册 redflag4.0集群技术白皮书 RedHat Linux AS3 使用指南 RedHat Linux9入门指南 RedHat9.0 Xwindows安装指南 RedHat安装手册 SAMBA工具使用指南 sendmail服务器配|全ȝ SHELL-13-question squid使用详解 SSH使用指南 UNIX Programming FAQ 中文? UNIXpȝ安全工具 vi使用手册 Vmware中安装Red Hat Linux 9 VPN及其配置CZ vsftpd Windows|络下的Linux解决Ҏ XteamLinux教程 初学版精? 打造安全的匿名FTP服务? 高Linux安全理技? 高LINUX手册 2003(PDF) U帽企业 Linux 3(安全、安装、系l?指南 接入|案例集? 利用Vmware来搭建单机多pȝ的测试环? 媒体论坛精华文? 轻轻松松安装 Linux pȝ语言教程 深入了解Linux 如何配置dnspȝ虚拟域名的配|和讄Ҏ 红帽Linux企业?官方中文文档-安全指南 红帽Linux企业?官方中文文-安装指南 红帽Linux企业?官方中文文档-pȝ理指南 逐步_NMySQL数据? 制作Ҏ及流媒体服务器架? Linux内核情景分析 LINUX与UNIX SHELL~程指南 |页数据库整合精华录 Redhat Linux9 安装的全E演C录?ftp://linux:linux1985@219.145.245.180
]]> UNIX理员手?/title> http://www.aygfsteel.com/parable-myth/archive/2006/07/01/56081.html我心飞翔 我心飞翔 Sat, 01 Jul 2006 05:19:00 GMT http://www.aygfsteel.com/parable-myth/archive/2006/07/01/56081.html http://www.aygfsteel.com/parable-myth/comments/56081.html http://www.aygfsteel.com/parable-myth/archive/2006/07/01/56081.html#Feedback 0 http://www.aygfsteel.com/parable-myth/comments/commentRss/56081.html http://www.aygfsteel.com/parable-myth/services/trackbacks/56081.html 本文从系l管理员的角度讨论安全问?pȝ理员是理pȝ的h:启动pȝ,停止pȝq行,安装新Y?增加新用?删除老用?以及完成保持pȝ发展和运行的日常事务工作. 1.安全理 安全理主要分ؓ四个斚w: (1)防止未授权存?q是计算机安全最重要的问?未被使用pȝ的hq入pȝ.用户意识,良好的口令管?ql管理员和用户双斚w?,dzd记录和报?用户和网l活动的周期?q些都是防止未授权存取的关键. (2)防止泄密:q也是计机安全的一个重要问?防止已授权或未授权的用户怺存取怺的重要信?文gpȝ查帐,sud和报?用户意识,加密都是防止泄密的关? (3)防止用户拒绝pȝ的管?q一斚w的安全应由操作系l来完成.一个系l不应被一个有意试图用过多资源的用户损害.不幸的是,UNIX不能很好地限制用户对资源的?一个用戯够用文件系l的整个盘I间,而UNIX基本不能L用户q样?pȝ理员最好用PS命o,记帐E序df和du周期地检查系l?查出q多占用CUP的进E和大量占用盘的文? (4)防止丢失pȝ的完整?q一安全斚w与一个好pȝ理员的实际工作(例如:周期地备份文件系l?pȝ崩溃后运行fsck?修复文gpȝ,当有新用h,该用户是否可能使系l崩溃的软g)和保持一个可靠的操作pȝ有关(即用户不能经常性地使系l崩?. 本文其余部分主要涉及前两个问?W三个问题在"安全查帐"一节讨? 2.用户 一些系l管理命令只能由用户q行.用户拥有其他用户所没有的特?用户不管文g存取许可方式如何,都可以读,写Q何文?q行ME序.pȝ理员通常使用命o: /bin/su 或以 root q入pȝ从而成U用?在后面文章中?表示应敲入必ȝ用户q行的命??表示应敲入由所有其他用戯行的命o. 3.文gpȝ安全 (1)UNIX文gpȝ概述 UNIX文gpȝ是UNIXpȝ的心脏部?提供了层ơ结构的目录和文?文gpȝ磁盘空间划分ؓ?024个字节一l?UCؓ(block)(也有?12字节Z块的,?SCO XENIX).~号?到整个磁盘的最大块?全部块可划分为四个部??UCؓ引导?文gpȝ不用该块;?UCؓ专用?专用块含有许多信?其中有磁盘大和全部块的其它两部分的大小.从块2开始是i节点?i节点表中含有i节点,表的块数是可变的,后面做讨论.i节点表之后是I闲存储?数据存储?,可用于存放文件内?文g的逻辑l构和物理结构是十分不同?逻辑l构是用h入cat命o后所看到的文?用户可得到表C文件内容的字符?物理l构是文件实际上如何存放在磁盘上的存储格?用户认ؓ自己的文件是边疆的字W流,但实际上文g可能q不是以边疆的方式存攑֜盘上的,长于一块的文g通常分散地存放在盘?然而当用户存取文g?UNIX文gpȝ以正确的顺序取各块,l用h供文件的逻辑l构. 当然,在UNIXpȝ的某处一定会有一个表,告诉文gpȝ如何物理结构{换ؓ逻辑l构.q就涉及到i节点?i节点是一?4字节长的?含有有关一个文件的信息,其中有文件大?文g所有?文g存取许可方式,以及文g为普通文?目录文gq是特别文g{?在i节点中最重要的一Ҏ盘地址?该表中有13个块??0个块h文g?0块的存放地址.q?0个块可l出一个至?0块长的文件的逻辑l构,文g以块号在磁盘地址表中出现的顺序依ơ取相应的块.当文仉?0块时又怎样?盘地址表中的第十一给Z个块?q个块号指出的块中含?56个块?x,q种Ҏ满了至多长?66块的文g(272,384字节).如果文g大于266?盘地址表的W十二项l出一个块?q个块号指出的块中含?56个块?q?56个块L每一个块号又指出一?块中?56个块?q些块号才用于取文g的内?盘地址中和W十三项索引d方式与第十二类?只是多一U间接烦?q样,在UNIXpȝ?文g的最大长度是16,842,762??7,246,988,288字节,有幸是是UNIXpȝҎ件的最大长?一般ؓ1?M字节)加了更实际的限制,使用户不会无意中建立一个用完整个磁盘窨所有块的文? 文gpȝ文件名转换为i节点的方法实际上相当?一个目录实际上是一个含有目录表的文?对于目录中的每个文g,在目录表中有一个入口项,入口中含有文g名和与文件相应的i节点?当用h入cat xxx?文gpȝ在当前目录表中查找名ؓxxx的入口项,得到与文件xxx相应的i节点?然后开始取含有文gxxx的内容的? (2)讑֤文g UNIXpȝ与边在本pȝ上的各种讑֤之间的通讯,通过特别文g来实? q序而言,盘是文?MODEM是文?甚至内存也是文g.所有连接到pȝ上的讑֤都在/dev目录中有一个文件与其对?当在q些文g上执行I/O操作?由UNIXpȝI/O操作转换成实际设备的动作.例如,文g/dev/mem是系l的内存,如果catq个文g,实际上是在终端显C系l的内存.Z安全赯,q个文gҎ通用h不可ȝ.因ؓ在Q一l定旉,内存区可能含有用L录口令或q行E序的口?某部分文件的~辑~冲?~冲区可能含有用ed -x命o解密后的文本,以及用户不愿让其他h存取的种U信? ?dev中的文g通常UCؓ讑֤文g,用ls /dev命o可以看看pȝ中的一些设? acuo 呼叫自动拨号? console pȝ控制? dsknn 块方式操作磁盘分? kmem 核心内存 mem 内存 lp 打印? mto 块方式操作磁? rdsknn 方式操作的盘分区 rmto 方式操作的带 swap 交换? syscon pȝl端 ttynn l端? x25 |络端口 {等 (3)/etc/mknod命o 用于建立讑֤文g.只有root能用这个命令徏立设备文?其参数是文g?字母c或b分别代表字符特别文g或块特别文g,主设备号,ơ设备号.块特别文件是像磁?盘q样一些以块ؓ单位存取数据的设?字符特别文g是如像终?打印?MODEM,或者其它Q何与pȝ通讯?一ơ传输一个字W的讑֤,包括模仿对磁盘进行字W方式存取的盘驱动?主设备号指定了系l子E序(讑֤驱动E序),当在讑֤上执行I/O?pȝ调用这个驱动程?调用讑֤驱动E序?ơ设备号传递给该驱动程?ơ设备规定具体的盘?动器,带驱动器,信号U编?或磁盘分?.每种cd的设备一般都有自q讑֤驱动E序.文gpȝ主讑֤号和ơ设备号存放在i节点中的盘地址表内,所以没有磁盘空间分配给讑֤文g(除i节点本n占用的磁盘区?.当程序试囑֜讑֤文g上执行I/O操作?pȝ识别文g是一个特别文?q调用由主设备号指定的设备驱动程?ơ设备号作ؓ调用讑֤驱动E序的参? (4)安全考虑 设备处理成文g,使得UNIXE序独立于设?即程序不必一定要了解正用的讑֤的Q何特?存取讑֤也不需要记录长?块大?传输速度,|络协议{这样一些信?所有烦人的l节p备驱动程序去兛_考虑,要存取设?E序只须打开讑֤文g,然后作ؓ普通的UNIX文g来?从安全的观点来看q样处理很好,因ؓM讑֤上进行的I/O操作只经q了量的渠?卌备文?.用户不能直接地存取设?所以如果正地讄了磁盘分区的存取许可,用户只能通过UNIX文gpȝ存取盘.文gpȝ有内部安全机?文g许可).不幸的是,如果盘分区讑֤得不正确,M用户都能够写一个程序读盘分区中的每个文g,作法很简?Mi节点,然后以磁盘地址表中块号出现的顺?依次读这些块h出的存有文g内容的块.故除了root以外,决不要盘分区对M人可?因ؓ所有?文g存取许可方式q样一些信息存放于i节点?M人只要具有已安装分区的写许可,p讄M文g的SUID许可,而不文件的所有者是?也不必用chmod()命o,q可避过pȝ建立的安全检?以上所q对内存文gmem,kmem和对换文件swap也是一L.q些文g含有用户信息,一?耐心"的程序可以将用户信息提取出来.要避免磁盘分?以及其它讑֤)可读可写,应当在徏立设备文件前先用umask命o讄文g建立屏蔽?一般情况下,UNIXpȝ上的l端口对M人都是可写的,从而用户可以用write命o发送信?虽然write命o易引起安全方面的问题,但大多数用户觉得用write得到其他用户的信息很方便,所以系l将l端讑֤的存取许可设|成Ҏ有用户可?/dev目录应当?55存取许可方式,且属root所?不允讔Rroot外的M用户L写盘分区的原则有一例外,即一些程?通常是数据库pȝ)要求对磁盘分区直接存?解决q个问题的经验的盘分区应当由q种E序专用(不安装文件系l?,而且应当告知使用q种E序的用?文g安全保护由E序自己而不是UNIX文gpȝ完成. (5)find命o find命o用于搜烦目录?q对目录树上的所有文件执行某U操?参数是目录名?指出从哪些v点开始搜?,q可l出一个或多个选项,规定Ҏ个文件执行什么操? find . -print 列出当前工作目录下的目录树的每一个文? find / -user bob -print 列出在pȝ中可扑ֈ的属于bob用户的所有文? find /usr/bob -perm 666 -print 列?usr/bob目录树下所有存取许可ؓ666的文?若将666改ؓ-666则将列出所有具有包含了666在内的存取许可方式的文g(?77). find /usr/bob -type b -print 列?usr/bob目录树下所有块特别文g(c为字W特别文?. find / -user root -perm -4000 -exec ls -l {} \; 是一个较复杂一点的命o,-exec COMMAND \;允许Ҏ扑ֈ的每个文件运行指定的命oCOMMAND.若COMMAND中含有{},则{}由find所扑ֈ的文件名替换.COMMAND必须以\;l束. 以上举例介绍find的用?各选项可组合用以辑ֈ更强的功? (6)secureE序 pȝ理员应当做一个程序以定期查系l中的各个系l文?包括查设备文件和SUID,SGIDE序,其要注意检查SUID,SGIDE序,?etc/passwd?etc/group文g,L久未d的户头和校验各重要文件是否被修改. (源程序清单将在今后发? (7)ncheck命o 用于查文件系l?只用一个磁盘分区名作ؓ参数,列出i节点号及相应的文件名.i节点相同的文件ؓ建链文g. 注意:所列出的清单文件名与mount命o的第一个域相同的文件名前部分将不会列出?因ؓ是做文gpȝ内部的检?ncheckq不知道文gpȝ安装点以上部分的目录. 也可用此命o来搜索文件系l中所有的SUID和SGIDE序和设备文?使用-s选项来完成此功? 安装和拆卸文件系l? UNIX文gpȝ是可安装?q意味着每个文gpȝ可以q接到整个目录树的Q意节点上(根目录L被安装上?.安装文gpȝ的目录称为安装点./etc/mount命o用于安装文gpȝ,用这条命令可文件系l安装在现有目录l构的Q意处.安装文gpȝ?安装点的文g和目录都是不可存取的,因此未安装文件系l时,不要文件存入安装点目录.文gpȝ安装?安装点的存取许可方式和所有者将改变为所安装的文件根目录的许可方式和所有?安装文gpȝ时要心:安装点的属性会改变!q要注意新徏的文?除非新文件系l是由标准文件徏立的,pȝ标准文g会设|适当的存取许可方?否则新文件系l的存取许可是777!可用-r选项文件系l安装成只读文gpȝ.需要写保护的带驱动器和盘应当以这U方式来安装.不带M参数?etc/mount可获得系l中所安装的文件系l的有关信息. 包括:文gpȝ被安装的安装点目?对应/dev中的哪个讑֤,只读或可d,安装旉和日期等.从安全的观点来讲,可安装系l的危险来自用户可能hpȝ理员ؓ其安装用戯q文gpȝ.如果安装了用L文gpȝ,则应在允许用户存取文件系l前,先扫描用L文gpȝ,搜烦SUID/SGIDE序和设备文?在除了root外Q何h不能执行的目录中安装文gpȝ,用find命o或secure列出可疑文g,删除不属用户所有的文g的SUID/SGID许可.用户的文件系l用完后,可用umount命o怸文gpȝ.q将安装点目录的所有者改回root,存取许可改ؓ755. (9)pȝ目录和文? UNIXpȝ中有许多文g不允许用户写,?/bin,/usr/bin,/usr/lbin, /etc/passwd,/usr/lib/crontab,/unix,/etc/rc,/etc/inittabq样一些文件和目录(大多数的pȝ目录),可写的目录允许移动文?会引起安全问?pȝ理员应l常查系l文件和目录的许可权限和所有?可做一个程序根据系l提供的规则文g(?etc/permlist文g?所描述的文件所有者和许可权规则检查各文g.(源程序清单将在今后发? 注意:如果pȝ的安全管理不?或系l是新安装的,其安全程序不够高,可以用make方式在安全强的系l上q行上述E序,许可规则文件拷贝到新系l来,再以讄方式在新pȝ上运行上q程?可提高本系l的安全E序.但要C,两个pȝ必须q行相同的UNIXpȝ版本. 4.作ؓrootq行的程? 在UNIXpȝ?有些E序ql作为rootq程q行.q些E序q不LhSUID许可,因ؓ其不程序仅由rootq行,pȝ理员需要清楚这些程序做什?以及q些E序q将q行其它什么程? (1)启动pȝ 当某些UNIXpȝ(如SCO UNIX/XENIX)启动?是以被称为单用户的方式运?在这U方式中普通用户不能登?唯有的进E是init, swapper,以及一些由pȝ理员从控制台运行的q程.UNIXpȝ的单用户方式启动,使系l管理员能在允许普通用L录以?先检查系l操?保pȝ一切正?当系l处于单用户方式?控制CU用?命o揭示?#",有些UNIXpȝ不要认用户口op可控制台是root,l出#提示W?q就可能成ؓ一个安全问? (2)initq程 UNIXpȝL以某U方式或UCؓ某种U运?pȝ有若q种q行U?q些q行U由initq程控制.UNIXpȝ启动时以单用h式运?也叫1U或SU?对于其他用户dq入pȝ,UNIX有一U多用户q行方式,也叫2U?initq程控制pȝq行U?它读入文?etc/ inittab,该文件详l地规定了哪些进E在哪一U运?当root敲入init n(数字),pȝp入nU?init读该文g以确定终止哪些进E?启动哪些q程.有效的运行的数值是??与s. 注意:由init建立的进E以UID?q行(root)?etc/inittabq行的程?也作为rootq行,所以系l管理员要确保自q?etc/inittab中的E序做什么工?保q些E序以及q些E序所在的目录直到/?etc/inittab除root外无人可? (3)q入多用? 当UNIXpȝq入多用h式时,寝化一pd事g,接着开始执行gettys,允许其他用户dq入pȝ.如果再看?etc/inittab文g,会看到gettys定义在运行2,臛_三个shellE序/etc/brc,/etc/bcheckrc,/etc/rc*也定义在q行U?.q些E序都在gettys启动前运?q些shellE序作ؓrootq行,也不能仅对root可写q应当检查shellE序q行的命?因ؓq些命o也将作ؓrootq行. (4)shutdown命o 用shutdown命o关系l?shutdown shellE序发送警告通知所有用L开pȝ,?l定的期限时?C?q止进E?拆卸文gpȝ,q入单用h式或x状?一旦进入单用户方式,所有的gettys停止q行,用户再不能登?q入x状态后可将pȝ关电. shutdown仅能׃为rootd的用户从pȝ控制Cq行.所以Q何的shutdownq行的命令仅能对root可写. (5)pȝV的cronE序 cron在UNIXpȝ是多用户方式时运?Ҏ规定的时间安排执行指定的命o,每隔一分钟查一ơ文?usr/lib/crontab,L是否有应当运行的E序? 如果扑ֈ要运行的E序,p行该E序,否则睡眠{待一分钟. 实际?usr/lib/crontab用于Ҏ全天的规则时间表q行E序,也可在夜晚运行白天不愿运行怕降低其他用户速度的程?通常由cronq行的程序是如记?存文件这LE序.cron一般在pȝq入多用户后?etc/rc启动,当shutdownq行killall命o时便l止q行.由cronq行的程序作为root,所以应当注意放什么程序在crontab?q要保/usr/lib/crontab和该表中列出的Q何程序对MZ可写.如果用户需要由cron执行一个程?pȝ理员可用su命o在crontab表中建立一个入?使用LE序不能获得root的权? (6)pȝV版本2之后的cronE序 在系lV版本2?cron被修Ҏ允许用户建立自己的crontab入口,/usr/lib/crontab文g不再存在,q?usr/spool/cron/crontabs中的文g代替.q些文g的格式与crontab相同,但每个文件与pȝ中的一个用户对?q以某用L名义由cronq行.如果想限制能建立crontab的用?可在文g/usr/lib/cron/cron.allow文g中列出允许运行crontab命o的用?M未列于该文g的用户不能运行crontab.反之,若更愿意列出不允许运行crontab命o的用?则可他们列?usr/lib/cron/ cron.deny文g?未列于该文g的其他用户将被允许徏?crontab. 注意:若两个文仉存在,pȝ用cron.allow,忽略cron.deny.如果两个文g都不存在,则只有root可运行crontab.所?若要允许pȝ中的所有用户都可运行crontab命o,应当建立一个空的cron.deny文g,如果cron.allow也存?则删除该文g.q个版本的cron命o的安全程度比前一个高,因ؓ用户只能看自q crontab,pȝ理员也不必担心其他用户的程序是否会作ؓrootq行,׃允许每个pȝd用户有自qcrontab,也简化了对程序必ȝcronq行,但不必作为rootq行的系l程序的处理.必须保root的crontab文g仅对root可写,q且该文件所在的目录及所有的父目录也仅对root可写. (7)/etc/profile 每当用户(包括root在内)d?由shell执行/etc/profile文g,应确保这个文件以及从q个文gq行的程序和命o都仅对root可写. 5./etc/passwd文g /etc/passwd文g是UNIX安全的关键文件之一.该文件用于用L录时校验用户的口?当然应当仅对root可写.文g中每行的一般格式ؓ:LOGNAME:PASSWORD:UID:GID:USERINFO:HOME:SHELL每行的头两项是登录名和加密后的口?后面的两个数是UID和GID,接着的一Ҏpȝ理员想写入的有兌用户的Q何信?最后两Ҏ两个路径?一个是分配l用LHOME目录,W二个是用户d后将执行的shell(若ؓI格则缺省ؓ/bin/sh). (1)口o时效 /etc/passwd文g的格式ɾpȝ理员能要求用户定期地改变他们的口o.在口令文件中可以看到,有些加密后的口o有逗号,逗号后有几个字符和一个冒?? steve:xyDfccTrt180x,M.y8:0:0:admin:/:/bin/sh restrict:pomJk109Jky41,.1:0:0:admin:/:/bin/sh pat:xmotTVoyumjls:0:0:admin:/:/bin/sh 可以看到,steve的口令逗号后有4个字W?restrict??pat没有逗号.逗号后第一个字W是口o有效期的最大周?W二个字W决定了用户再次修改口信之前,原口令应使用的最周?q就防止了用h了新口o后立? 又改回成老口?.其余字符表明口o最CҎ?要能L口o中逗号后的信息,必须首先知道如何用passwd_esc计数,计数的方法是: .=0 /=1 0-9=2-11 A-Z=12-37 a-z=38-63pȝ理员必d前两个字W放q?etc/passwd文g,以要求用户定期的修改口o,另外两个字符当用户修改口令时,由passwd命o填入.注意:若想让用户修改口?可在最后一ơ口令被修改?放两?.",则下一ơ用L录时被要求修改自己的口?有两U特D情? . 最大周?W一个字W?于最周?W二个字W?,则不允许用户修改口o,仅超U用户可以修改用L口o. . W一个字W和W二个字W都?.",q时用户下次d时被要求修改口o,修改口o?passwd命o?."删除,此后再不会要求用户修改口? (2)UID和GID /etc/passwd中UID信息很重?pȝ使用UID而不是登录名区别用户.一般来?用户的UID应当是独一无二?其他用户不应当有相同的UID数?Ҏ惯例,??9的UID保留用作pȝ用户的UID(root,bin,uucp{?.如果?etc/passwd文g中有两个不同的入口项有相同的UID,则这两个用户对相互的文gh相同的存取权? 6./etc/group文g /etc/group文g含有关于组的信?/etc/passwd中的每个GID在本文g中应当有相应的入口项,入口中列出了小l名和小l中的用?q样可方便地了解每个组的用?否则必须ҎGID?etc/passwd文g中从头至֜L同组用户./etc/group文g对小l的许可权限的控制ƈ不是必要?因ؓpȝ用UID,GID(取自/etc/passwd)军_文g存取权限,即/etc/group文g不存在于pȝ?h相同的GID用户也可以小l的存取许可权限׃n文g.组像d用户一样可以有口o.如果/etc/group文g入口的W二个域为非I?则将被认为是加密口o,newgrp命o要求用L出口?然后口令加?再与该域的加密口令比?l小l徏立口令一般不是个好作?W一,如果组内共享文?若有某h猜着组口o,则该l的所有用L文g可能泄?其次,理组口o很费?因ؓ对于组没有cM的passwd命o.可用/usr/lib/makekey生成一个口令写?etc/group.以下情况必须建立新组: (1)可能要增加新用户,该用户不属于M一个现有的组. (2)有的用户可能时常需要独自ؓ一个小l? (3)有的用户可能有一个SGIDE序,需要独自ؓ一个小l? (4)有时可能要安装运行SGID的Y件系l?该Y件系l需要徏立一个新l? 要增加一个新l?必须~辑该文?为新l加一个入口项. ׃用户d?pȝ?etc/passwd文g中取GID,而不是从/etc/group中取GID,所以group文g和口令文件应当具有一致?对于一个用L组,UID和GID应当是相同的.多用户小l的GID应当不同于Q何用LUID,一般ؓ5位数,q样在查?etc/passwd文g?可Ҏ5位数据的GID识别多用户小l?q将减少增加新组,新用h可能产生的? 7.增加,删除,U走用户 (1)增加用户 增加用户有三个过E? . ?etc/passwd文g中写入新用户的入口项. . 为新d用户建立一个HOME目录. . ?etc/group中ؓ新用户增加一个入口项. ?etc/passwd文g中写入新的入口项?口o部分可先讄为NOLOGIN,以免有h做ؓ此新用户d.在修Ҏ件前,应mkdir /etc/ptmp,以免他h同时修改此文?新用户一般独立ؓ一个新l?GID号与UIDL?除非他要加入目前已存在的一个新l?,UID号必d其他Z?HOME目录一般设|在/usr?home目录下徏立一个以用户d名ؓ名称的目录做为其ȝ? (2)删除用户 删除用户与加用户的工作正好相?首先?etc/passwd?etc/group文g中删除用L入口?然后删除用户的HOME目录和所有文?rm -r /usr/loginname 删除整个目录?如果用户?usr/spool/cron/crontabs中有crontab文g,也应当删? (3)用L到另一个系l? q是一个复杂的问题,不只是拷贝用L文g和用户在/etc/passwd文g中的入口?首先一个问题是用户的UID和GID可能已经用于另一个系l?若是出现q种情况,必须l要Uȝ用户分配另外的UID和GID,如果改变了用LUID和GID,则必L索该用户的全部文?文件的原UID和GIDҎ新的UID和GID.用find命o可以完成q一修改: find . -user olduid -exec chown newuid {} \; find . -group oldgid -exec chgrp newgid {} \; 也许q要为用L走其它一些文?/usr/mail/user?usr/spool/cron/crontabs/user.如果用户从一个不是本pȝ理员的pȝUL,则应对该用户的目录结构运行程序来?一个不安全pȝ的用?可能有与该用户其它文件存在一LSUID/SGIDE序,而这个SUID/SGIDE序属于另一个用?在这U情况下,如果用cpio或tar命o用L目录l构拯到本pȝ,SUID/SGIDE序也将会拷贝到本系l而没有Q何警告信?应当在允许用户用新pȝ以前先删除这U文件的SUID/SGID许可.M,始终坚持查所UȝL文gL更安全些.