Jump to content

Безопасность Unix

(Перенаправлено с «Корневая тыква »)

Безопасность Unix это средства защиты Unix или Unix-подобной операционной системы .

Концепции дизайна

[ редактировать ]

Разрешения

[ редактировать ]

Основной функцией безопасности в этих системах являются разрешения файловой системы . Все файлы в типичной файловой системе Unix имеют установленные разрешения, обеспечивающие различный доступ к файлу. Разрешения Unix позволяют разным пользователям получать доступ к файлу с разными привилегиями (например, чтение, запись, выполнение). Как и пользователи, разные группы пользователей имеют разные права доступа к файлу.

Группы пользователей

[ редактировать ]

Многие реализации Unix добавляют дополнительный уровень безопасности, требуя, чтобы пользователь был членом Wheel группы привилегий пользователя для доступа к su команда. [ 1 ]

Корневой доступ

[ редактировать ]
Команда Sudo в Ubuntu для временного получения привилегий root

Большинство Unix и Unix-подобных систем имеют учетную запись или группу, которая позволяет пользователю осуществлять полный контроль над системой, часто известную как учетная запись root . Если доступ к этой учетной записи получит нежелательный пользователь, это приведет к полному взлому системы. Однако учетная запись root необходима для административных целей, и по вышеуказанным причинам безопасности учетная запись root редко используется в повседневных целях ( sudo ), поэтому использование учетной записи root можно более внимательно отслеживать. чаще используется программа [ нужна ссылка ]

Пользовательские и административные методы

[ редактировать ]

Выбор надежных паролей и их правильная защита важны для безопасности Unix. [ нужна ссылка ]

Во многих системах UNIX информация о пользователе и пароле, если она хранится локально, может быть найдена в /etc/passwd и /etc/shadow файловая пара.

Обслуживание программного обеспечения

[ редактировать ]

Исправление

[ редактировать ]

Операционные системы, как и любое программное обеспечение, могут содержать ошибки, требующие исправления, или могут быть улучшены за счет добавления новых функций; во многих системах UNIX для этого имеется менеджер пакетов. Безопасное исправление операционной системы требует, чтобы программное обеспечение было получено из надежного источника и не подвергалось изменениям с момента его упаковки. Общие методы проверки того, что исправления операционной системы не были изменены, включают использование цифровой подписи , криптографического хеша например, контрольной суммы на основе SHA-256 , или использование носителя, доступного только для чтения. [ нужна ссылка ]

Вирусы и антивирусные сканеры

[ редактировать ]

Существуют вирусы и черви, нацеленные на Unix-подобные операционные системы. Фактически, первый компьютерный червь — червь Морриса — был нацелен на системы Unix.

Существуют антивирусные сканеры для UNIX-подобных систем от разных производителей .

Брандмауэры

[ редактировать ]

Сетевой брандмауэр защищает системы и сети от сетевых угроз, существующих по другую сторону брандмауэра. Брандмауэры могут блокировать доступ строго к внутренним службам, нежелательным пользователям и в некоторых случаях фильтровать сетевой трафик по контенту. [ нужна ссылка ]

iptables — это текущий пользовательский интерфейс для взаимодействия с Linux ядра функциональностью сетевого фильтра . Он заменил ipchains . Другие Unix- подобные операционные системы могут предоставлять свои собственные функциональные возможности, а также с открытым исходным кодом существуют другие брандмауэры .

  1. ^ Леви, Божидар (2002). Администрирование UNIX: Комплексный справочник по эффективному управлению системами и сетями . ЦРК Пресс. п. 207. ИСБН  0-8493-1351-1 .
  • Практическая UNIX и интернет-безопасность, Симсон Гарфинкель и Джин Спаффорд, O'Reilly & Associates, 2003.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 44f8ed3c7b1d24042780ae50ac11de35__1713191760
URL1:https://arc.ask3.ru/arc/aa/44/35/44f8ed3c7b1d24042780ae50ac11de35.html
Заголовок, (Title) документа по адресу, URL1:
Unix security - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)