news 2026/4/15 8:52:04

70、深入探究 Linux 系统安全技术

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
70、深入探究 Linux 系统安全技术

深入探究 Linux 系统安全技术

1. 用户账户监控

用户账户常被用于对系统的恶意攻击,攻击者可能通过未经授权访问现有账户、创建新的虚假账户或留下账户以便日后访问。为避免此类安全问题,监控用户账户至关重要。

1.1 检测假冒新账户和特权

未经适当授权创建的账户应被视为假冒账户。此外,以任何方式修改账户,使其获得不同的未经授权的用户标识(UID)号码或添加未经授权的组成员身份,都属于权限提升。监控/etc/passwd/etc/group文件可以发现这些潜在的违规行为。

可以使用审计守护进程(audit daemon)来监控/etc/passwd/etc/group文件。审计守护进程是一个功能强大的审计工具,允许选择要跟踪的系统事件并记录它们,还具备报告功能。

开始审计/etc/passwd/etc/group文件,需要使用auditctl命令,启动此过程至少需要两个选项:
--w filename:对指定文件设置监控。审计守护进程通过文件的 inode 号码跟踪文件,inode 号码是包含文件信息(包括其位置)的数据结构。
--p trigger(s):如果指定文件发生以下任何一种访问类型(r=读,w=写,x=执行,a=属性更改),则触发审计记录。

以下是使用auditct

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/4 0:41:35

EtherCAT主站协议栈EC-Master在ROS(机器人操作系统)中的应用

机器人操作系统(ROS)是一个开源框架和软件库集合,专门用于简化机器人应用的开发。尽管名称中含“操作系统”,但ROS并非像Windows或Linux那样的真正操作系统,而是通常被称为元操作系统或中间件层。它通常运行在宿主操作…

作者头像 李华
网站建设 2026/4/11 2:11:55

网页如何实现大文件上传的暂停与继续功能?

《一个通讯专业菜鸟的"10G文件上传"奇幻漂流记》 前情提要:毕业设计の绝望 大家好!我是福州某高校通讯专业大三"准失业人员"。眼瞅着要毕业了,导师说:“做个文件管理系统当毕设吧,找工作也有个作…

作者头像 李华
网站建设 2026/4/12 17:29:10

HTML5如何配合AES加密实现大文件上传存储?

中石油旗下子公司大文件传输系统技术方案 一、项目背景与需求分析 作为中石油集团旗下专注于能源信息化领域的子公司,我司长期服务于政府及军工单位,在能源管理、安全生产等关键领域积累了丰富的行业经验。本次政府招投标项目提出的大文件传输需求具有…

作者头像 李华
网站建设 2026/4/14 9:44:14

LevelDB高性能存储:从业务痛点到架构选型的实战指南

LevelDB高性能存储:从业务痛点到架构选型的实战指南 【免费下载链接】leveldb LevelDB is a fast key-value storage library written at Google that provides an ordered mapping from string keys to string values. 项目地址: https://gitcode.com/GitHub_Tre…

作者头像 李华
网站建设 2026/4/13 13:25:48

得意黑字体深度解析:从设计原理到实战应用的完整手册

在当今数字化设计环境中,字体选择往往成为项目成败的关键因素。设计师们经常面临这样的困境:传统黑体过于严肃呆板,而现代几何字体又缺乏人文温度。得意黑(Smiley Sans)作为一款在人文观感和几何特征中寻找平衡的中文黑…

作者头像 李华