也可以用su命oq入用户的户?再拷贝用h?q样文g的所有者就是该用户,而不是root. 8.安全? 像find和secureq样的程序称为检查程?它们搜烦文gpȝ,L出SUID/SGID文g,讑֤文g,M人可写的pȝ文g,设有口o的登录用?h相同UID/GID的用L{? (1)记帐 UNIX记帐软g包可用作安全查工?除最后登录时间的记录?记帐pȝq能保存全天q行的所有进E的完整记录,对于一个进E所存贮的信息包括UID,命o?q程开始执行与l束的时?CPU旉和实际消耗的旉,该进E是否是rootq程,q将有助于系l管理员了解pȝ中的用户在干什?acctcom命o可以列出一天的帐目?有明,pȝ中有多个记帐数据文g,记帐信息保存在文?usr/adm/pacct*?/usr/adm/pacct是当前记录文?/usr/adm/pacctn是以前的记帐文g(n为整型数).若有若干个记帐文件要查看,可在acctcom命o中指定文件名: acctcom /usr/adm/pacct? /usr/adm/pacct要检查的问题的其中之一?在acctcom的输Z查找一个用戯多的dq程,若有,则说明可能有Z遍遍地尝试登?猜测口o,企图非法q入pȝ.此外,q应查看rootq程,除了pȝ理员用su命o从终端进入root,pȝ启动,pȝ停止旉,以及由init(通常init只启动getty,login,dshell),cron启动的进E和hroot SUID许可的命令外,不应当有Mrootq程.p帐系l也可获得有x个用LCPU利用?q行的进E数{统计数? (2)其它查命? *du:报告在层ơ目录结?当前工作目录或指定目录v)中各目录占用的磁盘块?可用于检查用户对文gpȝ的用情? *df:报告整个文gpȝ当前的空间用情?可用于合理调整磁盘空间的使用和管? *ps:查当前系l中正在q行的所有进E?对于用了大量CPU旉的进E? 同时q行了许多进E的用户,q行了很长时间但用了很少CPU旉的用戯E应当深入检?q可以查行了一个无限制循环的后台进E的用户,未注销户头关l端的用?一般发生在直接q线的终?. *who:可以告诉pȝ理员系l中工作的进展情늭{许多信?查用Ld旉,dl端. *su:每当用户试图使用su命oq入pȝ用户?命o在/usr/adm/sulog文g中写一条信?若该文g记录了大量试囄suq入root的无效操作信?则表明了可能有h企图破译root口o. *login:在一些系l中,loginE序记录了无效的d企图(若本pȝ的loginE序不做q项工作而系l中有login源程?则应修改login).每天L量的无效登?若无效登录的ơ数H然增加了两?则表明可能有ZN过猜测d名和口o,非法q入pȝ. (3)安全查程序的问题 关于以上的检查方法的一个警?若有诱骗,则这些方法中没有几个能防诱骗.如find命o,如果到路径名长?56个字W的文g或含有多?00个文件的目录,放弃处理该文g或目?用户有可能利用建立多层目录l构或大目录隐藏SUIDE序,使其逃避?但find命o会给Z个错误信?pȝ理员应手工查这些目录和文g).也可用ncheck命o搜烦文gpȝ,但它没有find命o指定搜烦哪种文g的功?如果定期存取.profile文g,则检查久未登录用LҎ׃奏效??用户用su命o?除非用参?,否则su不读用户?profile. 有三U方法可L久未d的帐? . UNIX记帐pȝ在文?usr/adm/acct/sum/login中ؓ每个用户保留了最后一ơ登录日?用这个文件的好处?该文件由pȝl护,所以可完全肯定d日期是准的.~点是必dpȝ上运行记帐程序以更新loginlog文g,如果在清?午夜?q行记帐E序,一天的d日期可能p清除? . /etc/passwd文g中的口o时效域将能告诉系l管理员,用户的口令是否过期了,若过?则意味着自过期以?户头再未被用q?q一Ҏ的好处在于系l记录了久未用的户头,查过E简?且不需要记帐系l所需要的盘资源,~点是也许系l管理员不想在系l上讄口o时效,而且q一Ҏ仅在口o的最大有效期(只有几周)才是准确? . pȝ理员可以写一个程?每天(和重新引导系l时)扫描/etc/wtmp,自己保留下用h后登录时间记?q一Ҏ的好处是不需要记帐程?q且旉准确,~点是要自己写程?以上MҎ都可?usr/adm/sulog文gl合h,查出由login或sud户头的最后登录时?如果有h存心破坏pȝ安全,W一件要做的事就是寻找检查程?破坏者将修改查程?使其不能报告M异常事g,也可能停止系l记?删除记帐文g,使系l管理员不能发现破坏者干了些什?q里最重要的一Ҏ:pȝ理没越熟悉自己的用户和用户的工作习?p能快速发现系l中M不寻常的事g,而不d的事件意味着pȝ已被人窃? (4)pȝ泄密后怎么? 发现有h已经破坏了系l安全的时?q时pȝ理员首先应做的是面对肇事用?如果该用h做的事不是蓄意的,而且公司没有关于"破坏安全"的规?也未造成损坏,则系l管理员只需清理pȝ,q留心该用户一D|?如果该用户造成了某些损?则应当报告有关h?q且应尽可能地将pȝ恢复到原来的状?如果肇事者是非授权用?那就得做最坏的假设?肇事者已设法成ؓroot且本pȝ的文件和E序已经泄密?pȝ理员应当想法查是肇事?他造成了什么损?q应当对整个文g做一ơ全面的?q不只是查SUID和SGID,讑֤文g.如果pȝ安全被一个敌对的用户破坏?应当采用下面的步? . 关系l?然后重新引导,不要q入多用h?q入单用h? . 安装含有本系l原始UNIX版本的带和Y? . ?bin,/usr/bin,/etc,/usr/lib中的文g拯C个暂存目录中. . 暂存目录中所有文件的校验?用原始版本的suME序拯做校验和, 不要?bin中的suME序?与系l中所有对q文g的校验和q行比较,如果有Q何差?要查清差别生的原因.如果两个校验和不?是由于安装了新版本的E序,认一相是否的是安装了新版本E序.如果不能扑և校验和不同的原因,用暂存目录中的命令替换系l中的原有命? . 在确认系l中的命令还未被H改之前,不要用系l中原命?用暂存目录中的shell,q将PATH讄Z在暂存目录中搜烦命o. . Ҏ暂存目录中所有系l命令的存取许可,查系l中所有命令的存取许可. . 查所有系l目录的存取许可,如果用了perms,查permlist文g是否被窜改过. . 如果pȝUNIX(/unix)的校验和不同于原版的校验?q且pȝ理员从未修改过核心,则应当认?一个非法?很能q?,从暂存缓冲区重新装入pȝ.pȝ理员可以从逐步增加的文件系l备份中恢复用户的文?但是在检查备份中?有趣"文g之前,不能做文件恢? . 改变pȝ中的所有口?通知用户他们的口令已改变,应找pȝ理员得到新口o. . 当用h要新口o?告诉用户发生了一ơ安全事?