位置: 编程技术 - 正文

UNIX防止非法用户注册的技术(防止非法使用计算机,可口令)

编辑:rootadmin
由于SCO Unix操作系统的开放性,网络系统的共享性,数据库的通用性等因素,Unix操作系统数据信息的安全问题显得越来越为突出,特别是终端端口的安全管理工作是目前信息系统安全的重要环节。由于操作系统本身的缺陷,加上营业网点的分散性等因素,留下远程终端包括DDN专线和MODEM的拨号端口以及对外服务终端无法特别监管的隐患,给非法进入者提供了方便之门,因此必须设法加强对Unix操作系统的端口安全管理,增加端口口令和限制登录端口的用户及工作时间等。   工作原理:   操作系统用户注册登录的全过程为:用户打开终端在login:后输入用户名和在passwd:后输入口令字,操作系统接收用户名和口令字后与 /etc/passwd和/etc/shadow文件进行合法性检查,对照注册名UID码、GID码(表示用户组)、GCOS域(用户个人信息)、注册目录、注册shell(一般为/bin/sh即Baurne shell),然后读取终端端口的有关信息,查找 /etc/dialups文件、/etc/d_passwd文件,最后启动 /etc/profile和用户根目录下的 .profile文件(若是c_shell,则执行 /etc/CSh.login和用户根目录下的 .login和.CShrc;若是korn shell,则会执行环境变量ENV所定义的文件)配置用户环境变量,查找提示该用户的mail信息。   纵观以上过程分析,我们可以简单地在 /etc/dialups文件中加入终端端口设备号,在 /etc/d_passwd文件中加入口令字,以限制非法登录,这是其一;我们还可以修改/etc/profile文件,从中增加一段程序,使之能与我们预先设定的有关用户、端口、工作时间等一些信息的文件进行比较,判断当前注册用户的登录端口、日期和时间是否在我们允许的范围内,否则不允许注册登录。之所以修改文件 /etc/profile而没有使用文件$home/.profile,是因为使用文件/etc/profile 更便于大范围的控制和处理,这是其二;另外,操作系统在对合法用户注册登录处理的最后部分是根据该用户根目录下的 $HOME /.profile,设置用户环境变量、终端信息,我们可以在 $HOME/.profile加入该用户业务处理程序的起动命令并使之退出注册登录状态,以减少在该用户根目录下使用 /bin/sh 命令的机会,确保用户根目录下文件的安全。   基于以上原理,我们得出了三个有效地加强对终端端口限制管理的办法:   1.增加端口口令,限制远程登录   远程登录包括通过MODEM拨号、DDN专线访问服务器和通过终端服务器、集线器等登录到系统。以MODEM和DDN专线访问服务器的端口号为/dev/tty1A和/dev/ttya?,其中?为0、1、2……等;通过终端服务器、路由器和集线器访问服务器的端口号为/dev/ttyp?,其中?为0、1、2……等。此时使用的是伪tty设备文件,通常登录的端口是不固定的。因此,必须先执行固定通信服务器端口设置程序,此程序由通信服务器生产厂家随产品一起提供。通过在这些设备端口上增加拨入口令,限制远程登录。   2.限定用户在指定的端口和规定的时间内登录   当用户注册登录到Unix操作系统时,必须执行系统文件/etc/profile,我们对这一文件进行修改,让系统去读取用户名、端口名、每周工作日期、每天上班时间、每天下班时间。然后依此文件审查用户注册登录的合法性,端口名不在此文件中不受限制,端口名在此文件中但用户名不正确不许登录,用户名和端口名皆正确但工作时间不在规定范围内不许登录。   3.用户注册登录时立即运行业务处理程序,退出业务处理程序时也退出 /bin/sh。

推荐整理分享UNIX防止非法用户注册的技术(防止非法使用计算机,可口令),希望有所帮助,仅作参考,欢迎阅读内容。

UNIX防止非法用户注册的技术(防止非法使用计算机,可口令)

文章相关热门搜索词:防止非法授权访问数据文件的控制措施,防止非法授权访问数据文件的控制措施,为防止非法用户进入数据库应用系统,为防止非法用户进入,为防止非法用户进入,防止非法授权访问数据文件的控制措施,为防止非法用户进入,防止非法授权访问数据文件的控制措施,内容如对您有帮助,希望把文章链接给更多的朋友!

