企业级Linux系统下的进程安全管理方法
发布时间:2012-02-06 11:44 作者:佚名 来源:至顶网 点击:次
在企业级的Linux应用中,进程是整个计算机系统的一个主体,它需要通过一定的安全等级来对客体(包括系统中的文件、数据、设备等)发生作用。进程在一定条件下可以对诸如文件、数据库等客体进行操作。如果进程用作其他不法用途,将给系统带来重大危害。在当前形形色色的面向Linux系统的攻击中,许多网络黑客都是通过种植“木马”的办法来达到破坏计算机系统和入侵的目的,而这些“木马”程序无一例外的是需要通过进程这一方式在系统中运行才能发挥作用的。
作为服务器中占绝大多数市场份额的Linux系统,要切实保证计算机系统的安全,我们必须对其进程进行安全管理。
Linux进程管理的方法主要包括:(1)确定并综合分析系统中当前运行进程的状态及信息,包括内存、CPU、执行用户身份、进程ID等,以确定其是否合法以及状态是否正常;(2)事先限制进程所占用的系统资源,如文件系统资源和派生进程数目等,以合理控制进程的运行状况。下面将对这些手段进行详细介绍。
一、管理手段一:使用基本命令进行进程查看
传统的方法可以通过Linux系统的一些基本命令进行Linux系统的进程查看和分析。Linux系统提供了who、w、ps和top等察看进程信息的系统调用,安全工作者可以通过结合使用这些系统调用,清晰地了解进程的运行状态以及存活情况,从而采取相应的措施,来确保Linux系统的安全。
其中,who命令主要用于查看当前在线上的用户情况。系统管理员可以使用who命令监视每个登录的用户此时此刻的所作所为;w命令也用于显示登录到系统的用户情况,但是与who不同的是,w命令功能更加强大,它不但可以显示有谁登录到系统,还可以显示出这些用户当前正在进行的工作,w命令是who命令的一个增强版;ps和top命令则是最基本同时也是非常强大的进程查看命令。使用这些命令可以动态和静态地确定有哪些进程正在运行和运行的状态、进程是否结束、进程有没有僵死、哪些进程占用了过多的资源等等。
举个例子,黑客在入侵系统后通过植入一些系统本没有的非法进程来留作“后门”,以达到下次使用该系统资源或者利用该系统作为“肉鸡”发动拒绝服务等来攻击其他目标主机的目的,而我们就可以结合上述命令来找出异常进程。
二、管理手段二:使用进程文件系统进行管理
管理手段一中所使用的命令行方式对Linux系统中的进程管理比较粗略和不全面,如果要进行全面地管理,可以借助进程文件系统(即PROC文件系统)来获取系统中运行进程所占用的内存、CPU、中断、命令行等情况,以辅助安全管理员进行恶意进程的发现和排查。
PROC文件系统是一个虚拟的文件系统,通过文件系统的接口实现,用于输出系统的运行状态。它以文件系统的形式,为操作系统本身和应用进程之间的通信提供了一个界面,使应用程序能够安全、方便地获得系统当前的运行状况和内核的内部数据信息,并可以修改某些系统的配置信息。另外,由于PROC以文件系统的接口实现,因此用户可以像访问普通文件一样对其进行访问,但它只存在于内存之中,并不存在于真正的物理磁盘当中。所以,当系统重启和电源关闭的时候,该系统中的数据和信息将全部消失。
表1说明了该文件系统中一些重要的文件和目录。
表1 重要的PROC文件系统文件和目录
- 上一篇:保证数据库安全的步骤
- 下一篇:Win7小技巧:如何创建安全的Guest账户
点击排行
- 周鸿祎:AVC证明360杀毒具有世界级技术(11-24)
- 赛门铁克Brian Dye:云时代让数据保护走向(11-24)
- 网络信息安全内容审计系统及相关技术研究(10-13)
- 基于图像的信息隐藏检测技术(10-13)
- 信息安全风险评估研究(10-13)
- 入侵检测系统检测能力度量方法分析(10-13)
- 小技巧维护windows网络服务器安全(04-24)
- 加固Linux SSH保证服务器安全(05-08)
- 保证企业内网安全的九项技术措施(04-19)
- 个人身份识别码(PIN)输入设备的安全性概述(05-13)
推荐新闻
- 15条黄金条律 将网络罪犯拒之门外(12-13)
- 新事物,老思路——从C.I.A三性看云计算的数据(06-22)
- 技嘉公布云超频技术(06-17)
- Youtube推出云端视频编辑界面Editor(06-17)
- P2P技术对电信行业的挑战及监管对策综述(05-27)
- “僵尸网络”的检测方法及防治对策(05-25)
- 内网计算机安全技术十大策略(05-11)
- 移动网络安全:寻找应用和监管的平衡点(04-28)
- ISMS实施过程常见困惑与应对(04-27)
- 四个步骤减少恶意软件引起的安全泄漏(04-14)
解决方案
- 信息防泄漏方案应用中最常见的五个问题(04-26)
- 电子政务系统中信息安全技术的应用研究(04-23)
- 高校网站安全的“矛”与“盾”(04-19)
- 石化企业网络安全隐患及其解决方案(04-19)
- 解决方案优化大型企业网络性能和安全(04-18)
- 炼钢厂工业网络安全研究及解决方案(04-18)
- SOA与云计算融合的企业信息化战略方案(04-17)
- 武钢信息系统整体安全防御体系应用研究(04-12)
- “大连青泥洼桥街道党建网”等网站遭匿名黑客攻击(04-09)
- 依托安全操作系统,椒图推出JHSE安全云解决方案(04-01)