第11课:理解系统安全,保护你的重要资产

本文深入探讨Linux系统中的账户安全,包括密码验证方法,如使用单向散列确保密码安全,以及保护用户敏感信息的措施,如访问权限控制和Set-User-ID程序。通过量化分析,揭示了当前硬件水平下8位混合密码的安全性,并讨论了存储所有可能散列值的可行性。
摘要由CSDN通过智能技术生成

在互联网上运行的系统,安全性非常重要。对大多数的系统来说,验证登录用户的账号和密码是保护系统的第一道防线,本节课我们就来详细讨论一下 Linux 系统中账户密码的验证过程,主要包括以下几方面的的内容:

  • Linux 验证登录用户的步骤;
  • Linux 对用户敏感账户信息的保护手段;
  • 通过量化的计算让读者对 Linux 的安全性有直观的体会。

11.1 Linux 验证登录用户

不管是本地登录,还是远程终端登录,都需要对登录的用户进行合法性检验,常见的用户验证方法有两种:用户名密码登录和证书登录。本节课我们只讨论用户名密码登录。

11.1.1 密码验证方法

用户名密码验证的原理非常简单,就是对比一下输入与预设是否匹配,如果匹配,则登录成功,否则登录失败。

但是这里有个非常重要的问题,就是密码不可以明文保存。因为一旦系统被攻破,那么所有用户的密码信息就会完全被暴露。

在过去的 2018 年就发生过多起网站被攻破,明文密码被泄露的安全事件。现在每个人都会有那么几十个各个网站的账号,为了好记,很多人都会在不同的网站使用相同用户名和密码。所以,一旦让不法分子拿到用户在某个网站的明文账户信息,他就会用相同的账户去尝试登录其他的网站,这就叫撞库。所以,

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值