linux 远程桌面连接 我们知道在windows下面我们可以用远程桌面连接来控制其它电脑,但linux远程桌面连接?不过在说怎样连接之前还是要先明确一个概念,为什么我标题没有

Vsftpd+tcp_wrappers控制主机和用户访问 RHEL4中的vsftpd在编译时已经支持tcp_wrappers,因此可以利用tcp_wrappers实现主机访问控制。实验之前,首先说下tcp-wrappers的执行顺序:先执行hosts.allow,如果hos

挂载(mount)命令使用技巧 1.挂载光盘挂载光盘的命令如下:#mount-tis/dev/cdrom/mnt/cdrom该命令将光盘挂载到/mnt/cdrom目录,使用ls/mnt/cdrom命令即可显示光盘中数据和文件。卸载光盘

标签: 防止非法使用计算机,可口令

本文链接地址:https://www.jiuchutong.com/biancheng/365572.html 转载请保留说明!

上一篇:UNIX防止非法用户注册的技术(防止非法使用计算机,可口令)

下一篇:linux 远程桌面连接(linux远程桌面连接工具)

  • 经营性应付项目的增加怎么计算
  • 电商相对于传统企业有哪些特点?
  • 可供出售金融资产计入什么科目
  • 土地增值税税收优惠
  • 普通发票开折扣销售能冲减销售吗
  • 因小数点造成的误差称为
  • 政府补助收入计算有了新变化
  • 对债务人取得债权是什么意思
  • 教育费附加抵免政策
  • 退回剩余工程物资计入什么科目
  • 股票收入要交税的后果有哪些
  • 在建工程如何抵扣个税
  • 7月认证的发票7月可以抵扣吗?
  • 商贸企业开票进出型号不一致
  • 主营业务税金及附加大概比例
  • 代开的专票怎么做账?
  • 啤酒消费税的计税基础
  • 高新技术企业必须要有研发费用吗
  • 公司收境外汇款
  • 正常消耗的直接材料计入当期损益
  • 企业的其他业务收入包括
  • 个人汽车贷款所购车辆
  • 个税申报工资比实际工资高,汇算清缴时能退吗
  • 印花税分配比例
  • 建筑行业简易征收税率是5%吗?
  • 闲置资金购买理财产品
  • 设备安装服务费税收分类编码
  • 待抵扣进项税期末要结转吗
  • 奖金发放如何做账
  • 使用时间
  • word基本怎么使用
  • 建筑工程增值税税率是多少
  • 冲减其他应收款需要领导审批吗
  • php公众号
  • anaconda创建虚拟环境有什么用
  • 社保包括哪些保险及比例
  • php curl_exec
  • php 微信公众号自定义菜单
  • php页面跳转可以用header
  • 贴现资产卖断会怎么样
  • 单位人才账户如何开立
  • 织梦数据库连接失败的原因
  • 积分换购活动
  • mysql基本命令大全
  • 接受现金资产投资会引起实收资本增加吗
  • 无偿受让股权是利好吗
  • 资金托管账户的钱能查到吗
  • 无形资产摊销计算方法
  • 实际已缴纳所得税额大于初始化金额
  • 营业外收入可以冲减管理费用吗
  • 银行账户收费开户流程
  • 其他公司借款现金怎么办
  • 在网上订机票怎么订
  • 进项税转出税额
  • 无形资产计提折旧可以转回吗
  • 生产型企业入库管理办法
  • 私营公司应付工资的规定
  • sql server连接方式
  • window10电话
  • windows xp设置屏保密码
  • avgorange是什么文件
  • ubuntu系统怎么开机
  • ubuntu chmod
  • 苹果知识大全
  • win8宽带错误651最简单解决方法
  • windows 10 mobile下载
  • 在Linux系统中安装虚拟window
  • perl-v
  • kinect unity开发
  • Jquery ajax基础教程
  • shell脚本-ge
  • android aidl binder
  • html读书笔记
  • jquery获取指定元素
  • python搭建网页
  • jquery查找当前元素的父元素
  • javascript函数大全
  • 查账征收个人经营所得税怎么申报
  • 2020年安徽省护理技能大赛视频播放
  • 税务局窗口人员工作内容
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设