相关文章  
  • Linux 后台进程 cron 和 crontab
  • 想说爱你不容易 Linux 的五大隐忧
  • Linux 系统中 Fdisk 分区的使用方法介绍
  • Linux 操作系统上如何使用 QQ 和 MSN 工具?
  • 传统网络配置命令与IP高级路由命令
  • 详细解析 Linux 内核的主要配置选项
  • 迁移到 Linux 桌面的六个忠告
  • 清爽漂亮 Ubuntu 7.04 新手指南
  • 通过 PXE 远程安装 Linux 系统全程解析
  • Linux 内核配置选项
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    系统安全之保护 Linux 系统安全十招搞定5


        与其他Unix操作系统一样,Linux一般将密码加密之后,存放在/etc/passwd文件中。Linux系统上的所有用户都可以读到/etc/passwd文件,虽然文件中保存的密码已经经过加密,但仍然不太安全。因为一般的用户可以利用现成的密码破译工具,以穷举法猜测出密码。比较安全的方法是设定影子文件/etc/shadow,只允许有特殊权限的用户阅读该文件。

        在Linux系统中,如果要采用影子文件,必须将所有的公用程序重新编译,才能支持影子文件。这种方法比较麻烦,比较简便的方法是采用插入式验证模块(PAM)。很多Linux系统都带有Linux的工具程序PAM,它是一种身份验证机制,可以用来动态地改变身份验证的方法和要求,而不要求重新编译其他公用程序。这是因为PAM采用封闭包的方式,将所有与身份验证有关的逻辑全部隐藏在模块内,因此它是采用影子档案的最佳帮手。

        此外,PAM还有很多安全功能:它

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved