- 相關(guān)推薦
Linux安全模型
Linux系統的安全性模型是什么?正在學(xué)習linux的你知道嗎?為幫助大家更好學(xué)習,yjbys為大家分享Linux系統的安全性模型詳細知識如下:
一、Linux安全性模型
1、Linux使用User和Group控制使用者對文件的存取權限
2、用戶(hù)使用賬號和口令登錄Linux
3、每個(gè)文件都有owner,并用owner屬于某個(gè)Group
4、每個(gè)程序都有owner和Group
二、用戶(hù)概述
1、每個(gè)用戶(hù)都有一個(gè)唯一的UserID
2、User的信息存儲在/etc/passwd中 less /etc/passwd
1) 存儲用戶(hù)名和home目錄等信息
其中第2列為空的話(huà)表示不需要密碼登陸(x欄的作用,可以用root改寫(xiě))
2)/etc/shadow 當前賬號密碼的數據庫
3)每個(gè) User都有一個(gè)home目錄
4) User未經(jīng)授權將禁止讀寫(xiě)或執行其他User的文件
5)root用戶(hù)解讀
超級管理員賬號,具有至高無(wú)上的權限
一般不要隨便用root登陸并操作系統
三、用戶(hù)群組
1、每個(gè)User都屬于一個(gè)Group,具有唯一的標識符gid
2、Group信息存儲于/etc/group中
1)gid、成員等
root:x:0:root 最后一列表示當前group有哪些成員
2) /etc/gshadow
root:::root 第二列為
3、 系統會(huì )為每個(gè)User關(guān)聯(lián)一個(gè)和User同名的Group
每個(gè)User至少存在于存在于自己同名的Group中
User也可以加入其他的Group
4、在同一個(gè)Group中成員可以共享其他成員的文件
四、權限種類(lèi)
1、只讀權限,用r表示
2、可寫(xiě)權限,用w表示
3、可執行權限,用x表示,對于目錄通過(guò)該權限可以進(jìn)入該目錄的權限
4、沒(méi)有權限,用-表示
五、Linux文件和目錄權限
d rwx rwx rwx
目錄/文件 用戶(hù)所有者權限 用戶(hù)組所有者權限 其它用戶(hù)的權限
六、Linux權限驗證流程
1、判斷當前用戶(hù)是否為root用戶(hù),如果是root用戶(hù),不用驗證權限
2、判斷當前文件的uid是否和登錄用戶(hù)的uid一致,如果一致,執行前三位權限驗證
3、判斷當前文件的gid是否和登錄用戶(hù)對應群組的gid一致,如果一致,執行群組權限驗證
4、如果以上都不匹配,執行其它用戶(hù)權限
七、文件和目錄權限的設置
1、字符表示法
chmod [-R] mode file
chmod u-w perm
chmod ug+w perm
chmod o=w perm 給其它用戶(hù)只有w權限
chmod a= perm 取消所有用戶(hù)的權限
2、數字表示法
r=4, w=2, x=1,沒(méi)有權限 0
【Linux安全模型】相關(guān)文章:
Linux系統安全的九個(gè)關(guān)鍵點(diǎn)08-16
Linux服務(wù)器安全技巧有哪些09-22
安全評價(jià)中事故模型的概念07-12
Linux認證概念10-29
Linux認證優(yōu)勢06-10
Linux認證考點(diǎn)06-25
Linux認證的概念09-09
學(xué)習Linux的忠告09-27
Linux文件權限詳解06-27