收录时间:2003-9-15 14:20:54
1.unix系统的基本安全机制
(1)用户帐号
用户帐号就是用户在unix系统上的合法身份标志,其最简单的形式是用户名/口令。在unix系统内部,与用户名/口令有关的信息存储在/etc/passwd文件中,一旦当非法用户获得passwd文件时,虽然口令是被加密的密文,但如果口令的安全强度不高,非法用户即可采用“字典攻击”的方法枚举到用户口令,特别是当网络系统有某一入口时,获取passwd文件就非常容易。
(2)文件系统权限
unix文件系统的安全主要是通过设置文件的权限来实现的。每一个unix文件和目录都有18种不同的权限,这些权限大体可分为
3类,即此文件的所有者、组和其他人的使用权限如只读、可写、可执行、允许suid和sgid等。需注意的是权限为允许suid、sgid和可执行文件在程序运行中,会给进程赋予所有者的权限,若被入侵者利用,就会留下隐患,给入侵者的成功入侵提供了方便。
1.unix系统的基本安全机制
(1)用户帐号
用户帐号就是用户在unix系统上的合法身份标志,其最简单的形式是用户名/口令。在unix系统内部,与用户名/口令有关的信息存储在/etc/passwd文件中,一旦当非法用户获得passwd文件时,虽然口令是被加密的密文,但如果口令的安全强度不高,非法用户即可采用“字典攻击”的方法枚举到用户口令,特别是当网络系统有某一入口时,获取passwd文件就非常容易。
(2)文件系统权限
unix文件系统的安全主要是通过设置文件的权限来实现的。每一个unix文件和目录都有18种不同的权限,这些权限大体可分为
3类,即此文件的所有者、组和其他人的使用权限如只读、可写、可执行、允许suid和sgid等。需注意的是权限为允许suid、sgid和可执行文件在程序运行中,会给进程赋予所有者的权限,若被入侵者利用,就会留下隐患,给入侵者的成功入侵提供了方便。
(3)日志文件
it界从来不缺乏激情和幻想,sp架起一台服务器便可日进斗金,丁磊和江南春顷刻之间化身亿万富翁,一夜暴富的故事在这里每个人都可以追逐。随着google天价买下被抢注的域名,投资者开始聚焦域名投资。但最终是赚?是赔?希望所有的玉米们追逐的不再是科技时代的又一个泡沫。
8月18日,“赢在米坛”将在翠宫饭店举行域名拍卖会。据悉此次拍卖会将从全国“玉米”(热衷域名的投资者)手中征集12个精品cn域名,起拍价的总和达到200万元,其中一位英文字母域名q.cn起拍价竟高达30万元。
一夜暴富的神话
拍卖方在新闻发布会上表示,这些精品域名的起拍价都低于类似域名的成交价。如此天价的拍卖价还嫌低估,一个域名的注册成本到底是多少呢?
这些精品域名应该是cn域名推广不久就被抢注的。据中国互联网信息中心(cnnic)刘志江介绍,1997年cnnic面对用户的cn域名管理年费为每个300元。从2002年初到2003年底,cnnic向注册服务机构连续降价,用户价也随之从300元、280元一直降到180元左右。2004年2月,cnnic给注册商的价格从100元降到50元左右,注册商随即调整用户的最终价为100元。
金山毒霸6因其杀毒功能强大,升级迅速及时深受用户的喜爱,有一大批忠实的用户群。为了免受层出不穷的病毒的侵害,需要在第一时间内更新自己的病毒库。但是,如果你是一名网络管理人员,要在网络中给每台电脑升级却 并不是一件容易事,工作量大、枯燥、繁琐。其实,你只需在服务器上简单的设置一下,就能实现金山毒霸6在局域网中的批量自动升级,把你从繁重的重复劳动中解放出来。
一、服务器端设置 为避免给网络服务器再增加新的负担,建议你在网络中挑选一台配置较好的机器作为金山毒霸的升级服务器,当然你也可直接在网络服务上操作。
1. 在金山毒霸主界面中,点击“工具→在线升级”选项,在弹出的“选择升级方式”对话框中选择“从internet上升级”。点击“下一步”,给自己选择一个合适的下载服务器,然后按向导提示完成设置工作即可。
2. 打开资源管理器,定位到金山毒霸的安装目录“kav6”,在“update”文件夹上点右键,在弹出的右键菜单中选择“属性”,打开属性对话框,点击“共享”选项卡,将该文件夹共享。
往往公司决策人的风格会影响企业的发展,就像“性格决定命运”一样,决策人的思想和行为也从一定程度上决定了公司的命运。生生数码有限公司(以下简称生生数码)在其决策人—执行董事兼总经理付春生的领导下,将快印生活经营得有声有色。为此,我们特邀付春生代表生生数码实话快印。
做这行不是当作投资来做,我们把它当作一项事业来做。
付春生在谈及公司成立的初衷时道出这样一句话。
生生数码是整合北京卓睿佳讯企划有限公司和北京生生彩色印刷有限公司优势资源成立的公司,在2001年进入数码印刷领域,是国内首批数码印刷的“淘金者”。起初,生生数码只是引进了惠普的小型打印设备,半年后,购买了国内首台富士施乐docuprint c1255,紧接着,2002年就将设备更新为富士施乐docucolor 2060。付春生说:“做这行不是当做投资来做,我们把它当作一项事业来做。正因为如此,我们在设备引进过程中,也是循序渐进,不断测试市场,观察市场的反应。以前有的公司前期投入很大,但由于技术不成熟,设备维护成本高,早已退出市场。我们没有那么大的成本负担,所以一直坚持了下来。”
- 更多文章:
- · 在VB中验证Windows和域用户
- · .Net托管世界的应用程序域和线程
- · CPHow-To:如何使用cPanel添加AddonDomains(绑定域名到目录)
- · 在VB中验证Windows和域用户
- · 浅谈无线局域网技术(WLAN)对实时业务的支持以及WLAN的应用和发展
- · 冲浪更完美:让IE全面自动匹配域名
- · Tomcat安全域设置大全
- · 第二讲 检验 RTF文本域是否为空 (主讲:jianbing12)
- · 位图快速转化成区域
- · [原创]使用Microsoft.Web.UI.WebControls的iewc轻松解决权限树问题(无限级权限管理)4
- · 如果操作EXCEL提示没有权限?
- · Java访问权限
- · 权限组件之一(用户)
- · PaX本地权限提升漏洞
- · 设置Windows系统NTFS某个目录的用户访问权限(c#)
- · 解读Linux系统文件权限的设置方法
- · 解析WindowsXP操作系统中的帐户和权限功能
- · 安全七招之设置用户权限
- · 用 FormsAuthentication.SetAuthCookie 做权限验证
- · 巧用Cacls.exe命令来修改文件访问控制权限
- · 权限设置与技术
- · style样式
- · 字符相关问题 | 字符
- · 缓存技术应用
- · Session技术文档 | Session
- · Application技术文档
- · Object技术文档
- · Request技术文档
- · Browser技术文档 | Browser
- · 性能服务与管理
- · Stream技术文档
- · 表单技术与应用
- · 排序的思路和应用
- · 下拉菜单技术文档 | 下拉菜单
- · 动态服务大全
- · 水印制作技术 | 水印
- · SMTP邮件服务
- · 算法与应用
- · 堆栈技术文档 | 堆栈
- · framework配置

