下面是我在網上收集的一點質料,不知道你有用沒……
成都創新互聯是一家集網站建設,蓮花企業網站建設,蓮花品牌網站建設,網站定制,蓮花網站建設報價,網絡營銷,網絡優化,蓮花網站推廣為一體的創新建站企業,幫助傳統企業提升企業形象加強企業競爭力??沙浞譂M足這一群體相比中小企業更為豐富、高端、多元的互聯網需求。同時我們時刻保持專業、時尚、前沿,時刻以成就客戶成長自我,堅持不斷學習、思考、沉淀、凈化自己,讓我們為更多的企業打造出實用型網站。
我們為什么要用Linux?
Linux是"免費"的,上面又有那么多"免費"的軟件,為什么不用?
Windows實在太不穩定了,受不了,換個平臺吧。
想學習UNIX,可是錢包里的鈔票不多,先從Linux開始吧。
想學習操作系統,哪里有開放源代碼的OS?而且還要很活躍,有前途的。
基于Linux的并行計算,不但費用低廉,而且功能強大,有潛力,重要的是有源代碼。
想成為一名Hacker(當然是網俠一類),Linux當然是最好的工具之一。
Linux潛在的商業價值不可限量,性能相當地好,穩定性也很好,用其替換商業操作系統真是明智的選擇。
Oracle,Infomix,Sysbase,IBM都支持Linux了,用其作數據庫平臺挺不錯。煩了一次又一次去買許可證(奸商經常設這樣的陷阱),Linux遵循公共版權許可證(GPL)正合我意。
Linux太適合Internet/Intranet,本身就是通過網絡來協同開發的,網絡時代為什么不用Linux?
采用Linux可以極大的降低擁有者總成本(TCO)。等待商業操作系統補丁的耐心是有限度的,更受不了總被商家牽著鼻子走,開放源代碼的Linux至少可以使用戶有一定的控制權。開放源代碼使用戶可以按照自己的需要添加或刪除某些功能,用戶可定制性,真是太好了!
利用開放源代碼的Linux還可以開發路由器,嵌入式系統,網絡計算機,個人數字助理等等,GNU真是巨大的知識寶庫,何樂而不用?
崇尚自由軟件精神和夢想,貢獻自己的力量!
Linux的特點
Linux操作系統在短短的幾年之內得到了非常迅猛的發展,這與Linux具有的良好特性是分不開的。Linux包含了Unix的全部功能和特性。簡單的說,Linux具有以下主要特性:
1.開放性
開放性是指系統遵循世界標準規范,特別是遵循開放系統互連(OSI)國際標準。凡遵循國際標準所開發的硬件和軟件,都能彼此兼容,可方便地實現互連。
2.多用戶
多用戶是指系統資源可以被不同用戶各自擁有使用,即每個用戶對自己的資源(例如:文件、設備)有特定的權限,互不影響。Linux和Unix都具有多用戶的特性。
3.多任務
多任務是現代計算機的最主要的一個特點。它是指計算機同時執行多個程序,而且各個程序的運行互相獨立。Linux系統調度每一個進程,平等地訪問微處理器。由于CPU的處理速度非???,其結果是,啟動的應用程序看起來好像在并行運行。事實上,從處理器執行一個應用程序中的一組指令到Linux調度微處理器再次運行這個程序之間只有很短的時間延遲,用戶是感覺不出來的。
4.良好的用戶界面
Linux向用戶提供了兩種界面:用戶界面和系統調用。Linux的傳統用戶界面是基于文本的命令行界面,即shell,它既可以聯機使用,又可存在文件上脫機使用。shell有很強的程序設計能力,用戶可方便地用它編制程序,從而為用戶擴充系統功能提供了更高級的手段??删幊蘏hell是指將多條命令組合在一起,形成一個Shell程序,這個程序可以單獨運行,也可以與其他程序同時運行。
系統調用給用戶提供編程時使用的界面。用戶可以在編程時直接使用系統提供的系統調用命令。系統通過這個界面為用戶程序提供低級、高效率的服務。Linux還為用戶提供了圖形用戶界面。它利用鼠標、菜單、窗口、滾動條等設施,給用戶呈現一個直觀、易操作、交互性強的友好的圖形化界面。
5.設備獨立性
設備獨立性是指操作系統把所有外部設備統一當作成文件來看待,只要安裝它們的驅動程序,任何用戶都可以象使用文件一樣,操縱、使用這些設備,而不必知道它們的具體存在形式。
具有設備獨立性的操作系統,通過把每一個外圍設備看作一個獨立文件來簡化增加新設備的工作。當需要增加新設備時、系統管理員就在內核中增加必要的連接。這種連接(也稱作設備驅動程序)保證每次調用設備提供服務時,內核以相同的方式來處理它們。當新的及更好的外設被開發并交付給用戶時,操作允許在這些設備連接到內核后,就能不受限制地立即訪問它們。設備獨立性的關鍵在于內核的適應能力。其他操作系統只允許一定數量或一定種類的外部設備連接。而設備獨立性的操作系統能夠容納任意種類及任意數量的設備,因為每一個設備都是通過其與內核的專用連接獨立進行訪問。
Linux是具有設備獨立性的操作系統,它的內核具有高度適應能力,隨著更多的程序員加入Linux編程,會有更多硬件設備加入到各種Linux內核和發行版本中。另外,由于用戶可以免費得到Linux的內核源代碼,因此,用戶可以修改內核源代碼,以便適應新增加的外部設備。
6.提供了豐富的網絡功能
完善的內置網絡是Linux的一大特點。Linux在通信和網絡功能方面優于其他操作系統。其他操作系統不包含如此緊密地和內核結合在一起的連接網絡的能力,也沒有內置這些聯網特性的靈活性。而Linux為用戶提供了完善的、強大的網絡功能。
支持Internet是其網絡功能之一。Linux免費提供了大量支持Internet的軟件,Internet是在Unix領域中建立并繁榮起來的,在這方面使用Linux是相當方便的,用戶能用Linux與世界上的其他人通過Internet網絡進行通信。
文件傳輸是其網絡功能之二。用戶能通過一些Linux命令完成內部信息或文件的傳輸。
遠程訪問是其網絡功能之三。Linux不僅允許進行文件和程序的傳輸,它還為系統管理員和技術人員提供了訪問其他系統的窗口。通過這種遠程訪問的功能,一位技術人員能夠有效地為多個系統服務,即使那些系統位于相距很遠的地方。
7.可靠的系統安全
Linux采取了許多安全技術措施,包括對讀、寫進行權限控制、帶保護的子系統、審計跟蹤、核心授權等,這為網絡多用戶環境中的用戶提供了必要的安全保障。
8.良好的可移植性
可移植性是指將操作系統從一個平臺轉移到另一個平臺使它仍然能按其自身的方式運行的能力。
Linux是一種可移植的操作系統,能夠在從微型計算機到大型計算機的任何環境中和任何平臺上運行。可移植性為運行Linux的不同計算機平臺與其他任何機器進行準確而有效的通信提供了手段,不需要另外增加特殊的和昂貴的通信接口。
1.Linux 服務器
目前Linux服務器是當前最廣泛的應用。
2004年,摩托羅拉計算機部和IBM合作開發和推廣電信應用計算平臺。
2002年,北京市東城區政府建立了基于Linux服務器平臺的電子政務系統。
2003年8月,韓國國家航空公司和IBM公司聯合發布聲明,表示韓國航空公司將把該公司的核心業務移植到 IBM的eServer服務器當中完成,其中操作系統則采用Linux。
2.嵌入式Linux系統
2003年,摩托羅拉公司推出Linux平臺的A760手機。并在近兩年推出新款的Linux手機。
3.桌面應用
新版本的Linux系統特別在桌面應用方面進行了改進,達到相當的水平,完全可以作為一種集辦公應用、 多媒體應用、網絡應用等多方面功能于一體的圖形界面操作系統。
只要你引用(reference)在一定的百分比以下,你用多少都不算抄襲。這個看起來是common sense,可以不用引用。
LINUX系統中常見的有:CERN、NCSA、Apache三種方式,一般最常用的方法就是用Apache。此種方式特點明顯,配置簡明,具有最大的對系統兼容性,以下是用此方式配置基于Linux的WEB服務器的全過程。
一. Apache服務器慨述。
其特征是顯著的:可以運行于所有計算機平臺,自然包括UNIX/LINUX系統;集成代理服務器和Perl編程腳本;對用戶的訪問會話過程跟蹤;可對服務器日志定制;還支持虛擬主機及HTTP認證等等。再配合LINUX系統本身的強大,我們沒理由不選擇Apache。
二. 安裝Apache。
