Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 64 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
64
Dung lượng
874 KB
Nội dung
1 Đ i H c Công Ngh Thông Tinạ ọ ệ Đ i H c Công Ngh Thông Tinạ ọ ệ ĐH Qu c Gia Tp.Hcmố ĐH Qu c Gia Tp.Hcmố MMT&TT MMT&TT Báo Cáo Đ Tài:ề Hardening Linux Computer Nhóm TH: Nguy n Tr ng Giang : 07520095ễ ườ Nguy n Xuân L c : 07520216ễ ụ 1.Linux Filesystem and Navigation 2.General Secure System Management 3.User and Filesystem Security Administration 4.Network Interface Configuration 5.Useful Linux Security Tools TỔNG QUAN I. Linux file System & Negative I. Linux file System & Negative Tổng quan về hệ thống File Linux có 4 kiểu File cơ bản: Thư mục(container) File đặc biệt(device, socket,pipe…) Liên kết symbolic link(symlinks) File thông thường(program, text, library,…) Tổng quan về hệ thống File Đường dẫn : Đường dẫn tuyệt đối. Đường dẫn tương đối. Đường dẫn đặc biệt. Tổng quan về Đĩa cứng và phân vùng Tại sao phải phân vùng? Mọi đĩa cứng (disk) đều cần được phân chia partition. Mỗi partition được xem như một phân vùng độc lập. Khi dữ liệu đầy, partition này không thể “overflow” (lấn chiếm) kích thước của partition khác. Có thể cài các hệ điều hành khác nhau lên các partition khác nhau. Sau đó, dùng một một trình quản lý boot loader để quản lý quá trình boot. Phân loại và bố trí phân vùng: Phân vùng dữ liệu: /usr, /home, /var ,/opt. Phân vùng trao đổi. Điểm lắp. Những ổ đĩa IDE sẽ có tên là hdX. X có giá trị từ [a-z] đại diện cho một ổ đĩa vật lý. Vd: hda, hdb… Khi được chia partition, partition sẽ có dạng: hdXY X là kí tự ổ đĩa. Y là số thứ tự. Vd: hda1, hda2, hdb1, hdb2… CDROM cũng được hiểu như một ổ đĩa IDE. Ổ đĩa SCSI sẽ có tên là sdX. Tổng quan về Đĩa cứng và phân vùng Tổng quan về Đĩa cứng và phân vùng Tổng quan về Đĩa cứng và phân vùng Khái Niệm hệ thống File và Negative [...]...Tổ Chức Hệ Thống File trên Linux •/swap: bộ nhớ ảo (virtual memory) •/bin: lệnh quan trọng, chứa hầu hết các lệnh người dùng •/boot: file cấu hình boot loader •/dev: chứa các tập tin thiết bị •/etc: file cấu hình hệ thống cục bộ theo máy •/home: chứa dữ liệu tập tin của users •/lib: file thư viện quan trọng, chứa các tập tin thư viện người dùng •/man :chứa các tài liệu trực tuyến •/include :chứa... giao diện đồ họa 26 Cấp quyền Users Tất cả file và thư mục thuộc sở hữu user tạo ra chúng Mỗi file trong linux được gán quyền theo ba lớp user sau: • User (owner) • Group • Others(everyone) Xem quyền truy cập : ls -l 27 Biểu diễn quyền truy cập user | group | others rwx rwx rwx Quyền trong linux được phân chia như sau: Quyền đọc: r (read) Quyền ghi: w (write) Quyền thực thi: x (excute) Biểu... group cũng có một định danh duy nhất là GID 20 Định nghĩa Users (tt) Mỗi users cần có những thông tin: tên user, UID, tên group, GID, home directory… Windows quản lý thông tin bằng LDAP, Kerberos Linux quản lý thông tin bằng file text Có thể chỉnh sửa thông tin của users bằng công cụ, hoặc sửa trực tiếp bằng text file 21 Định nghĩa Users (tt) Những file định nghĩa thông tin users: • /etc/passwd:... Users và cấp quyền users Định nghĩa cấu hình mặc định cho người dùng 19 Định nghĩa Users Users được định nghĩa trong một hệ thống để xác định “ai? được quyền dùng cái gì?” trong hệ thống đó Với Linux, mỗi user có một định danh duy nhất, gọi là UID (User ID) • 0 – 99: user có quyền quản trị • > 99: user khác >= 500: không phải user hệ thống • => UID có khả năng sử dụng lại??? Mỗi user thuộc... gán quyền Thay Đổi Quyền Lệnh chmod : cho phép thay đổi quyền trên tập tin của người dùng Dùng các ký hiệu tượng trưng •Cú pháp : chmod{a,u,g,o}{+,-,=}{r,w,x} •Ví dụ : $chmod +x jdk-6u24 -linux- i586.bin Dùng thông số tuyệt đối •Cú pháp : chmod •Ví dụ : $chmod 777 * Thay Đổi Quyền và Một Số Lệnh Hữu Dụng Thay đổi người hoặc nhóm sở hữu tập tin Lệnh chown Lệnh chgrp . Gia Tp.Hcmố MMT&TT MMT&TT Báo Cáo Đ Tài: ề Hardening Linux Computer Nhóm TH: Nguy n Tr ng Giang : 07520095ễ ườ Nguy n Xuân L c : 07520216ễ ụ 1 .Linux Filesystem and Navigation 2.General. Interface Configuration 5.Useful Linux Security Tools TỔNG QUAN I. Linux file System & Negative I. Linux file System & Negative Tổng quan về hệ thống File Linux có 4 kiểu File cơ bản: Thư. :chứa các tài liệu trực tuyến . • /include :chứa các tập tin include chuẩn của C . • /var/log : các tập tin lưu giữ thông tin làm việc hiện hành của người dùng. Tổ Chức Hệ Thống File trên Linux Các