安全

在计算环境中,安全有多种形式。在初步讨论之后,本章给出了三种不同类型安全的示例:访问、预防和检测。

用户的访问通常由 login 或专为处理登录功能而设计的应用程序处理。在本章中,我们将展示如何使用 PAM 模块设置策略来增强 login。通过网络进行的访问也可以通过 iptables 设置的策略来保护,通常称为防火墙。可以安装网络安全服务(NSS)和 Netscape 可移植运行时(NSPR)库,并在许多需要它们的应用程序之间共享。对于不能提供最佳安全性的应用程序,您可以使用 Stunnel 包将应用程序守护进程包装在 SSL 隧道中。

预防入侵(如木马)可通过 GnuPG 等应用程序辅助,特别是验证签名包的能力,该功能可识别打包者创建 tarball 后对其所做的修改。

最后,我们通过一个包来触及检测,该包存储关键文件(由管理员定义)的“签名”,然后重新生成这些“签名”并比较以发现被更改的文件。

目录