Solaris的安全配置可以从以下几个方面来考虑:
1. 本地安全增强:
限制某些强大命令的访问
设置正确的文件权限
应用组和用户的概念
suid/sgid的文件最少
rw-rw-rw的文件最少等
阅读全文>
发表于 @ 2005年11月17日 11:28:00|评论(loading...)|收藏
Linux服务器版本:RedHat Linux AS 2.1
对于开放式的操作系统---Linux,系统的安全设定包括系统服务最小化、限制远程存取、隐藏重要资料、修补安全漏洞、采用安全工具以及经常性的安全检查等。本文主要从用户设置、如何开放服务、系统优化等方面进行系统的安全配置,以到达使Linux服务器更安全、稳定。
阅读全文>
发表于 @ 2005年11月14日 20:42:00|评论(loading...)|收藏
由于Linux操作系统是一个开放源代码的免费操作系统,因此受到越来越多用户的欢迎。随着Linux操作系统在我国的不断普及,有关的政府部门更是将基于Linux开发具有自主版权的操作系统提高到保卫国家信息安全的高度来看待,因此我们不难预测今后Linux操作系统在我国将得到更快更大的发展。虽然Linux与UNIX很类似,但它们之间也有一些重要的差别。对于众多的习惯了UNIX和Windows NT的系统管理员来讲,如何保证Linux操作系统的安全将面临许多新的挑战。本文介绍了一系列实用的Linux安全管理经验。阅读全文>
发表于 @ 2005年02月05日 09:44:00|评论(loading...)|收藏
Linux为美国以外的其它国家提供了自主发展操作系统的一条捷径。主要是因为Linux操作系统本身的源代码是公开的,操作系统开发方可以对源代码自由修改并且从新编译成二进制机器码,也就是说用户可以对系统及网络安全的源代码根据自己的需要在进行研究后而进行修改从而轻松拥有自己版本的操作系统。而特别是在网络安全方面,Linux的关于防火墙及其它网络安全协议的源代码公开性使商家能够更加了解操作系统安全的弱点及漏洞所在,通过对源代码的修改对安全进行加强巩固。可是仅仅是源代码公开并不能解决网络不安全的问题。由于对源代码进行编译的编译程序GCC及Linux的内核(Kernel)程序本身有诸多弱点,这就造成了躲在防火墙后面的Linux系统程序仍然极其容易受到网络黑客的袭击。阅读全文>
发表于 @ 2005年02月05日 09:42:00|评论(loading...)|收藏
对unix管理员来说,主机系统的安全一直是个课题,一方面管理员通过更新patch,安装软硬件防火墙等手段努力使自己的系统可靠性增强,而另一方面unix操作系统的漏洞总是不断被发现并被公布出来,如BUGTRAQ这样的安全列表,从这个角度上可以很绝对的说,互联网上没有安全的主机。任何一台放在Internet上的主机被入侵的潜在可能性是不可逃脱的,而且,对入侵者而言,利用漏洞进入系统往往只是第一步,如果想得到更多的,如超级用户的密码,数据库的口令等,往往需要下点功夫,最便捷也是最有效的就是改动或特洛伊化受侵害的主机上的文件,如放置自己的监听程序,替代某些关键文件,修改编辑可信文件,设置suid文件等。 阅读全文>
发表于 @ 2004年12月16日 11:02:00|评论(loading...)|收藏
【IT168 软件新闻】星期一早上,黑客入侵了 SCO 网站,作为对“SCO 声称拥有 Linux 操作系统核心版权”说法的回应。阅读全文>
发表于 @ 2004年12月01日 08:44:00|评论(loading...)|收藏
11月3日消息,英国安全情报部门在于本周一发布的一份报告中称,Mac OS X、BSD Unix是“世界上速度最快和最安全的24/7在线计算环境。Linux的安全记录最差,Windows次之。 阅读全文>
发表于 @ 2004年11月04日 12:26:00|评论(loading...)|收藏
Samba Team於當地時間9月30日就開放源碼的Windows交換文件服務器軟體“Samba”的安全漏洞發出警告。Samba 3.0.2之前的版本及2.2.9之前的版本中,可從外部訪問非公開文件夾,最新版的3.0.7中不存在該安全漏洞。 阅读全文>
发表于 @ 2004年11月04日 12:23:00|评论(loading...)|收藏
CNET:Windows 用户要警惕两款非 Windows 播放器漏洞
安全专家日前表示,Windows 用户要警惕两款播放器的漏洞,他们分别是苹果 Quicktime 和RealPlayer 播放器。本周早些时候,苹果公司称其 Quicktime 6.5.2 播放器存在两处安全漏洞;而 RealNetworks 近日也表示其 RealPlayer 10、 RealPlayer 10.5 和 RealOne Player 存在安全漏洞,要求用户立即通过“检查更新”功能来修复漏洞。安全专家同时指出,用户在关注Windows系统自身漏洞的同时,还要防范基于 Windows 的其他应用程序的安全性。阅读全文>
发表于 @ 2004年10月29日 10:37:00|评论(loading...)|收藏