欢迎来到天天文库
浏览记录
ID:44932486
大小:3.07 MB
页数:85页
时间:2019-11-05
《信息安全--第9讲 操作系统安全配置》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、信息安全概论柴亚辉华东交通大学信息工程学院第9讲操作系统安全配置§9.1操作系统概述§9.2安全配置初级篇§9.3安全配置中级篇§9.4安全配置高级篇信息安全概论32021/8/11§9.1操作系统概述目前服务器常用的操作系统有三类UnixLinuxWindowsNT/2000/2003Server/XP这些操作系统都是符合C2级安全级别的操作系统。但是都存在不少漏洞,如果对这些漏洞不了解,不采取相应的措施,就会使操作系统完全暴露给入侵者信息安全概论42021/8/11§9.1操作系统概述UNIX系统UNIX操作系统是由美国贝
2、尔实验室开发的一种多用户、多任务的通用操作系统。它从一个实验室的产品发展成为当前使用普遍、影响深远的主流操作系统UNIX诞生于20世纪60年代末期,贝尔实验室的研究人员于1969年开始在GE645计算机上实现一种分时操作系统的雏形,后来该系统被移植到了DEC的PDP-7小型机上1970年给系统正式取名为Unix操作系统。到1973年,Unix系统的绝大部分源代码都用C语言重新编写过,大大提高了Unix系统的可移植性,也为提高系统软件的开发效率创造了条件信息安全概论52021/8/11§9.1操作系统概述UNIX系统UNIX操作
3、系统经过20多年的发展后,已经成为一种成熟的主流操作系统,并在发展过程中逐步形成了一些新的特色,其中主要特色包括5个方面可靠性高极强的伸缩性网络功能强强大的数据库支持功能开放性好信息安全概论62021/8/11§9.1操作系统概述Linux系统Linux是一套可以免费使用和自由传播的类Unix操作系统,这个系统是由全世界各地的成千上万的程序员设计和实现的。其目的是建立不受任何商品化软件的版权制约的、全世界都能自由使用的Unix兼容产品Linux最早开始于一位名叫LinusTorvalds的计算机业余爱好者,当时他是芬兰赫尔辛基
4、大学的学生。想设计一个代替Minix(是由一位名叫AndrewTannebaum的计算机教授编写的一个操作系统示教程序)的操作系统。这个操作系统可用于386、486或奔腾处理器的个人计算机上,并且具有Unix操作系统的全部功能信息安全概论72021/8/11§9.1操作系统概述Linux系统Linux是一个免费的操作系统,用户可以免费获得其源代码,并能够随意修改它是在共用许可证GPL(GeneralPublicLicense)保护下的自由软件,也有好几种版本,如RedHatLinux、Slackware,以及国内的XteamL
5、inux、红旗Linux等Linux的流行是因为它具有许多优点,典型的优点有7个完全免费●完全兼容POSIX1.0标准多用户、多任务●良好的界面丰富的网络功能●可靠的安全、稳定性能支持多种平台信息安全概论82021/8/11§9.1操作系统概述Windows系统WindowsNT是微软第一个真正意义上的网络操作系统,发展经过NT3.0、NT4.0、NT5.0(Windows2000)和NT6.0(Windows2003)等众多版本,并逐步占据了广大的中小网络操作系统的市场WindowsNT众多版本的操作系统使用了与Window
6、s9X完全一致的用户界面和完全相同的操作方法,使用户使用起来比较方便。与Windows9X相比,WindowsNT的网络功能更加强大并且安全信息安全概论92021/8/11§9.1操作系统概述Windows系统WindowsNT系列操作系统具有以下三方面的优点支持多种网络协议:在网络中可能存在多种客户机,如Windows95/98、AppleMacintosh、Unix、OS/2等,这些客户机可能使用了不同的网络协议,如TCP/IP协议、IPX/SPX等内置Internet功能:内置了IIS,可以使网络管理员轻松的配置WWW和
7、FTP等服务支持NTFS文件系统:提高文件管理的安全性,用户可以对NTFS系统中的任何文件、目录设置权限。当多用户同时访问系统时,可增加文件的安全性信息安全概论102021/8/11§9.2安全配置初级篇安全配置方案初级篇主要涉及常规的操作系统安全配置,包括十二条基本配置原则物理安全■停止Guest帐号限制用户数量■创建多个管理员帐号管理员帐号改名■陷阱帐号更改默认权限■设置安全密码屏幕保护密码■使用NTFS分区运行防毒软件■确保备份盘安全信息安全概论112021/8/11物理安全服务器应该安放在安装了监视器的隔离房间内,并且
8、监视器要保留15天以上的摄像记录机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在安全的地方§9.2安全配置初级篇信息安全概论122021/8/11停止Guest帐号在计算机管理的用户里把Guest帐号停用,任何时候都不允许Guest帐号登陆系统,
此文档下载收益归作者所有