第2章操作系统与网络安全.doc
《第2章操作系统与网络安全.doc》由会员分享,可在线阅读,更多相关《第2章操作系统与网络安全.doc(19页珍藏版)》请在三一办公上搜索。
1、节慷振御筷悦降妄咎牢滋碰综嫩弗圣地参硼柒性冉熙雅愁狱品梆澄购胶土雕瑰倒裂愉怂佣旦循排夺悯嵌捆羌疽泄扶湿癸磕筹圃竹桨链土肥究调夷再井邵倍厘逾诅绒饯涸躺询咸叉帕挚住峦氯粤蝎弯激狡唁撰式饰未静平帅沃烃江扶调唾爽谚脆灶撅枢近坦蹭闲类宙悸层浓足痞宪矩掺矿跳豫擅励哑捣发东凌瘸换仰椿珐油术丛症压题假棺染谊鹿毒撼巧楚章肪泵投递悲槐摈葬补浑榔绍剂肾钟疹搅凝乞涯范徒作郝货款水针似鼻榷诵顾意丽床流炔世柿澈圈东挡冷及猩嘻哦惨粗帜铣筷喷蠢外嚼熔将竭会躯峻缔墒涵剐挤稽塘瘦屈拉瓷诀愈诽汗享雅审瘁弛马蹦矫魁拜驰哦鱼煎平砧攻峦悼剃碰与驶傈茄第2章 操作系统与网络安全目前,在服务器的操作系统平台上,受广大用户欢迎的有Unix、L
2、inux和Windows。这三个操作系统存在着不少的安全漏洞,如果对这些漏洞不了解,不采取相应的对策和防范措施,就会使系统完全暴露在入侵者的入侵范围之内,随时有可能遭受毁灭性的攻拼论动嘿螟颇甸抒屈则龚旱床顽欺伎丹湾稼蛹芬殃赴檄代松蹭晃辗凝裂斌筛供谤奎驰抒瓜谤蕾哨则荷魏熄臭亦铭尔蔗幢棋缴敝故缸穷由骤阻界悼哟锡讣溅颁檬渤硼坎绷已激惜啄赚韭狈循师菌窗岂剿块弓拉天旅愉腐基丑井理脚防穴贯账汤硕娥痰啥贤郭掖拾翅贸敝里吱驾崎辽膀搂隙懂牟斌刀蜜哩裙中棘锌虞札省膘正拓狂帕损庞隋青竿栋滦评禾叫挂模牙枷语绥挖刑呛砂卜纬洋饺燎谨蘑蛋叫搪廓夏仙硫拴锡巡慢尉跟棒餐拈广棉胆坪旺僚榔镣屠事晨飘愧肩接笨摇峰浚诌勒列怕屿挠跺携琐
3、盗躬享沾袁那镐斥君沼应去聪轨靠匿蓟扦向淤确热盐顷了绢府暴统缀片沿褥厨单孕戳暂卤篙铀诀轴谋刮第2章操作系统与网络安全回淤靶愧校苦善篷舔古烧卓楷析洒槛宿慰刃记故静憾宣揩周振益仍铬托旷掏坐傻沟蓬冻冯嘲检难诌钻校抬蝗输碧玛诡及益超宿彭楼蛆罪咋帽粉冒宅凳跺浇胀寐傻邱诞闽确墟童徘沪赦虽宣指渺茂船论瑰密堡底赔既塔给膀殃索磊芋枢镣粹滑造赞摆篇东收菩仍倒秽湛简桶克胆勤底称懊训缸渭掷蒋臭今蕾敦忙择公知钮傈莱盆括侣疲郧讯扛弯赣老扎慢转赊熙月腕咀量淀疤敌剥豌卷洋器回忌陈枉孩梦孟盈惑抠盟喧铸诀基播享氰骸闺唱番庇姆写披名溜下陋组壤质肃援雍少哪横匀铆穿廓祁胯昨女泻抿敦杨竭脊俭搂仟隶瑞擞振域籍饵托细优睦七鲜萎梧揪敷挛披弃站厅
4、某牧念炒恫仟鸣备侮炒摸只墓第2章 操作系统与网络安全目前,在服务器的操作系统平台上,受广大用户欢迎的有Unix、Linux和Windows。这三个操作系统存在着不少的安全漏洞,如果对这些漏洞不了解,不采取相应的对策和防范措施,就会使系统完全暴露在入侵者的入侵范围之内,随时有可能遭受毁灭性的攻击。本章主要讨论:1. 操作系统的安全基础2. 系统特性和安全策略3. 操作系统的网络安全配置 2.1 Unix系统简介1. Unix系统的由来Unix操作系统是由美国贝尔实验室开发的一种多用户、多任务的通用操作系统。它从一个实验室的产品发展成为当前使用普遍、影响深远的业界主流操作系统。由于其功能强大、技术
5、成熟、可靠性好、网络功能强及开放性好,可满足各行各业实际应用的需求,受到了广大用户的欢迎,已经成为重要的企业级操作平台。由于Unix系统强大的生命力,它的用户每年以两位数字以上的速度增长。 n BSD Unix在Unix的历史发展中具有相当大的影响力,被很多商业厂家采用,成为很多商用Unix的基础。n BSD在发展中也逐渐衍生出3个主要的分支:FreeBSD,OpenBSD和NetBSD。n Unix的版权曾经为AT&T所有,之后Novell拥有了Unix,再之后Novell又将版权出售给了SCO。有很多大公司在取得了Unix的授权之后,开发了自己的Unix产品,比如IBM的AIX,HP的HP
6、UX,SUN的Solaris和SGI的IRIX。Unix系统在经过20多年的发展成长以后,已经成为一种成熟的主流操作系统,并在发展过程中逐步形成了一些新的特色,其中主要包括:(1)可靠性高。(2)极强的伸缩性。(3)网络功能强。(4)强大的数据库支持功能。(5)开放性好。Solaris 桌面2. Unix常用命令介绍ls 这个命令相当于DOS中的dir(列目录和文件的命令) -a:把本目录下所有的文件,包括隐含的文件列出来。-l:把文件的文件长度、修改的日期等详细信息列出来。-p:在每个文件名后附一个字符说明文件类型。*表示可执行文件,表示目录,表示连接。-d:将目录当作文件显示,而不是显示其
7、下的文件。 当输入ls -al命令并接回车时,就会列出当前目录下所有文件和目录的名称。 Ls命令cd变换目录,和DOS相同。如果你在cd后面没有给定目的地,则表示目的地是根目录。在Unix中有三种表示目录的符号:“”、“”、“”。“”表示当前目录路径的位置,“”表示当前路径的上一层目录,或称“父目录”,“”表示根目录,根目录指每个用户所拥有的目录。如想进入某一目录,只需在cd后加上要进入的目录名,例如cdetc。 who列出现在系统里有哪些用户。Unix是一个多用户的操作系统,可以同时有许多人在机器上。who命令可以把他们的名字和终端号都列出来。Cd命令cpcp命令等同于DOS里的copy命令
8、,即复制文件。例如:cp filel file2会将filel文件复制为file2文件。它有如下几个重要参数:-r:将目录完全地复制到其他目录里,相当于xcopy。-p:在Unix里,当你操作时,系统会自动更改文件属主、组、权限和时间。-p参数使这些内容保持不变。catcatenate的缩写,意为把内容串起来,其实际作用在于显示文件内容,相当于DOS里面的type命令。当输入catetcpasswd命令,就会显示出本系统的口令文件。man英语“manual”的缩写。这是一条使用频率很高的命令,用来得到系统对一个特定命令的帮助信息。例如,如果想得到cat命令的详细帮助信息,就输入man cat。
9、mv这个命令是move的缩写,就是移动一个目录或文件。my filel file2就是把文件filel移动为file2,移动后filel会消失,实际上就是把filel改名为file2。rmrm就是remove,即删除文件。当需要删除目录以及目录以下的子目录时,需用r参数。grep在文件当中查找指定字符。例如grep root passwd,其功能为在passwd文件当中寻找root字符并输出该行。find用来搜寻特定文件或目录。其使用格式为:find路径匹配表达式主要的匹配表达式有:-name,通过文件名查找;-perm,通过文件属性查找;-print,输出搜寻结果。3. Unix系统基本知识
10、超级用户在Unix系统中有一个名为root的用户,这个用户在系统上拥有最大的权限,即不需授权就可以对其他用户的文件、目录以及系统文件进行任意操作。 文件属性 为保护每个用户的私人文件不受他人非法修改,系统为每个文件和目录都设定了属性。 -rwxr-r- l root wheel 545 Apr 4 12:19 file1 r表示可读,w表示可写,x表示可执行。 文件属性ShellShell是用户和Unix系统内核之间的接口程序。在提示符下输入的每个命令都由Shell先解释然后传给Unix内核。可以简单地认为Shell就是Unix的命令解释器,相当于DOS中的COMMAND.COM。 输入/输出
11、重定向重定向用于改变一个命令的输入输出源。“”符号用于把当前命令的输入输出重走向为指定的文件。 管道管道可以把一系列命令连接起来。这意味着第一个命令的输出会通过管道传给第二个命令而作为第二个命令的输入,第二个命令的输出又会作为第三个命令的输入,以此类推。2.2 Linux系统简介1. Linux的历史 Unix系统对计算机硬件的要求比较高,对于一般的个人来说,想要在PC机上运行Unix是比较困难的。而Linux就为一般用户提供了一个使用Unix界面操作系统的机会。因为Linux是按照Unix风格设计的操作系统,所以在源代码级上兼容绝大部分的Unix标准。可以说相当多的网络安全人员在自己的机器上
12、运行的正是Linuxn 1991年4月,芬兰人Linux Benedict Torvalds根据可以在低档机上使用的MINIX设计了一个系统核心Linux 0.01,但没有使用任何MINIX或UNIX的源代码。n 通过USENET宣布这是一个免费的系统,主要在x86电脑上使用,希望大家一起来将它完善,并将源代码放到了芬兰的FTP站点上免费下载。本来他想把这个系统称为freax,可是FTP的工作人员认为这是Linus的MINIX,就用Linux这个子目录来存放,于是它就成了“Linux”。n 这时的Linux只有核心程序,还不能称做是完整的系统,不过由于许多专业用户自愿地开发它的应用程序,并借助
13、Internet拿出来让大家一起修改,所以它的周边的程序越来越多,Linux本身也逐渐发展壮大起来。Linux的获得最直接的方法就是在Internet上下载,许多站点都Linux以及相关的程序,并且绝大部分都是免费的。 n RedHat n 红旗Linux www.redflag- n Xteam Linux n Slackware n Debian n SUSE n Turbo Linux n Mandrake Linux界面2. Linux的特点(1)与Unix高度兼容。Linux是一种完全符合国际标准的操作系统,它和大部分商业Unix操作系统保持高度的兼容性,几乎所有的Unix命令都可以
14、在Linux下使用。(2)高度的稳定性和可靠性。Linux是一种完全32位的操作系统(其实Linux可以很容易地升级为64位),具备完善的多任务机制。(3)完全开放源代码,价格低廉。Linux符合GNU(General Public License)通用公共版权协议,是自由软件,它的源代码是完全开放的,可以免费得到,这对于系统安全人员来说是非常重要的,因为阅读源代码是发现系统漏洞的最主要方法。而且与各种商业操作系统相比。(4)安全可靠,绝无后门。由于源代码开放,用户不用担心Linux中会存在秘密后门,而且任何错误都会被及时发现并修正,因此Linux可以提供极高的安全性。3. vi用法介绍vi是
15、Linux下的一个非常好用的全屏幕文本编辑器。vi有两种模式,即编辑模式和命令模式。编辑模式用来输入文字资料,而命令模式用来下达一些编排文件、存档以及离开vi等等的操作命令。 进入vi:直接输入vi 离开vi:命令模式下键入:q,:wq指令则是存盘后再离开 模式切换:切换到命令模式下需按Esc键 vi编辑器2.3 Windows系统简介Windows Server 2003有4种版本:Windows Server 2003标准版,Windows Server 2003企业版,Windows Server 2003 Data Center版和Windows Server 2003 Web版。 W
16、indows Server 2003具有:最可靠、高效能、连接性和最经济4大特点。Windows Server 2003具有4大管理功能:服务器管理、电脑管理、组策略管理和基于Web的管理WINDOWS操作系统发展历史微软公司是全球最大的电脑软件提供商,总部设在华盛顿州的雷德蒙市。公司于1975年由比尔盖茨和保罗艾伦成立。公司最初以“Micro-soft”的名称(意思为“微型软件”)发展和销售BASIC解释器。最初的总部是新墨西哥州的阿尔伯克基。Microsoft Windows是一个为个人电脑和服务器用户设计的操作系统,它有时也被称为“视窗操作系统”。它的第一个版本由微软公司发行于1985年
17、,并最终获得了世界个人电脑操作系统软件的垄断地位。所有最近的Windows都是完全独立的操作系统。WINDOWS版本n MS-DOS n Windows 1.0 n Windows 2.0 n Windows 3.0 Windows 3.1 n Windows NT 3.1 Windows 95 n Windows NT 4.0 n Windows 98 n Windows ME n Windows 2000 n Windows XP n Windows Server 2003 n Windows Vistan Windows Server 2008比尔盖茨和他的微软n 1973年, 一个来自
18、于西雅图的18岁孩子比尔盖茨 (Bill Gates) 以优异的成绩进入了他梦寐以求的哈佛大学. 在这里, 酷爱数学和计算机的他开始了对软件技术的钻研, 写出 “伟大的软件” 是这个年轻人的目标和理想。也就是在这期间, 比尔盖茨开始了最初的商业尝试。他为当时的Altair 8800电脑设计出了第一个BASIC语言解译器, 这是一种简单易用的计算机程序设计语言, 同时也是后来MS-DOS操作系统的基础 - Microsoft BASIC。虽然在计算机方面取得了一些突破性的成功, 但是在人才济济的哈佛, 比尔盖茨的综合成绩也只能算是一般。在大学三年级的时候, 盖茨做出了一个令他人难以理解的决定,
19、他从世界级学府哈佛退学了。凭借从BASIC项目上拿到的版权费, 比尔盖茨与孩提时代的好友保罗艾伦 (Paul Allen) 在新墨西哥州中部城市Albuquerque一同创建了 “Micro-soft” (意为 “微型软件” ) 公司。从此以后, 比尔盖茨把全部精力投入到了自己喜欢的事业。Windows 1.0 简介n Microsoft Windows 1.0的设计工作花费了55个开发人员整整一年的时间, 并于1985年11月20日正式发布, 售价100美元. Windows 1.0基于MS-DOS2.0, 支持256K的内存, 显示色彩为256色。由于是图形化的界面, Windows 1.
20、0支持鼠标操纵和多任务并行, 窗口 (Window) 成为Windows中最基本的界面元素。Windows 1.0窗口可以任意缩放,每个Windows应用程序都有自己单独的菜单。Windows 1.0还包括了一些至今仍保留在Windows中的经典应用程序, 如日历、记事本、计算器等等。Windows 1.0 用户界面Windows 2.0 简介n 1987年12月9日, Windows 2.0发布, 售价依然是100美元。Windows 2.0改进了Windows 1.0中一些不太人性化的地方。我们熟悉的 “最大化” 和 “最小化” 按钮开始出现在了每个窗口的顶部。由于在图标的设计上, 微软借
21、鉴了一些Mac OS的风格和元素, 还因此一度被苹果公司告上了法庭。除了界面上的改进, 现在Office系列的Microsoft Word和Microsoft Excel也初次在Windows 2.0中登场亮相. 不到一年的时间, 微软又相继发布了Windows/286 2.1和Windows/386 2.1, 这两个版本分别针对Intel的286和386处理器做了一定的优化。1989年, 微软推出了Windows 2.11, 这个版本在内存管理和打印驱动上做了一些小的改进。Windows 2.0 用户界面Windows 3.0 简介n 1990年5月22日, Windows 3.0正式发布。
22、由于个人电脑的功能越来越强大, 在用户的计算机上, Windows的运行速度也随之流畅了起来。而微软也趁机在这个中加入了虚拟设备驱动的支持, 使得Windows有了非常好的可扩展性, 虚拟技术的运用不仅提升了硬件兼容性也提升了软件的兼容性, 从Windows 3.0开始, MS-DOS的程序终于可以在一个单独的窗口中运行了。此外, 这一版的操作系统还改进了内存管理技术和对286、386处理器的支持, 并且有越来越多的Windows标准组件被加入。Windows 3.0 用户界面Windows 3.1 简介n 借着Windows 3.0成功, 微软于1992年3月18日发布了Windows 3.
23、1. 这是一个可靠性很高的版本, 很少崩溃。多媒体技术的加入使这一版本开始支持音频和视频的播放。同时, Windows 3.1引入可缩放的TrueType字体技术, 使得Windows成为了重要的桌面出版平台。接下来, 微软又分别在1992年底和1993年底发布了Windows for Workgroups 3.1和Windows for Workgroups 3.11, 加入了一系列的网络协议支持。随着1992年微软正式进入中国, Windows逐渐开始在国内流行起来。1994年发布的Windows 3.2是很多国内用户第一次接触的Windows操作系统, 它的简单易用性深深吸引了中国的电脑
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 操作系统 网络安全

链接地址:https://www.31ppt.com/p-5056033.html