首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>网络安全>正文

三个细节体现Unix系统安全性

http://www.oklinux.cn  2009-04-01  IT专家网    会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

  Unix操作系统的安全性是众所周知的。但是如果要你说出Unix系统到底安全在哪里,估计也没有人能够说出一个所以然来。笔者也一下子不能够把Unix系统的安全特性向大家娓娓道来。笔者这里仅仅举Unix系统安装设计方面的三个小细节。估计从这个三个小细节中,大家看到Unix工程师在系统安全性与便利性方面所做的努力。

  一、同一个命令不同用户不同的权限。

  Date命令是Unix系统的一个常用命令,其显示了系统的日期与时间。但是不同的用户角色其具有不同的功能。如是系统管理员用户,则可以通过这个命令来更改系统时间。但是如果执行这个命令的用户是系统普通用户,那么这个命令则只能够显示时间,而无法更改时间。也就是说,默认情况下,只有系统管理员才可以更改系统时间,但是修改时间与查看时间用的是同一个命令。系统会自动去判断当前用户是否有修改时间的权利。

  这就是Unix系统中一个很有用的安全特性。一方面类似的功能采用同一个命令,方便了系统管理员的操作与维护;另一方面系统会自动对命令的权限进行审查,以保障用户只能够利用命令进行与自己权限相符合的操作。从这里可以看出,Unix系统不仅在安全上有保障,其更加看重与安全和便利的一种结合。不会为了安全,而牺牲管理维护的便利性。

  大家都知道,随意更改系统的日期可能会给系统造成很大的负面影响,会使得一些作业计划混乱。如系统当前可能有多个进程在后台运行,此时系统会根据进程的优先性、管理员定义的作业计划等等安排好了这些命令进程执行的时间进度表,规定在某个特定的时刻启动这些作业或者进程。此时如果允许一个非管理员员用户随意更改系统时间,则系统中的作业可能会乱了套。如系统管理员为了系统的安全,设置了每天中午12点30分对系统中的重要文件进行备份。如果在中午12点的时候普通用户修改了时间,把时间从12点改为了1点。那么此时系统就不会对系统重要文件进行备份。若不幸的是,在第二天上午由于一些意外导致系统硬盘损坏或者其他系统故障,那么由于前一天没有正常备份,则损坏的文件将无法修复。可以随意更改系统时间会导致很多难以预料的结果。

  所以从这个date命令中就可以看出,Unix系统在安全设计上确实比其他操作系统略高一筹。同一个命令不同帐户具有不同的操作功能,这让Unix系统在安全与便利上达到了同一。

共4页: 上一页 1 [2] [3] [4] 下一页

上一篇:Linux下溢出漏洞利用学习   下一篇:为Oracle数据库表选择一个合适的归宿

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Linux下溢出漏洞利用学习
·Linux下Sniffer工具Tcpdump的安装和使用
·越南安全公司:Conficker蠕虫病毒或源自中国
·Linux操作系统中内部和外部安全性概述
·应用增长引手机病毒 专家称威胁3G安全
·回顾第一个Linux病毒是在什么时候被发现
·Linux 安全模块(LSM)简介
·Linux 系统安全规范
·Linux下解提高sshd服务安全问题
·DNS攻击威胁加剧 变色龙木马出新变种
·安全顾虑驱使伊朗选择Linux放弃Windows
·Linux 防火墻生成器shorewall
·Linux Kernel 64位ABI系统调用参数权限提升漏洞
·Linux Kernel 本地竞争条件漏洞
·认识Linux防火墙Iptables
·超越防火墙——互联网军事化
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·Linux下溢出漏洞利用学习
·Linux下Sniffer工具Tcpdump的安装和使
·越南安全公司:Conficker蠕虫病毒或源
·Linux操作系统中内部和外部安全性概述
·应用增长引手机病毒 专家称威胁3G安全
·回顾第一个Linux病毒是在什么时候被发
·Linux 安全模块(LSM)简介
·Linux 系统安全规范
·Linux下解提高sshd服务安全问题
·DNS攻击威胁加剧 变色龙木马出新变种
·安全顾虑驱使伊朗选择Linux放弃Windows
·Linux 防火墻生成器shorewall
  阅读排行
·Ubuntu中UFW防火墙的安装及使用
·Ubuntu里安装配置防火墙
·Ubuntu下轻松安装小红伞杀毒软件
·为Linux服务器部署高效防毒软件
·SUSE Linux 默认的iptables防火墙配置
·Linux安全之网上惊现傻瓜型病毒制作工
·通过Linux工具来全面保障无线网络安全
·从Linux内核的漏洞角度考虑系统安全
·linux安全:Linux ACL 体验
·使用SSL 保护VNC应用程序
·玩转Ubuntu Linux之加密文件系统篇
·常用log4j配置
·Linux下破解路由器WEP加密
·用Apache Proxy的指令改进LAMP安全性
·CentOS Linux关闭防火墙
网摘收藏: