AIX操作系统的安全管理与优化措施

【摘要】 AIX是一种流行的操作系统,广泛应用于金融、电力、电信等行业。随着应用的不断深入,AIX的安全问题也日益突出。为此,本文从私有数据的保护、系统安全文件的保护、机器物理安全性的保护、防止黑客入侵、对系统敏感事件进行跟踪和审计五个方面阐述了加强系统安全的方法,并提出了进一步提高安全性的解决办法。

【关键词】 AIX;安全;保护;控制

0 引言

在IBM RS/6000上运行的操作系统AIX是Unix的一种变体。随着时间的推移和AIX的广泛使用,系统的安全性越来越重要。目前,AIX VER 4.3已经提供了强大的安全管理功能。为了保障系统的安全运行,有必要深入了解AIX的安全机制,从而采取有效的安全策略与技术。在AIX中,安全机制可分为五类:1)保护私有文件和数据不受他人侵犯;2)保护操作系统中的关键系统文件不受破坏;3)保护机器的物理安全性;4)保护系统免受黑客的非法入侵;5)对系统敏感事件的跟踪和审计。

1 私有数据的保护

1.1 注册名和口令

在AIX中,安全性的核心是每一个用户的注册名LOGINS和口令PASSWORD。每个用户都要保护好自己的口令,以防泄密。尤其是系统管理员一定要保护好超级用户ROOT的口令,否则,将会造成不可估量的后果。口令的选择要注意几条规则:①尽量使用数字与非字母及大小写字母混用;②口令的长度要在6个字符以上;③要定期更改自己的口令;④禁止使用与个人联系紧密的字符,如电话、出生年月、姓名等。

1.2 文件的创建权限

AIX将文件权限分为三个层次:用户、同组人员、其他用户。每一层次都可读、写、执行。应注意缺省的文件权限unmask。unmask是对文件权限的屛蔽,应当设置合适的unmask,保证用户文件的安全。

1.3 约束shell

通过对shell程序功能的限制,例如:不让用户更改目录、用户受限于主目录、用户不能更改PATH变量、不可使用全路经命令和文件、不可重定向等来限制用户的活动。

1.4 AIX的特色

1.5 访问控制列表ACL

真正体现AIX安全控制特色的应是ACL(Access ControlLists)。ACL的提出基于如下需求:若用户A拥有文件file1,是很敏感的私人数据,那么,他如何使用户B很容易拥有file1的读权限呢?通常是这样解决的:①root用户将文件file1通过chown给用户B,但这样用户A将不能使用file1;②用户A可以给用户B拷贝一份,但这样系统中同时存在两份文件,会带来数据的不一致;③用户A和用户B同时加入一个新组,但如果经常使用这种作法,会给系统管理带来很大工作量,并且系统管理员很容易掌握使用情况;④最好的方法就是用户A把用户B加入一个特殊列表,用来指使用户B可以读file1,ACL正是起这个作用的一个列表。AIX提供了三个命令aclget、aclput、acledit对ACL进行操作。用命令ls-e可以看出哪些文件设置了ACL。

2 保护系统的安全文件

AIX提供两种方式:①ODM用来存放系统配置信息、设备及一些重要产品数据;②TCB(Trusted Computing Base)可信计算基对一些确认的文件加以保护。

2.1 ODM(Object Data Manager)

2.2 TCB(Trusted Computing Base)

在AIX中,TCB是可选择安装的。只有在系统中安装了boss re security,才会被允许使用TCB。TCB基于系统管理人员授权的程序充分可信,一组文件或程序被 TRUSTED,以后如果有任何非法或可疑的改动,可以通过运行TCBCK命令恢复,回到被TRUSTED时初始状态,或者向系统管理员提出警告不可恢复。对文件或程序的授权均通过/etc/security/sysck。cfg来设置。另外,TCB提供一种叫secure attention key(ask)的组合键来判断用户是否在合法的LOGIN画面,帮助检测“特洛伊木马”(trojan-horse)的攻击。

2.3 保护机器的物理安全性分三方面

(1)尽量隔离系统与无关人员,特别是控制台的隔离;(2)尽量隔离与外界网络的连接;(3)防止一些可疑软件的安装。

2.4 保证系统免受“黑客”的非法入侵

常见的是系统口令的攻击,应引起重视。另一种可能的攻击来自于“特洛伊木马”。这种程序象一陷阱,不小心就会上当,有时很难觉察。这对于那些离开终端很长时间而不关掉电源的人来说是一场恶梦,他们将发现自己的口令太容易失密了。

此外,Unix的开放性也容易被用来攻击系统。例如:利用telnet<主机名>这样的命令,可以操纵对方的邮件服务器,非法窃取一些信息,系统管理员必须时刻保持警惕,查找可疑事件,发现问题及时堵漏。

3 系统性能的调整建议

针对上述软件运行中存在的相关问题,需要相关人员结合着AIX操作系统的相关优势及存在的问题,有针对性的进行优化,在提高AIX操作系统的的使用性能时,还能确保整个系统的顺利运行。在对其进行调整的过程中,主要包括几个方面。

第一,在计算机系统运行的过程中,针对网卡所连接到的网络,需要相关人员结合着交换机的实际数量及位置进行有针对性的调整,并在调换的过程中结合着机器产生的错误日志来进行数据统计。若在其运行的过程中出现网络部稳定的状况,则建议立即更换机器。

第二,在整个网络出现故障时,管理人员应及时的停止网络使用,找出网络故障的根源,同时启动备份系统,避免网络停止造成整个系统瘫痪,力求将整个系统损失降到最低。而计算机操作人员在进行修改网络配置的过程中,针对网络地址及主机名等程序的修改,一般使用chdev命令进行修改,避免在修改的过程中出现程序措施的现象。

第三,AIX系统的参数优化。在AIX系统运行的过程中,其内核一般属于动态内核,因而在运行的过程中可以结合着实际运行环境进行自动调整。管理人员在安装系统完毕后,在修改参数的过程中,可以从几个方面出发:首先,用户的最大登录数maxlogin。在确定 maxlogin的实际大小时,操作人员可以使用smitty chlicense命令进行修改,且在修改过后将整个参数记录在指定的系统文件中,以便在修改结束后能够在系统重启后生效。

其次,limits参数的设置。管理人员在对其参数设置的过程中,可以从etc/security/limits文件中,将这些参数的参数值设置为-1,同时用使用vi程序对整个文件进行修改,以便在用户重新登录后能够立即生效。再次,对文件系统的空间设定。操作人员在设定文件系统的操作空间时,其使用率不能超过整个文件使用率的 80%,避免系统文件过多对整个系统的正常运行造成干扰,尤其是AIX系统的基本文件,严重时会导致用户重启后无法正常登陆。在解决这一问题时,操作人员可以查看AIX的基本文件系统,利用smitty chfs来扩展整个文件系统的空间。

4 结束语

AIX提供了强大的安全管理功能。但是,安全问题是一个十分复杂的问题,现有工具的能力也是有限的。要进一步提高系统的安全性,还可以安装诸如TME 10 Security Management等安全管理软件。总之,只要我们充分深刻地了解系统,掌握现有工具,采取多种安全措施,系统的安全性是有保障的。

参考文献

[1] 边琦,孙沛.AIX系统性能监控软件的设计[J].内蒙古师范大学学报(自然科学汉文版),2007(5).

[2] 美RandalK.Michael著,邱仲潘译.AIX 5L 管理指南[M].北京:机械下业出版社,2010.

[3] 梁永强,吴基文.IBMRS6000 服务器的性能调整[M].中国金融电脑,2009(11).

作者简介:

任先宁(1975-),女,汉族,江苏泰州人,大学,江苏泰州供电公司 从事系统维护与数据库管理。

AIX操作系统的安全管理与优化措施

转载请注明出处学文网 » AIX操作系统的安全管理与优化措施

学习

炸完食物的剩油怎么处理

阅读(20)

生活中,很多人都会遇到种情况――炸完食物的剩油是丢掉呢,还是继续炒菜用?营养专家提醒消费者,油脂最好不要反复高温加热。首先,反复加热会大大加快油脂酸败的速度,而油脂酸败会让油品的味道变劣,产生刺喉的辛辣味;其次,油脂酸败的产物,如小分子

学习

声纹识别研究综述

阅读(29)

声纹识别是移动设备中最容易实现、最有应用性和经济性最高的生物特征。本文叙述了声纹识别的特点,历史与现状,影响声纹识别性能的因素,声纹识别系统框架的搭建,以及声纹识别的应用前景,指出声纹识别必将掀起移动设备和移动互联网新的篇章。关

学习

气象要素影响人体健康

阅读(26)

气象要素是表征大气状态的基本物理量和基本的天气现象,主要有大气温度、大气压力、空气湿度、风向风速、降水和太阳辐射等。气象要素的突变,直接或间接地影响着人类的生活和人体健康。气温对人体健康的影响气温是表示空气冷热程度的物理量

学习

“天下第一名楼”

阅读(19)

本文为您介绍“天下第一名楼”,内容包括天下第一名寺,天下第一名楼地理位置。花萼相辉楼代表了盛唐宫廷建筑的最高成就,在当年号称大唐第一楼,是各种庆典活动的中心,尤其是有唐玄宗与民众同欢共乐的动人故事,并展现过无数气势恢弘的宫廷乐舞

学习

浅议企业成本费用分析

阅读(24)

成本和费用是减少利润的因素,其数额高低直接影响企业的盈利能力。在营业收入一定的情况下,成本费用越低,企业利润就越高,企业盈利能力就越强。因此,降低成本,节约费用,是企业提高盈利能力的有效途径,成本费用分析是财务分析的重要内容。本文对企

学习

CLIL理念在英语写作教学中的运用

阅读(27)

通过观摩英国大学里CLIL教学模式,作者思考CLIL理念在英语写作教学中的运用,并提出一个简单的课堂设计,旨在构建丰富、积极的课堂教学环境。关键词:CLIL英语写作教学运用2009年,我赴英国西苏格兰大学实地观摩部分课程的课堂教学,也对各国留学生

学习

人生几何,醉酒当歌!

阅读(18)

本文为您介绍人生几何,醉酒当歌!,内容包括对酒当歌人生几何寓意,人生几何对酒当歌文案。人的一生,说来也真是不容易,途中有山有河,有风有浪,有高兴也有苦恼,有幸福也有悲伤,有顺达也有坎坷,有欢聚也有分离,有所得也有所失……但不管怎样,人,总得一

学习

有关夏代文字的研究

阅读(33)

文字是人们用来记录语言符号和交流思想的工具。恩格斯在《家庭、私有制和国家的起源》一书中指出:“人类从铁矿的冶炼开始,并由于文字的发明及其应用于文献记录而过渡到文明时代。”美国的亨利·摩尔根在其《古代社会》中也曾说过:“没

学习

你见过的“那话儿”

阅读(23)

几年前,黄真真拍过两部纪录片,分别是《女人那话儿》和《男人那话儿》。题目很容易让人产生联想啊,以为是部生理卫生的科教片。但事实上,人家在关注一些两性的哲学。但抛开那些沉重的话题,关于男女“那话儿”,也是大有讲究的,甚至,也是很有趣味的

学习

数量化选股——以alpha模型为例

阅读(20)

本文为您介绍数量化选股——以alpha模型为例,内容包括什么是alpha量化选股,alpha量化选股怎么样。一、引言随着资产管理学科的不断更新和发展,数量化资产管理的策略如今被广泛的运用,越来越多的基金管理人采用了这一成本较低、客观性较强

学习

成功的感觉真好

阅读(32)

成功的感觉真好陈佳雯我有一个梦想,就是在我第一次演出的时候,能够获得成功。结果,一个晴朗的星期六,我的机会终于到来了。就在静静的教室内,特长班的老师大声地告诉我们:“同学们,我们这一学期学的拉丁舞就在下一个星期六晚上演出。当然,学钢琴

学习

美国孕妇的选择

阅读(23)

她把生唐氏儿看得和生男孩女孩一样的区别,只是一种选择而已。女友的美国同事做孕期的血液检查时,医生怀疑孩子有可能是唐氏儿(先天性痴呆儿)。后来给她做了羊水穿刺,确认孩子确实是,也确定了性别,是个女孩。她在午餐时很随意地告诉了同事们这个

学习

苏丹人见面礼特多

阅读(21)

本文为您介绍苏丹人见面礼特多,内容包括苏丹人见面礼多不多,苏丹人见面礼一般多少。苏丹是非洲面积最大的国家,也是一个多民族国家,全国有600多个部族。因此苏丹的风俗礼仪因民族、区域和宗教的不同而有所差异,给外来人留下深刻印象。见面

学习

如何应对合同风险

阅读(26)

本文为您介绍如何应对合同风险,内容包括如何规避用工合同风险,合同风险点大全。本文从市场开发的角度分析了从建筑施工合同订立到合同签订各阶段所存在的风险特征及应对方法,仅供参考。关键词:施工合同;风险;应对方法Abstract:Inthispaper,f

学习

浅谈煤矿断层注浆加固技术

阅读(39)

本文为您介绍浅谈煤矿断层注浆加固技术,内容包括煤矿巷道注浆加固工艺流程,徐州煤矿注浆加固材料价格。由于煤矿开采的深入,断层的受到各种因素的影响,会出现严重的突水,对于煤矿的开采安全会造成影响,因此提高煤矿的开采技术,避免出矿井事故

学习

智能电视有哪些操作系统?

阅读(23)

·Android操作系统目前,Android操作系统是智能电视比较主流的选择,包括TCL、康佳、创维、索尼等彩电厂商都推出过Android智能电视。由于Android操作系统是全开放式平台,软件开发者比较容易研发各种程序应用,创造海量的应用内容。·苹果智能

学习

浅谈注浆技术工程的加固

阅读(24)

本文为您介绍浅谈注浆技术工程的加固,内容包括注浆加固零基础讲解,南昌地基下沉注浆加固施工队。摘要:注浆技术在结构防渗、堵漏及地层加固等工程建设中的应用非常广泛,尤其是对建筑物的地基加固,保证建筑物的安全性意义十分重大。阐述

学习

系杆拱桥常见病害及加固方法

阅读(18)

本文为您介绍系杆拱桥常见病害及加固方法,内容包括系杆拱桥合理施工步骤,拱桥加固的基本原理和常用方法。本文简略介绍了系杆拱桥的上部结构的构造特点及类型,详细阐述了系杆拱桥各部分结构的常见病害,分析了产生病害的主要原因。对其加固

学习

Windows系统安全策略分析

阅读(21)

操作系统安全策略的基本设置是信息安全等级保护的基础。本文从信息安全等级保护的角度出发,分析和阐述了Windows操作系统安全策略的现状和设置等方法,从用户账号策略设置、设备管理策略设置、审核策略设置、安全选项策略设置等四个方面阐

学习

浅谈碳纤维布加固技术

阅读(21)

[摘要]本文简单介绍了碳纤维布加固技术、并举例了其在实际工程中的应用,说明了用碳纤维布加固钢筋混凝土构件是一种行之有效的办法。[关键词]碳纤维布;环氧树脂;加固;钢筋混凝土构件一、引言在工业和民用建筑中,钢筋混凝土(RC)结构在长期使用中

学习

混凝土结构加固技术方法

阅读(17)

【摘要】分析了混凝土结构常见的缺陷,详细介绍了传统加固方法;常规加固方法包括粘钢加固法、预应力加固法、外包钢加固法、置换加固法及间接加固法;新型加固方法包括绕丝加固法、粘贴钢筋加固法、玻璃钢筋加固法、玻璃钢加固法及碳纤维加固

学习

操作系统“瘦身”

阅读(16)

本文为您介绍操作系统“瘦身”,内容包括三星手机操作系统瘦身,windowsxp操作系统瘦身。Windows、MacOS、Linux纷纷开始减肥,什么原因让操作系统供应商殊途同归?会给产业带来什么影响?