一般說來,所有Linux版本應該包含有此軟件包的安裝,如果你在安裝Linux系統沒有安裝此軟件包,可以從安裝光盤或是網站上找到其安裝文件(注意網上有兩種版本:一種是下載后需重新編譯的源代碼,一種是只需解壓就可使用的可執行文件),然后執行安裝即可。
1. 如果你下載的是可執行文件包如:apache_1.2.4.e.tar.gz(當中的數字視你下載的版本而定,此為舉例),那這就相對簡單,比較適合對Linux編譯不熟悉的初級用戶,只需執行:tar xvzf apache_1.2.3.4.tar.gz即可完成安裝。
2. 如果下載的是源代碼如:apache_1.2.4.rpm,則先用rpm –ivh apache_1.2.4.rpm安裝,然后在src目錄下執行“./configure”;接著執行“make”命令編譯Apache;接著將編譯好的可執行文件復制到/etc/httpd/bin目錄下;再將Apache的配置文件:httpd.conf、access.conf 、srm.conf和mime.types復制到/etc/httpd/conf目錄下,才算完成安裝。
三. 配置Apache,實現WEB服務。
其實,到現在你的Linux已經開始WEB服務了,你要做的只需將Linux系統連入互聯網,然后將主頁存放于“/home/httpd”目錄下即可。但為了讓此WEB服務器更有效率的工作,我們還需對其作些設置,具體需要配置的其實就是剛才復制的那4個文件。以下對其主要的兩個配置文件httpd.conf和access.conf作些說明:
1. httpd.conf.
此文件是主配置文件,主要用來設置服務器啟動的基本環境,也就是說它負責安排WEB服務器怎樣運行。其相關設置參數為:
ServerType standalone/inetd:此選項作用就是指定以何種方式運行WEB服務器。其中standalone參數表示WEB服務進程以一個單獨的守候進程的方式在后臺偵聽是否有客戶端的請求,如果有就生成一個子進程來為其服務;其效率更高。主要是設置主服務器進程偵聽的特定端口地址,方法為:Port [number] (缺省為80)。
而inetd模式相對standalone來說它更安全,此模式也是RedHat Linux運行Apache的默認方式。如果你的版本不是RedHat,則需在/etc/inetd.conf文件里加入以下一新行:httpd stream tcp nowait httpd /etc/httpd/bin/httpd –f /etc/httpd/conf/httpd.conf;然后在/etc/services文件里同樣添加一新行:httpd 80/tcp httpd即可。
ErrorLog:用來指定錯誤記錄的文件名稱和路徑。格式如:ErrorLog /var/httpd/error.log。
ServerRoot:用來指定將服務器的配置及日志文件存于何處。格式如:ServerRoot /etc/httpd。
Server Admin: 設置WEB管理員的E-Mail地址.格式如:Server Admin XXX@XXXX.com。
2. srm.conf
這是Apache的資源配置文件,作用為告訴服務器你想在WWW站點上提供的資源及如何提供,其主要參數為:
DocumentRoot: 用來指定主文檔的地址。格式如:DocumentRoot /home/httpd/html。
DirectoryIndex:跟windows平臺的IIS設置一樣,用來指定首頁文件的名稱。大家都知道,首頁一般都以“index.html”或“index.htm”作為文件名。當設置為這兩種文件名之后,只要用戶發出WEB請求,即將調入以“index.html”或“index.htm”命名的主頁。格式如:DirecotryIndex index.html index.htm。
經過以上簡單的配置后,你的WEB服務器已經具備基本的功能了。接下來要做的就是重啟WEB服務,使剛才的配置生效,我們可以用以下命令來完成:
/etc/rc.d/init.d/httpd restart
最后,我們來看看基于Apache服務的安全方面。Apache服務器通過認證系統能控制哪些主機可以訪問某些特定的站點。具體來說,它通過兩種方式來實現:
一種是基于主機地址的認證,但由于目前大部分上網用戶使用的都是動態地址,因此此種方式并沒多少實際意義;
另一種方式是基于用戶名/口令的認證方式,不言而喻,此種方式更適合如今的網絡狀況,而對于具體的用戶名/口令認證實現。
[摘 要] Linux系統使用越來越廣泛,關系Linux的安全越來越受到人們的重視,本文結合筆者在Linux系統安全管理方面的一些經驗體會,從賬戶、密碼策略、文件權限,日志管理、遠程訪問等5個方面,對linux系統安全談談自己的體會,供大家參考。
一、引言
隨著Internet/Intranet網絡的日益普及,Linux作為一個現代的操作系統,正在各個方面得到廣泛的應用。Linux在服務器、嵌入式等方面已經取得不俗的成績,在桌面系統方面,也逐漸受到歡迎。于是Linux的安全問題也逐漸受到人們的重視。
Linux是一個開放式系統,可以在網絡上找到許多現成的程序和工具,這既方便了用戶,也方便了黑客,因為他們也能很容易地找到程序和工具來潛入 Linux系統,或者盜取Linux系統上的重要信息。因此,詳細分析Linux系統的安全機制,找出它可能存在的安全隱患,給出相應的安全策略和保護措施是十分必要的。針對Linux的基本安全防護,筆者這里稍做介紹。
二、Linux系統的安全策略
1.Linux系統的用戶賬號策略
管理員的工作中,相當重要的一環就是管理賬號。在管理 Linux 主機的賬號時,一個最重要的方面就是確保每一個UID僅僅使用一次。
另外就是設置有限的登陸次數來預防無休止的登陸攻擊,通過編輯/etc/pam.d/system-auth,添加下面兩句可以設置賬戶最多連續登陸5次,超過5次賬戶將被鎖定,只有管理員才能幫助解鎖。
auth required pam_tally.so deny=5
account required pam_tally.so
2.密碼策略要求
(1)口令時效和口令長度的設置。口令時效和口令長度是一種系統機制,用于強制口令在特定的時間長度后失效。對用戶來說,這可能帶來了一些麻煩,但是它確保了口令會定期進行更改,是一項很好的安全措施。默認情況下,絕大多數的Linux版本并沒有打開口令時效,不過要想打開卻非常簡單。通過編輯/etc/login.defs,你可以指定幾個參數,來設置口令實效和口令長度的默認設定:
PASS_MAX_DAYS99999
PASS_MIN_DAYS 0
PASS_MIN_LEN5
PASS_WARN_AGE7
當設置口令時效的天數為99999時,實際上相當于關閉了口令時效。一般設定為90天或者更短時間來更改一次。PASS_MIN_DAYS參數則設定了在本次密碼修改后,下次允許更改密碼之前所需的最少天數。PASS_MIN_LEN是指密碼設置的最小長度,一般定義為8位以上。PASS_WARN_AGE的設定則指明了在口令失效前多少天開始通知用戶更改密碼(一般在用戶剛剛登陸系統時就會收到警告通知)。
(2)控制密碼使用頻率。控制適度的密碼重用頻率,也可以為密碼的安全策略提供良好的保護,可以通過編輯/etc/pam.d/system-auth設定密碼重用。一般設置重用密碼前更換密碼的最小次數為4次。
password required pam_unix.so remember=3 use_authtok md5 shadow 或者 password sufficient pam_unix.so remember=3 use_authtok md5 shadow。
3.Linux的基本文件權限要求
Linux中每一個文件都具有特定的屬性,主要包括文件類型和文件權限兩個方面。可以分為5種不同的類型:普通文件、目錄文件、鏈接文件、設備文件和管道文件。所謂的文件權限,是指對文件的訪問權限,包括對文件的讀、寫、刪除、執行。Linux 是一個多用戶操作系統,它允許多個用戶同時登錄和工作。因此正確的文件權限設定是非常重要的。與系統安全關系較為密切的幾個文件目錄權限設置要求如下表:
4.Linux日志文件管理
日志對于系統安全來說,非常重要,它記錄了系統每天發生的各種各樣的事情,你可以通過它來檢查錯誤發生的原因,或者受到攻擊時攻擊者留下的痕跡。因此,保護系統日志安全,不被內部用戶或外部入侵者修改或刪除顯得尤為重要。
在Linux系統中,有三個主要的日志子系統:
連接時間日志——由多個程序執行,把紀錄寫入到/var/log/wtmp和/var/run/utmp,login等程序更新wtmp和utmp文件,使系統管理員能夠跟蹤誰在何時登錄到系統。
進程統計——由系統內核執行。當一個進程終止時,為每個進程往進程統計文件(pacct或acct)中寫一個紀錄。進程統計的目的是為系統中的基本服務提供命令使用統計。
錯誤日志——由syslogd(8)執行。各種系統守護進程、用戶程序和內核通過syslog(3)向文件/var/log/messages報告值得注意的事件。另外有許多UNIX程序創建日志。像HTTP和FTP這樣提供網絡服務的服務器也保持詳細的日志。
Linux的日志文件很多,但是/var/log/wtmp,/var/log/messages,/var/log/faillog(權限設置為600) ,/var/log/secure (如果是Debian,/var/log/auth.log將代替它)最好是存在的。
如果服務器支持很多的用戶的話,這些日志文件的大小會很快地增加,在服務器硬盤不是非常充足的情況下,必須采取措施限制日志文件的大小,定期做好日志備份和清除是非常重要的。
5.Linux的遠程登錄:使用OPENSSH代替FTP和Telnet
我們通常使用的網絡傳輸程序FTP和Telnet等在本質上都是不安全的,因為它們在網絡上用明文傳送口令和數據,黑客利用嗅探器非常容易截 獲這些口令和數據。SSH的英文全稱是Secure SHell。通過使用SSH,用戶可以把所有傳輸的數據進行加密,這樣即使網絡中的黑客能夠劫持用戶所傳輸的數據,如果不能解密的話,也不能對數據傳輸構成真正的威脅。另外,傳輸的數據是經過壓縮的,所以可以加快傳輸的速度。SSH有很多功能,它既可以代替Telnet,又可以為FTP提供一個安全的“傳輸通道”。在不安全的網路通信環境中,它提供了很強的驗證機制與非常安全的通信環境。SSH(Secure Shell)最初由芬蘭的一家公司開發,但由于受版權和加密算法的限制,很多人轉而使用免費的替代軟件OpenSSH。命令行使用OPENSSH比較麻煩。這里介紹gFTP和OPENSSH整合在一齊,提供一個圖形化加密傳輸方案。gFTP和Windows下的 CuteFTP一樣使用非常簡單,而且幾乎所有的Linux發行版本都帶有gFTP,不需要安裝就可以使用本論文由無憂論文網整理提供 。Windows下支持SSH的客戶端軟件不少,推薦使用Putty和Filezilla。
目前很多公司企業對信息安全問題日益重視,完善的信息安全控制架構,先進的管理和技術的結合,才能真正滿足公司企業的需要。
參考文獻:
[1]王一川 Linux黑客大曝光:Linux安全機密與解決方案[M].清華大學出版社,2002~10~1
[2]汪 輝等:Linux安全最大化(第二版)[M].電子工業出版社, 2002~1~1
[3]前導工作室 Linux安全:入侵防范、檢測、恢復[M].機械工業出版社,2002~1~1
本論文由無憂論文網整理提供
標題名稱:linux運行命令論文,linux日常命令
網址分享:http://m.newbst.com/article38/hseppp.html
成都網站建設公司_創新互聯,為您提供響應式網站、品牌網站制作、App設計、定制開發、企業建站、域名注冊
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