利用Capability的特征加强Linux系统安全
传统UNIX的信任状模型非常简单,在这种模型中,一个进程要么什么都能做,要么几乎什么也不能做,这取决于进程的UID。如果一个进程需要执行绑定到私有端口、加载/卸载内核模块以及管理文件系统等操作时,就需要完全的root权限。很显然这样做对系统安全存在很大的威胁。使用能力可以减小这种风险。系统管理员为了系统的安全可以剥夺root用户的能力,这样即使root用户也将无法进行某些操作。而这个过程又是不可逆的,也就是说如果一种能力被删除,除非重新启动系统,否则即使root用户也无法重新添加被删除的能力。
用户评论
推荐下载
-
Unix系统安全必读
本文从系统管理员的角度讨论安全问题.系统管理员是管理系统的人:启动系统,停止系统运行,安装新软件,增加新用户,删除老用户,以及完成保持系统发展和运行的日常事务工作。
7 2020-08-29 -
系统安全盾SysShield
开启了杀软的实时监控,防火墙监控,为什么还会不断地中木马,被各种IE插件悄悄安装?为什么我们不能在各类恶软载入系统前就阻止它的进入? 系统安全盾从实时注册表防护上直接屏蔽了各类易被侵入的安全键值;从文
10 2020-08-20 -
Windows系统安全指南
在 Microsoft Active Directory 中设置这些策略时,Microsoft Windows 仅允许一个域帐户策略:应用于域树根域的帐户策略。域帐户策略将成为属于该域的任何 Wind
22 2020-08-20 -
系统安全方案.docx
xxx系统安全方案.docxXXX系统安全管理策略.docxxxx系统安全建设规划文档.docx安全建设规划文档.docx
24 2020-05-22 -
系统安全保障方案
标书中要求的系统安全保障方案附件
36 2019-02-22 -
主机系统安全控制
主机系统的安全管理和控制的实施,融合了银监会、人民银行等监管标准。
24 2019-05-21 -
操作系统安全
这个课件非常好,对学习操作系统安全的学生会有很大的帮助,也可以作为老师授课的课件。
23 2019-05-15 -
网络系统安全
本文介绍的ap及其类型,防火墙及其作用,个人防火墙的配置及简介,最后介绍了入侵检测系统
32 2019-07-13 -
windows系统安全加固
win xp 系统的加固,很多朋友没有注意到的安全操作。使得你的系统即使不安装杀毒软件,也能够安全上网.即使资深IT人士也未必全部了解的操作,让你的windows更加安全。
48 2018-12-17 -
UNIX系统安全.pdf
UNIX系统安全,其中讲述很全面,是本很好的电子书
40 2018-12-17
暂无评论