李成浩
【摘要】Linux服務(wù)器被沒有授權(quán)的用戶碰到,那么服務(wù)器的安全可能就會(huì)存在著一些問題。本篇文章對(duì)Linux服務(wù)器網(wǎng)絡(luò)安全的防范進(jìn)行研究并提出了一些對(duì)策。
【關(guān)鍵詞】Linux安全管理技巧
Linux源于1992年芬蘭的大學(xué)生設(shè)計(jì)的具有兼容性的操作系統(tǒng),它傳承了U-nix的優(yōu)勢(shì),通過G P L的公共的版權(quán),進(jìn)行對(duì)源代碼的實(shí)行和免費(fèi)的使用,而且還具有了很好的穩(wěn)定性和優(yōu)越性的原則,所以我們要快速的傳播到全球的很多個(gè)地方進(jìn)行發(fā)展。
一、Linux服務(wù)器的操作系統(tǒng)的特性
Linux是U-nix發(fā)展過后的產(chǎn)物,Linux繼承了U-nix的優(yōu)勢(shì),主要的特點(diǎn)有:(1)Linux可以和各種的U-nix進(jìn)行兼容,例如:POSIX,Unix Sys-tem等Linux是一個(gè)兼容各種Unix標(biāo)準(zhǔn)(如POSIX、Unix Sys—Tem V)的多種用戶,具有了人相對(duì)復(fù)雜的操作系統(tǒng)的內(nèi)核,然而Windows操作的系統(tǒng)到Windows9都開始支持調(diào)度的多種任務(wù)。Linux主要運(yùn)行的軟件是U-nixde工具軟件,網(wǎng)絡(luò)的協(xié)議軟件和運(yùn)用的軟件,它們?cè)诎鍓K的換分結(jié)構(gòu)上具有良好的擴(kuò)展性,但是不能在相對(duì)價(jià)格高的性能操作軟件高的程序中運(yùn)行,但是還可以在價(jià)格便宜的P C機(jī)上進(jìn)行操作運(yùn)行。(2)開發(fā)性強(qiáng)。Linux它是個(gè)免費(fèi)的操作性系統(tǒng)的軟件,是這個(gè)系統(tǒng)中的核心部分,所有的能驅(qū)動(dòng)的程序和開發(fā)所用的工具包已經(jīng)應(yīng)用操作軟件中的源代碼都是公開免費(fèi)的。(3)Windows的系統(tǒng)操作程序只可以在Intel的處理器的芯片中進(jìn)行操作,然而Linux的系統(tǒng)操作軟件則可以在各種不同類型的處理器的芯片中進(jìn)行操作,并且巨涌一定的平臺(tái)適應(yīng)的性能。(4)Linux系統(tǒng)的軟件操作中內(nèi)部核心可以全部的很據(jù)要求進(jìn)行重新的配置與組合。(5)Linux它的軟件才做系統(tǒng)是32位的系統(tǒng),并且穩(wěn)定性非常的好。(6)Linux操作系統(tǒng)并不需要重新的啟動(dòng)機(jī)器就可以打開或者是關(guān)閉操作系統(tǒng)中的功能,然而Windows的操作的喜用要是有一些變化就得需要重新的啟動(dòng)機(jī)器。(7)Linux操作系統(tǒng)不僅可以和其他的Unix操作系統(tǒng)的原有代碼在代碼級(jí)中相互兼容,還可以和多種不通風(fēng)的Unix系統(tǒng)實(shí)現(xiàn)二進(jìn)制的兼容,利用不同的仿真的操作軟件,還會(huì)對(duì)運(yùn)行當(dāng)中的很多個(gè)操作軟件的可執(zhí)行的代碼實(shí)現(xiàn)運(yùn)行操作。
二、Linux服務(wù)器的網(wǎng)絡(luò)安全管理
要確保Linux服務(wù)器系統(tǒng)安全,要做到保障操作系統(tǒng)不會(huì)被破壞,我么應(yīng)該采取的措施:(1)Linux的服務(wù)器應(yīng)該放在單獨(dú)的房間當(dāng)中,機(jī)器的主機(jī)箱應(yīng)該上鎖,保護(hù)好電源以及開關(guān),還要確保主機(jī)箱不能被拆開,減少有利通過開關(guān)的啟動(dòng)程度進(jìn)而破壞的Linux服務(wù)器,導(dǎo)致了機(jī)器不能正常的運(yùn)行與引導(dǎo),或者是打開機(jī)箱的時(shí)候利用CMOS的電源短路和主板自動(dòng)跳線去除CMOS的保護(hù)密碼。(2)不能夠使用l1lo進(jìn)行直接的進(jìn)入到Linux的服務(wù)器當(dāng)中,在或者是使用Linux服務(wù)器的操作系統(tǒng),在安裝多種操作系統(tǒng)的時(shí)候,絕大部分會(huì)給Linux服務(wù)器帶來一定的影響,這樣也可能會(huì)引導(dǎo)Linux,促使這樣的損失減少。
三、Linux服務(wù)器網(wǎng)絡(luò)安全管理的技巧
使用的用戶模式進(jìn)入Linux操作當(dāng)中,Linux開啟之后就會(huì)出現(xiàn)boot的提醒的時(shí)候,使用的是一個(gè)特別的指令,例如Linux single夠可以進(jìn)入到用戶使用的模式當(dāng)中,在這個(gè)指令是非常實(shí)用的,例如,我們忘記了超級(jí)用戶的密碼,重新啟動(dòng)系統(tǒng)之后,在boot的提醒下輸入Linux single這個(gè)代碼,超級(jí)用戶就會(huì)進(jìn)入到系統(tǒng)當(dāng)中,編輯Pass的文件,就會(huì)去除超級(jí)用戶中的x。我們對(duì)這個(gè)小技巧采取的防范的對(duì)策是:
超級(jí)用戶進(jìn)入到操作的系統(tǒng)當(dāng)中,編輯ect iniaaab的文件,變化了initdefault中的設(shè)置程序,當(dāng)中的超出的一行,讓系統(tǒng)進(jìn)行重新的啟動(dòng)再次的進(jìn)入到單個(gè)用戶的時(shí),提醒中的超級(jí)用戶的密碼就是:
S: walt: sbin sulogin
最后的執(zhí)行指令是:sbin/init這個(gè)設(shè)置生效。
最后在Linux操作系統(tǒng)的常見的引導(dǎo)和裝載的工具下,它負(fù)責(zé)的是系統(tǒng)程序中可以加入其他的區(qū)域劃分的操作的系統(tǒng),但是,這樣的非授權(quán)的用戶可能會(huì)隨時(shí)的對(duì)Linux進(jìn)行啟動(dòng),危險(xiǎn)性很高。
四、總結(jié)
Linux被當(dāng)做是一個(gè)安全的系統(tǒng),但是仍然會(huì)存在這一些弊端,我們要對(duì)Linux服務(wù)器進(jìn)行開放性的研究,經(jīng)常的對(duì)Linux服務(wù)器操作系統(tǒng)進(jìn)行更新與升級(jí),才會(huì)是實(shí)現(xiàn)Linux服務(wù)器網(wǎng)絡(luò)的安全管理。
參考文獻(xiàn)
[1] Linux服務(wù)器網(wǎng)絡(luò)安全管理小技巧.計(jì)算機(jī)與網(wǎng)絡(luò). 2012(01)
[2]劉國(guó)興. Linux網(wǎng)絡(luò)服務(wù)器的安全管理.計(jì)算機(jī)時(shí)代. 2003(06)
[3]徐震.基于Linux的中小學(xué)校園服務(wù)器平臺(tái)構(gòu)建研究.學(xué)位論文. 2005年