第2章 操作系统与络安全.ppt
《第2章 操作系统与络安全.ppt》由会员分享,可在线阅读,更多相关《第2章 操作系统与络安全.ppt(30页珍藏版)》请在麦多课文档分享上搜索。
1、2018年10月12日9时34分,计算机网络安全基础,第2章 操作系统与网络安全,目前,在服务器的操作系统平台上,受广大用户欢迎的有Unix、Linux和Windows NT。这三个操作系统存在着不少的安全漏洞,如果对这些漏洞不了解,不采取相应的对策和防范措施,就会使系统完全暴露在入侵者的入侵范围之内,随时有可能遭受毁灭性的攻击。本章就是从上述问题着手,来讨论:1.Unix、Linux和Windows NT等操作系统的安全基础2.系统特性和安全策略3.Unix和Windows NT操作系统的网络安全配置,2018年10月12日9时34分,计算机网络安全基础,2.1 Unix系统简介,2.1.1
2、Unix系统的由来Unix操作系统是由美国贝尔实验室开发的一种多用户、多任务的通用操作系统。它从一个实验室的产品发展成为当前使用普遍、影响深远的业界主流操作系统,经历了一个逐步成长、不断完善的发展过程。由于其功能强大、技术成熟、可靠性好、网络功能强及开放性好,可满足各行各业实际应用的需求,受到了广大用户的欢迎,已经成为重要的企业级操作平台。由于Unix系统强大的生命力,它的用户每年以两位数字以上的速度增长,可以肯定地说,Unix是可以进入21世纪的少数几种操作系统平台之一。,2018年10月12日9时34分,计算机网络安全基础,2.1 Unix系统简介,Unix系统在经过20多年的发展成长以后
3、,已经成为一种成熟的主流操作系统,并在发展过程中逐步形成了一些新的特色,其中主要包括:1可靠性高。2极强的伸缩性。3网络功能强。4强大的数据库支持功能。5开放性好。,2018年10月12日9时34分,计算机网络安全基础,2.1 Unix系统简介,2.1.2 Unix常用命令介绍 ls 这个命令相当于DOS中的dir(列目录和文件的命令) -a:把本目录下所有的文件,包括隐含的文件列出来。 -l:把文件的文件长度、修改的日期等详细信息列出来。 -p:在每个文件名后附一个字符说明文件类型。*表示可执行文件,表示目录,表示连接。 -d:将目录当作文件显示,而不是显示其下的文件。 当输入ls -al命
4、令并接回车时,就会列出当前目录下所有文件和目录的名称。,2018年10月12日9时34分,计算机网络安全基础,2.1 Unix系统简介,cd变换目录,和DOS相同。如果你在cd后面没有给定目的地,则表示目的地是根目录。在Unix中有三种表示目录的符号:“”、“”、“”。“”表示当前目录路径的位置,“”表示当前路径的上一层目录,或称“父目录”,“”表示根目录,根目录指每个用户所拥有的目录。如想进入某一目录,只需在cd后加上要进入的目录名,例如cdetc。 who列出现在系统里有哪些用户。Unix是一个多用户的操作系统,可以同时有许多人在机器上。who命令可以把他们的名字和终端号都列出来。,201
5、8年10月12日9时34分,计算机网络安全基础,2.1 Unix系统简介,cpcp命令等同于DOS里的copy命令,即复制文件。例如:cp filel file2会将filel文件复制为file2文件。它有如下几个重要参数:-r:将目录完全地复制到其他目录里,相当于xcopy。-p:在Unix里,当你操作时,系统会自动更改文件属主、组、权限和时间。-p参数使这些内容保持不变。 catcatenate的缩写,意为把内容串起来,其实际作用在于显示文件内容,相当于DOS里面的type命令。当输入catetcpasswd命令,就会显示出本系统的口令文件。,2018年10月12日9时34分,计算机网络安
6、全基础,2.1 Unix系统简介,man英语“manual”的缩写。这是一条使用频率很高的命令,用来得到系统对一个特定命令的帮助信息。例如,如果想得到cat命令的详细帮助信息,就输入man cat。 mv这个命令是move的缩写,就是移动一个目录或文件。my filel file2就是把文件filel移动为file2,移动后filel会消失,实际上就是把filel改名为file2。,2018年10月12日9时34分,计算机网络安全基础,2.1 Unix系统简介,rmrm就是remove,即删除文件。当需要删除目录以及目录以下的子目录时,需用r参数。 grep在文件当中查找指定字符。例如grep
7、 root passwd,其功能为在passwd文件当中寻找root字符并输出该行。 find用来搜寻特定文件或目录。其使用格式为:find路径匹配表达式主要的匹配表达式有:-name,通过文件名查找;-perm,通过文件属性查找;-print,输出搜寻结果。,2018年10月12日9时34分,计算机网络安全基础,2.1 Unix系统简介,2.1.3 Unix系统基本知识超级用户在Unix系统中有一个名为root的用户,这个用户在系统上拥有最大的权限,即不需授权就可以对其他用户的文件、目录以及系统文件进行任意操作。 文件属性 为保护每个用户的私人文件不受他人非法修改,系统为每个文件和目录都设定
8、了属性。 -rw-r-r- l root wheel 545 Apr 4 12:19 file1r表示可读,w表示可写,x表示可执行。,2018年10月12日9时34分,计算机网络安全基础,2.1 Unix系统简介,ShellShell是用户和Unix系统内核之间的接口程序。在提示符下输入的每个命令都由Shell先解释然后传给Unix内核。可以简单地认为Shell就是Unix的命令解释器,相当于DOS中的COMMAND.COM。 输入/输出重定向重定向用于改变一个命令的输入输出源。“”符号用于把当前命令的输入输出重走向为指定的文件。 管道管道可以把一系列命令连接起来。这意味着第一个命令的输出会
9、通过管道传给第二个命令而作为第二个命令的输入,第二个命令的输出又会作为第三个命令的输入,以此类推。,2018年10月12日9时34分,计算机网络安全基础,2.2 Linux系统简介,2.2.1 Linux的历史 Unix系统对计算机硬件的要求比较高,对于一般的个人来说,想要在PC机上运行Unix是比较困难的。而Linux就为一般用户提供了一个使用Unix界面操作系统的机会。因为Linux是按照Unix风格设计的操作系统,所以在源代码级上兼容绝大部分的Unix标准。可以说相当多的网络安全人员在自己的机器上运行的正是Linux。,2018年10月12日9时34分,计算机网络安全基础,2.2 Lin
10、ux系统简介,2.2.2 Linux的特点 1与Unix高度兼容。Linux是一种完全符合POSIX.l等国际标准的操作系统,它和大部分商业Unix操作系统保持高度的兼容性,几乎所有的Unix命令都可以在Linux下使用。 2高度的稳定性和可靠性。Linux是一种完全32位的操作系统(其实Linux可以很容易地升级为64位),具备完善的多任务机制。,2018年10月12日9时34分,计算机网络安全基础,2.2 Linux系统简介,3完全开放源代码,价格低廉。Linux符合GNU通用公共版权协议,是自由软件,它的源代码是完全开放的,可以免费得到,这对于系统安全人员来说是非常重要的,因为阅读源代码
11、是发现系统漏洞的最主要方法。而且与各种商业操作系统相比。 4安全可靠,绝无后门。由于源代码开放,用户不用担心Linux中会存在秘密后门,而且任何错误都会被及时发现并修正,因此Linux可以提供极高的安全性。,2018年10月12日9时34分,计算机网络安全基础,2.2 Linux系统简介,2.2.3 vi用法介绍vi是Linux下的一个非常好用的全屏幕文本编辑器。vi有两种模式,即编辑模式和命令模式。编辑模式用来输入文字资料,而命令模式用来下达一些编排文件、存档以及离开vi等等的操作命令。 进入vi:直接输入vi 离开vi:命令模式下键入:q,:wq指令则是存盘后再离开 模式切换:切换到命令模
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 操作系统 安全 PPT