他们应查看自q文g和目录是否潜伏着危害(如SUID文g,Ҏ依木?M人可写的目录),q报告系l管理员M异乎d的情? . 设法查清安全破坏是如何发生的?如果没有肇事者说?q也许是不可能弄清的.如果能发现肇事者如何进入系l?设法堵住q个安全漏洞.W一ơ安装UNIXpȝ?可以shell,sum命o,所有文件的校验和存攑֜安全的介质上(?软盘,盘和Q何可以卸下ƈ锁焉h的介?.于是不必再从原版pȝ带上重新装入文g,可以安装备䆾介质,装入shell和sum,存在带上的校验和与pȝ中文件的校验和进行比?pȝ理员也许想自己写一个计 校验和的程?破坏者将不能知道该程序的法,如果该E序及校验和保存在带?q一Ҏ的保密问题就减小C个物理的安全问题,卛_需带锁v?..... 9.加限制的环境 (1)加限制的shell(rsh) 该shell几乎与普通的shell相同,但是该shell的设计能限制一个用L能力,不允许用h某些标准shell所允许的行? . 不能改变工作目录(cd). . 不能改变PATH或SHELL shell变量. . 不能使用含有"/"的命令名. . 不能重定向输?>?gt;>). . 不能用exec执行E序. 用户在登录时,招待.profile文g后系l就强加上了q些限制,如果用户?profile文g正被解释时按了BREAK键或DELETE?该用户将被注销. q些单的限制,使用写受限制用户?profile文g的系l管理员可以对用戯使用什么命?q行完全的控?应当注意:pȝV加限制的shell实际上不是很安全,在敌对的用户时不要用.pȝV版本2以后的版本中加限制的shell更安全些.但若允许受限制的用户使用某些命o(如env,cp,ln),用户能逃避加限制的shell,q入非限制的shell. (2)用chroot()限制用户 如果的确想限制一个用?可用chroot()子程序ؓ用户建立一个完全隔ȝ环境,改变了进E对根目录的概念,因此可用于将一个用户封在整个文件系l的某一层目录结构中,使用h法用cd命o转出该层目录l构,不能存取文gpȝ中其余部分的M文g.q种限制方式比加限制的shell好得?用户使用的命令应ql管理员在新的root目录中徏立一个bin目录,q徏立用户可用命令的铑ֈpȝ?bin目录中相应命令文件上(若在不同的文件系l则应拷贝命令文?.q应建立新的passwd文g,保留pȝd户头(Z使ls -l正确地报告与受限制的子文件系l中的文件相关的正确d?和用户帐?但系l帐L口o改ؓNOLOGIN以受限制的用户不能取得pȝd的真实口??破密"E序的Q何企图成为?utmp文g是who所需要的,该文件含有系l中已登录用L列表.新的/etc/ profile文g也不是徏链文?以便受限制的用户可以执行不同的启动命?/dev目录中的l端讑֤文g被链接到新的/dev目录?因ؓ命owho产生输出时要查看q些文g.在系lV及以后的UNIX版本?login命o有chroot()的功?如果口o文g中用户入口项的登录shell?最后一个域)?,login调用chroot()把用L根目录设|成为口令文件中用户入口登录目录域指改变了q程Ҏ目录的概?因此可用于将一个用户封在整个文件系l的某一层目录结构中,使用h法用cd命o转出该层目录l构,不能存取文gpȝ中其余部分的M文g.q种限制方式比加限制的shell好得?用户使用的命令应ql管理员在新的root目录中徏立一个bin目录,q徏立用户可用命令的铑ֈpȝ?bin目录中相应命令文件上(若在不同的文件系l则应拷贝命令文?.q应建立新的passwd文g,保留pȝd户头(Z使ls -l正确地报告与受限制的子文件系l中的文件相关的正确d?和用户帐?但系l帐L口o改ؓNOLOGIN以受限制的用户不能取得pȝd的真实口??破密"E序的Q何企图成为?utmp文g是who所需要的,该文件含有系l中已登录用L列表.新的/etc/ profile文g也不是徏链文?以便受限制的用户可以执行不同的启动命?/dev目录中的l端讑֤文g被链接到新的/dev目录?因ؓ命owho产生输出时要查看q些文g.在系lV及以后的UNIX版本?login命o有chroot()的功?如果口o文g中用户入口项的登录shell?最后一个域)?,login调用chroot()把用L根目录设|成为口令文件中用户入口登录目录域指定的目?然后再调用exec()执行login,新的login在新子pȝ文g中执行该用户的登?chroot()q不是把root锁在一个子文gpȝ?所以给受限制用L的命令时应加以考虑,hroot的SUID许可的程序可能会l予用户root的能?应当这U可能减低到最程?交给用户使用的命令应当取自清除了SUID陷井的系l命?链接文g可减磁盘占用区,但要C,当与敌对用户打交道时,链接到chroot目录l构(其是命?的系l文件是很危险的.如果建立一个像q样的限制环?应确保对安装到新?bin的每条命令都做过试,有些E序可能有系l管理员未曾惛_的出乎意料的执行l果.Z使这些命令能q行,q得在加限制的子文gpȝ中加服务目录或文件如:/tmp, /etc/termcap, /usr/lib/terminfo, /dev/mem,/dev/kmem,/dev/swap,用户所d?dev中的tty文g以及/unix.有些E序在子文gpȝ中运行时不会很好,如果假脱机E序和网l命令拷贝到加限制的子文件系l中,q放在ؓ两条命o专徏的目录层l构?它们可能也运行不? 10.系l安? M_?q行于办公室的UNIXpȝ是系l?q类系l也包括所有台式UNIX机器.Ҏ安全观点,使小pȝ很特别而值得特别的有以下几点: . 系l的用户比大pȝ的用户少,通常是很一l用?使系l管理员能熟悉每个h,安全问题可以直接地面寚w处理. . ׃UNIXpȝ理更简?可能只需要一个系l管理员,因而维护系l安全的责Q只有一个h担负. . 如果既是用户又是pȝ理?不能花大量旉考虑pȝ安全. . 如果自己拥有pȝq且是系l管理员,可能有权直接将q反规的用户从系l中删除,而没有几个大pȝ的管理员能有q种权利. . 如果自己是系l的唯一用户,则将既是用户又是理?l护pȝ安全的Q务就很简单了,只须保pȝ中所有登录户头的口o是好? . 如果不能系l锁h,把敏感的数据存攑֜软盘?把Y盘锁h. . 即ɾpȝ中有若干个用?但如果系l的l端之是有U连?q且用户们保持门上锁,则系l也是安全?臛_在本l用户内是安全的. . 系l通常有可Ud的介?软盘),可用mount命o其安装到系l上,提供一U安全的Ҏ让用戯己在pȝ上安装Y?否则pȝ理员要一天到晚地q这些琐的安装盘事?允许用户安装软盘的通常做法是给用户一个SUIDE序,该程序基本完成与pȝ理员安装用戯Y盘同L操作,首先查Y盘上有无SUID/SGID/讑֤文g,若发CQ何奇怪的文g,则拒l安装该软盘. . 当小pȝ开甉|?pȝ一般在从硬盘引g?先试图从软盘引导.q就意味着计算机将首先试图从Y盘装入程?若Y盘不在驱动器?pȝ从盘装入UNIX内核.软盘几乎可以含有ME序,包括在控制台启动root shell的UNIXpȝ版本.如果破坏者有一把螺丝v子和有关pȝ内部的一些知?则即便系l有被认为防止安全事故发生的Ҏ"微码"口o,也可能被诱骗M软盘引导. . 即ɞ系l晚上不?凡从不将个h的或U密的信息存攑֜大系l上的h他们不可能认识所有系l上的用?,也不会想把这L信息存放在小pȝ? . 系l的pȝ理员在使用UNIXpȝ斚w怸如大pȝ理员有l验,而安全地理pȝ需要一定的使用pȝ的知? 11.物理安全 对于q行M操作pȝ的小型或大型计算?物理安全都是一个要考虑的重要问?物理安全包括:锁上攄计算机的屋子,报警pȝ,警卫,所有安|在不能上锁的地方的通讯设施,包括有线通讯U?电话U?局域网,q程|?应答MODEM,钥匙或信用卡识别讑֤,l用L口o和钥匙分?M前置通讯设施的加密装|?文g保护,备䆾或恢复方?UCؓ安全保险Ҏ,用作应付偶然的或蓄意的数据或计算讑֤被破坏的情况),上锁的输Z,上锁的废物箱和碎U机.物理安全中所饮食的总考虑应是:在安全方案上所付出的代价不应当多于值得保护?g或Y件的)价?下面着重讨Z护用L各种通讯U?对于M可在不上锁的地方存取的系l?通讯是特别严重的安全薄弱环节.当允许用户通过挂到地方电话公司的拨号MODEM存取pȝ?pȝ的安全程度就大大地削弱,有电话和MODEM的Q何h可能非法进入该pȝ.应当避免q一情况,要确保MODEM的电话号码不被列于电话薄?q且最好将电话L攑֜不同于本公司普通电话号码所在的交换Z.M,不要假设没h知道自己的拨入号?大多数家庭计机都能~程用一个MODEM整天Cơ调用拨L,记录下连接上其它MODEM的号?如果可能,安装一个局 域PBX,使得对外界的拨号产生一U钟的拨可?q且必须输入一个与MODEM相关联的扩展L. 12.用户意识 UNIXpȝ理员的职责之一是保证用户安?q其中一部分工作是由用户的管理部门来完成,但是作ؓpȝ理?有责d现和报告pȝ的安全问?因ؓpȝ理员负责系l的q行.避免pȝ安全事故的方法是预防性的,当用L录时,其shell在给出提C前先执?etc/profile文g,要确保该文g中的PATH指定最后搜索当前工作目?q样减用戯q行Ҏ依木马的Z.文件徏立屏蔽值的讄攑֜该文件中也是很合适的,可将其D|成臛_防止用h意中建立M人都能写的文?022/026).要小心选择此?如果限制太严,则用户会在自q.profile中重新调用umask以抵制系l管理员的意?如果用户大量使用组权限׃n文g,pȝ理员就一要设|限制小l存取权限的屏蔽?pȝ理员必d立系l安全和用户?痛苦?间的q(痛苦量是安全限制引v的愤怒的函数).定期地用grep命o查看用户.profile文g中的umask,可了解系l安全限制是否超q了用户痛苦极限.pȝ理员可每星期随机抽选一个用?该用户的安全检查结?用户的登录情늮?SUID/SGID文g列表{?发送给他的理部门和他本h.主要有四个目? . 大多数用户会收到臛_有一个文件检查情늚邮g,q将引v用户考虑安全问题(虽然q不意味着用户们会采取加强安全的行?. . 有大量可写文件的用户,一星期得到一ơ邮?直到他们取消可写文g的写许可为止.冗长的烦人的邮g信息也许以促ɘq些用户采取措施,删除文g的写许可. . 邮g列出用LSUIDE序,引v用户注意自己有SUIDE序,使用L道是否有不是自己建立的SUIDE序. . 送安全检查表可供用户理自己的文?q用户知道Ҏ件的理关系到数据安?如果pȝ理员打这样做,应事先让用户知道,以便他们了解安全查邮件的目的. 发送邮件是让用户具有安全意?不要抱怨发送邮? 理意识是提高安全性的另一个重要因?如果用户的管理部门对安全要求不强?pȝ理员可能也忘记强化安全规则.最好让理部门建立一套每个h都必遵守的安全标准,如果pȝ理员在此基上再建立自己的安全规?强化了安全.理有助于加强用h?让用h?信息是有价值的资.pȝ理员应当安全保护Ҏ对用户尽可能地简?提供一些提高安全的工具,?公布锁终端的lockE序,让用戯p行secureE序,pwexp(查用户口令信息的E序)攑օ/etc/profile?使用L道自q口o旉.多教l用户一些关于系l安全的知识,保用户知道自己的许可权限和umask命o的设|?如果注意到用户在做蠢?q他们一些应当怎样做才对的提示.用户知道的关于安全的知识多,pȝ理员在保护用户利益斚w做的事就少. 13.pȝ理员意? (1)保持pȝ理员个人的d安全 若系l管理员的登录口令泄密了,则窃密者离H取root只有一步之遥了,因ؓpȝ理员经怽为rootq行,H密者非法进入到pȝ理员的户头?用Ҏ依木马替换系l管理员的某些程?pȝ理员将作ؓrootq行q些已被替换的程?正是因ؓq个原因,在UNIXpȝ?理员的户头最常受到攻?即su命o通常要在M都不可读的文件中记录所有想成ؓroot的企?q可用记帐数据或ps命o识别q行su命o的用?也是如此,pȝ理员作为rootq行E序时应当特别小?因ؓ最微小的疏忽也可能"沉船".下列一些指D则可使系l管理员N一?坚固的船": . 不要作ؓroot或以自己的登录户头运行其他用LE序,首先用su命oq入用户的户? . 决不要把当前工作目录排在PATH路径表的前边,那样实际是招引特z依木马.当系l管理员用su命oq入root?他的PATH会改变,pPATH保持q样,以避免特z依木马的R? . 敲入/bin/su执行su命o.若有su源码,其Ҏ必须用全路径名运?即su要确认argv[0]的头一个字W是"/"才运?.随着旉的推U?用户和管理员养成敲/bin/su的习? . 不要未注销户头q开l端,特别是作为root用户时更不能q样.当系l管理员作ؓroot用户?命o提示W是"#",q个提示W对某些人来说可能是个红灯标? . 不允许root在除控制台外的Q何终端登?q是login的编译时的选项),如果没有login源码,将d名rootҎ别的?使破坏者不能在rootd名下猜测各种可能的口?从而非法进入root的户?录名下猜各U可能的口o,从而非法进入root的户? . l常改变root的口? . 认su命oC的想q行su企图的记?usr/adm/sulog,该记录文件的许可方式?00,q属root所?q是非法者喜Ƣ选择来替换成Ҏ依木马的文g. . 不要让某Z为rootq行,即是几分钟,即是系l管理员在一旁注视着也不? (2)保持pȝ安全 . 考虑pȝ中一些关键的薄弱环节: a. pȝ是否有MODEM?电话L是否公布? b. pȝ是否q接?q有什么系l也q接到该|络? c. pȝ理员是否用未知来处或来处不可靠的E序? d. pȝ理员是否将重要信息攑֜pȝ? e. pȝ的用h熟悉pȝ的用还是新? f. 用户是否很重视关心安? g. 用户的管理部门是否重视安? . 保持pȝ文g安全的完整?查所有系l文件的存取许可,MhSUID许可的程序都是非法者想h的选择对象. . 要特别注意设备文件的存取许可. . 要审查用L录中hpȝID/pȝ组的SUID/SGID许可的文? . 在未查用L文gpȝ的SUID/SGIDE序和设备文件之?不要安装用户的文件系l? . 磁盘的备䆾存放在安全的地方. . 讄口o时效,如果能存取UNIX的源?加密口令和信息Ud仅对root可读的文件中,q修改系l的口o处理子程?q样可增加口令的安全.修改passwd,使passwd能删d令打头和末尾的数?然后Ҏspell词典?/etc/passwd中用L个h信息,查用L新口?也检查用h口o中子串等于登录名的情?如果新口令是spell词典中的单词,?etc/passwd中的入口的某项?或是d名的子串,passwd不允许用户改变口o. . 记录本系l的用户及其授权使用的系l? . 查出久未使用的登录户?q取消该户头. . 保没有无口令的d户头. . 启动记帐pȝ. . 查出不寻常的pȝ使用情况,如大量的占用盘,大量的用CPU旉,大量的进E?大量的用su的企?大量无效的登?大量的到某一pȝ的网l传?奇怪的uucph. . 修改shell,使其{待了一定时间而无d时终止运? . 修改login,使其打印出用L录的最后时?三次无效d?通讯U挂?以便pȝ理员能查出是否有h试图非法q入pȝ.保login不让root在除控制台外的Q何地方登? . 修改su,使得只有root能以q期口o通过suq入某一户头. . 当安装来源不可靠的Y件时,要检查源码和makefile文g,查看Ҏ的子E序调用或命? . 即是安装来源可靠的软g,也要查是否有SUID(SGID)E序,认q些许可的确是必要的.如果可能,不要让这些程序具有系lID(或组)的SUID(SGID)许可,而应该徏立一个新用户(或给)供该软gq行. . 如果pȝ在办公室?门应上锁,重要数据保存在软盘上或带上,qh. . secure,perms和Q何其它做安全查的shellE序存取许可|ؓ仅执?更好的是这些shellE序存于可拆卸的介质? . C,只要pȝ有Q何h都可调用的拨L,pȝ׃可能真正的安?pȝ理员可以很好地防止pȝ受到偶然的破?但是那些有耐心,有计? 知道自己在干什么的破坏?对系l直接的有预谋的d却常常能成功. . 如果pȝ理员认为系l已l泄?则应当设法查事?若肇事者是本系l的用户,与用L理部门联系,q检查该用户的文?查找M可疑的文?然后对该用户的登录小心地监督几个星期.如果肇事者不是本pȝ的用?可让本公叔R取合法的措施,q要求所有的用户改变口o,让用L道出了安全事?用户们应当检查自q文g是否有被H改的迹?如果pȝ理员认为系lY件已被更改了,应当从原版pȝ??软盘)上重装入所有系lY?保持pȝ安全比道歉更? ]]> 向左走向双 http://www.aygfsteel.com/parable-myth/archive/2006/06/23/54676.html我心飞翔 我心飞翔 Fri, 23 Jun 2006 06:57:00 GMT http://www.aygfsteel.com/parable-myth/archive/2006/06/23/54676.html http://www.aygfsteel.com/parable-myth/comments/54676.html http://www.aygfsteel.com/parable-myth/archive/2006/06/23/54676.html#Feedback 2 http://www.aygfsteel.com/parable-myth/comments/commentRss/54676.html http://www.aygfsteel.com/parable-myth/services/trackbacks/54676.html 哈哈Q不错,我们的团队博客开通了?br />
]]> Z房h涨而工资不涨? http://www.aygfsteel.com/parable-myth/archive/2006/06/13/52507.html我心飞翔 我心飞翔 Tue, 13 Jun 2006 09:05:00 GMT http://www.aygfsteel.com/parable-myth/archive/2006/06/13/52507.html http://www.aygfsteel.com/parable-myth/comments/52507.html http://www.aygfsteel.com/parable-myth/archive/2006/06/13/52507.html#Feedback 0 http://www.aygfsteel.com/parable-myth/comments/commentRss/52507.html http://www.aygfsteel.com/parable-myth/services/trackbacks/52507.html ]]>JAVA世界 http://www.aygfsteel.com/parable-myth/archive/2006/06/11/52035.html我心飞翔 我心飞翔 Sun, 11 Jun 2006 10:09:00 GMT http://www.aygfsteel.com/parable-myth/archive/2006/06/11/52035.html http://www.aygfsteel.com/parable-myth/comments/52035.html http://www.aygfsteel.com/parable-myth/archive/2006/06/11/52035.html#Feedback 0 http://www.aygfsteel.com/parable-myth/comments/commentRss/52035.html http://www.aygfsteel.com/parable-myth/services/trackbacks/52035.html 今天我刚刚申误个博客,希望各位朋友能够支持我。互相学习,互相q步?/font> ]]>
վ֩ģ壺
|
Һ |
ԭ |
|
|
|
|
|
|
ɽ |
̨ |
|
|
|
״ |
ϴ |
|
|
|
ƶ |
|
|
|
|
|
|
ɽ |
ˮ |
|
|
ʯʨ |
|
Զ |
ຣʡ |
α |
|
|
|
|
|
|