




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、RedHat RHCE 操作系统技术培训资料系统性能和安全介绍单元1系统性能和安全目标以服务形式提供系统资源从原则角度讨论安全性从实际操作角度讨论安全性 安全策略:用户安全策略:系统响应策略 系统错误和违例 对错误进行分析的方法 错误分析:假说 对错误进行分析的方法(续)错误分析:收集数据系统监控的益处网络监控工具联网,本地视图联网,远程视图文件系统分析 典型的可疑权限监控进程进程监控工具报告系统活动根据账户管理进程系统日志文件syslogd 和 klogd 的配置日志文件分析结束 单元 1目标学习了本单元后,你应该能够: 理解系统性能和安全的目标 描述安全域 描述系统错误 解释系统错误分析方
2、法 解释维护系统状态的益处 描述联网资源 描述贮存数据的资源 描述进程资源 描述日志文件分析以服务形式提供系统资源 计算机体系由各种“角色”组成 提供服务的系统 请求服务的系统 系统体系由各种“角色”组成 提供服务的进程 请求服务的进程 处理体系由各种“角色”组成 提供服务的账户 接受服务的账户 作为保护系统安全的策略,系统资源及其使用必须要被逐项记录从原则角度讨论安全性 安全领域 物理 本地 远程 人事从实际操作角度讨论安全性 从设计目标上讲,系统提供可用资源 从策略上讲,系统保留可用资源 只提供您必须提供的服务,只提供个必需的用户 “我需要提供这个服务吗?我知道自己在提供它吗?” “他们需
3、要这个服务吗?他们知道这个服务的存在吗” “系统行为和它的历史记录一致吗?” “我有没有应用所有相关的安全更新?” 监控系统资源的安全弱点和不良性能安全策略:用户 管理用户活动 包括安全策略的维护 谁负责什么? 关于假警报,谁做最后的决定? 什么时候通知警方?安全策略:系统 管理系统活动 定期系统监控 在外部服务器上记载日志,以防万一系统泄密 使用 logwatch 来监控系统日志 监控输入和输出的带宽用量 定期备份系统数据响应策略 假定可疑的系统是不值得信任的 不要运行来自可以系统的程序 用可信的介质引导,校验是否有破环之处 分析远程记录器的日志和“本地”日志 根据只读的备份 RPM 数据库
4、来检查文件的完整性 为机器制作一份系统映像,进行进一步的分析和证据收集 重新安装机器,从备份中恢复数据系统错误和违例 都会影响系统性能 系统性能关系到系统安全 系统错误会生出体系空挡 体系空挡会给另类资源访问提供可乘之机 另类资源访问机会会导致无法记录的资源访问 无法记录的资源访问时违反安全策略的行为对错误进行分析的方法 判断问题的性质 再现出错过程 查找进一步信息错误分析:假说 形成一系列假说 挑选一个假说来证明 测试假说对错误进行分析的方法 (续) 记录结果,若有必要建立或测试新的假说 如果简单的假说没有产生有建设性的结果,就需要进一步分析问题错误分析:收集数据 strace tail f
5、 syslog 的 *.debug 应用程序中的 debug 选项系统监控的益处 系统性能和安全可以通过定期系统监控来维护 系统监控包括: 网络监控和分析 文件系统监控 进程监控 日志文件分析网络监控工具 网络接口(ip) 显示系统中可用的网络接口 端口扫描器(nmap) 显示系统中的可用服务 数据包嗅探器(tcpdump、wireshark) 保持和分析所有“嗅探”系统式看得到的网络流量联网,本地视图 ip 工具 被初始化脚本调用 比 ifconfig 命令的功能更强大 使用 netstat ntaupe 来获取一下列表: 活跃的网络服务器 建立的连接联网,远程视图 nmap 报告在对远程连
6、接开放的端口上的活跃服务 具备高级扫描选项 提供远程 OS 检测 在小型或大型子网中扫描 没有被扫描系统管理员的书面许可,不要使用该程序 ! 带有图形化前端(nmapfe)文件系统分析 定期文件系统监控能够防止 用尽系统资源 缺乏访问控制导致的安全违例 文件系统监控应该包括: 数据完整性扫描 检查可疑文件 工具:df、du典型的可疑权限 没有已知用户的文件可能代表未经授权的访问: 查找不属于 /etc/passwd 文件中列出的用户或组群的文件和目录: find / ( -nouser o -nogroup) 带有“其它(other)”写权限(o+w)的文件或目录可能代表有潜在问题 查找可被“
7、其它”用户写入的文件: find / -type f perm -002 查找可被“其它”用户写入的目录: find / -type d perm -2监控进程 监控进程来决定: 性能降低的原因 是否有正在执行的可疑进程 监控工具 top gnome-system-monitor sar进程监控工具 top 实时查看处理器活动 交互地终止(kill)进程或重设其优先级(renice) 查看系统的统计数据,总数或累计数据 图形化(GUI)系统监控工具 gnome-system-monitor:GNOME的进程、CPU、和内存监控器 kpm:KDE平台中的 top 命令报告系统活动 定时报告,超时
8、 cron 命令大量产生sa1 和 sa2 sar 读取和生成“可读”的日志 通常用来对性能进行微调 更准确的统计数据 二进制“数据库”采集方法 定期 模式的存在迹象表明哪些活动属于“正常”活动根据账户管理进程 使用 PAM 来在账户资源上设置控制会限制 pam_access.so 可以被用来按账户和位置来限制访问 pam_time.so 可以被用按照日期和时间来限制访问 pam_limits.so 可以被用来限制进程可用的资源系统日志文件 为什么要监控日志文件? 要监控哪些日志? 日志记录服务: 许多守护进程都将信息发送给 syslogd 命令 内核信息由 klogd 命令处理 syslogd 和 klogd 的配置 在 /etc/syslog.conf 配置 syslogd 和 klogd 语法: facility.prioritylog_location 示例: /dev/tty8日志文件分析 应该定期执行 安装 logwatch,并由 crond 每小时
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025广告代理合同范本
- 2025长期手机租赁合同样本
- 《帝国定型》读书感悟课件
- 独立单间转租合同协议
- 玻璃幕墙装修合同协议
- 班干部入职合同协议
- 猪场工地承包合同协议
- 电脑打合同协议
- 环卫岗亭出租合同协议
- 电信员工合同终止协议
- 2025至2030中国射频芯片市场趋势展望及需求前景研究报告
- 应急急救知识课件
- 慢性病管理与护理方法试题及答案
- 定向培养协议书模板
- 文综中考试卷及答案解析
- 鼠伤寒沙门菌护理查房
- 基于CRISPR-Cas9技术探索敲除RAB7A增强肺癌对吉西他滨敏感性的机制研究
- 2025年山东省东营市广饶县一中中考一模英语试题(原卷版+解析版)
- 形势与政策(贵州财经大学)知到智慧树章节答案
- 《内部控制六大业务流程及管控》
- 铁路预制梁质量检验标准
评论
0/150
提交评论