登录社区云,与社区用户共同成长
邀请您加入社区
基本概念:PAM(Pluggable Authentication Modules,可插拔认证模块)是一种用于Linux系统的认证框架,它提供了一种灵活的机制来管理用户认证过程。* 这些认证模块依次执行认证操作,如验证用户输入的密码是否正确、是否有有效的密钥等。),不仅切换用户身份,还会加载目标用户的环境变量和启动脚本,使环境与目标用户登录时一致。执行该命令后,系统会提示输入root用户的密码,输
本文系统阐述了信息系统安全体系与数据安全保密技术。信息系统安全包括实体安全、运行安全、信息安全和人员安全四个维度,安全体系涵盖物理层、操作系统、网络、应用和安全管理五个层面,并分为五个安全保护等级。数据安全方面详细介绍了对称加密(DES、3DES、AES等)和非对称加密(RSA、SM2等)技术,以及数字信封、信息摘要、数字签名和PKI公钥基础设施等关键技术。文章构建了一个完整的信息安全防护框架,为
你的双Token实现真的安全吗?很多人不知道,经典的双Token方案中其实藏着致命的漏洞。
本文介绍了Windows平台下使用LoadLibraryW和CreateRemoteThread实现DLL注入的原理与方法。通过CreateRemoteThread在目标进程创建线程,调用LoadLibraryW函数加载指定DLL,关键步骤包括:在目标进程分配内存写入DLL路径、获取LoadLibraryW地址、创建远程线程执行注入。文中提供了完整的注入器代码示例和测试DLL实现,成功注入后DLL
Linux权限管理简明摘要 权限是Linux系统的安全基石,通过「访问者-资源-操作」三元组实现精细控制: 访问者分三类:所有者(u)、所属组(g)、其他用户(o) 资源类型通过首字符标识:普通文件(-)、目录(d)、链接(l)等 操作权限对文件和目录含义不同: 文件:r读内容/w写内容/x执行 目录:r看列表/w增删文件/x进入目录 权限有字符(rwx)和八进制(421)两种表示法,可通过chm
【代码】Linux系统安全及应用。
计算机使用者的身份凭证或标识,每个要访问系统资源的人,必须凭借其用户账号才能进入计算机。除了超级用户 root 之外,其他大量账号只是用来维护系统运作、启动或保持服务进程,一般是不允许登录的,因此也称为非登录用户账号。为了确保系统安全,这些用户账号的登录 Shell 通常是/sbin/nologin,表示禁止终端登录,应确保不被人为改动使用 chattr 命令,分别结合“+i”“-i”选项来锁定、
企业对数据集成工具的需求及 ETL 工具工作原理详解
信创生态的国产芯片主要包括龙芯(MIPS)、飞腾(ARM)、鲲鹏(ARM)、RISC-V等架构,每种架构在指令集、性能特性和应用场景上各有特点。国产芯片适配是信创生态的核心环节,开发者需深入理解龙芯(MIPS)、飞腾/鲲鹏(ARM)、RISC-V的指令集特性,结合GCC/HCC等工具链进行优化。技术学习:掌握MIPS/ARM/RISC-V的指令集与优化技术。生态融入:加入OpenEuler、龙蜥、
sudo(Super User DO)是 Linux 系统中用于以其他用户身份(默认 root)执行命令的核心工具,相比直接使用su更安全且可审计使用User_Alias(用户别名)、Host_Alias(主机别名)、Cmnd_Alias(命令别名)来进行设置别名(别名必须为大写),可以实现批量设置# 定义别名# 组合规则PAM(Pluggable Authentication Modules,可
LwM2M(Lightweight Machine-to-Machine)是一个为物联网设备设计的轻量级协议,可用于快速部署客户端/服务器模式的物联网业务。LwM2M的传输层协议为UDP或者SMS,其安全协议为DTLS。其身份认证贯穿于设备与服务器交互的多个阶段。身份认证的目标是确保设备和服务器能够相互验证身份,建立安全通信通道。
想自学网络安全(黑客技术)首先你得了解什么是网络安全!什么是黑客!网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透,也有 Web 防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守
CSP初赛知识点:Linux 系统
网络安全是指保护网络系统、硬件、软件以及其中的数据免受未经授权的访问、使用、披露、修改、破坏或干扰的措施和实践。保护机密性:确保只有授权的人员能够访问敏感信息,防止数据泄露。维护完整性:保证数据在存储、传输和处理过程中不被非法修改或篡改。比如金融交易数据、医疗记录等必须保持完整准确。保障可用性:确保网络系统和服务能够持续正常运行,可供合法用户随时使用。像电商网站在购物高峰期间不能出现无法访问的情况
用户访问服务器时,服务器的某一个服务程序把用户的请求发送到PAM模块进行认证,不同的应用程序所对应不同的PAM模块。为了加强 su 命令的使用控制,借助于PAM认证模块,只允许极个别用户使用 su 命令切换用户身份,减少安全风险。:同样方式,复制使用另一台机器的文件,在本机操作,拷贝正常机器的profile文件到本机再source。使用 sudo -l 命令来查看当前用户被授权执行的命令列表,以及
攻击者在 HTTP 请求中注入恶意的 SQL 代码,服务器使用参数构建数据库 SQL 命令时,恶意SQL 被一起构造,并在数据库中执行。
常见的黑客攻击手段常见的攻击手段有:ARP攻击,DoS攻击,DDoS攻击,SYN攻击,缓冲区溢出攻击,等等。下面我将对这几种攻击做个介绍。1 ARP攻击ARP(Address Resolution Protocol)是地址解析协议,是一种利用网络层地址来取得数据链路层地址的协议。ARP欺骗是黑客常用的攻击手段之一,其中最常见的一种形式是针对内网PC的网关欺骗。
账户安全基本措施、用户切换及提权、*系统引导和安全登录控制
网络安全行业产业以来,随即新增加了几十个网络安全行业岗位︰网络安全专家、网络安全分析师、安全咨询师、网络安全工程师、安全架构师、安全运维工程师、渗透工程师、信息安全管理员、数据安全工程师、网络安全运营工程师、网络安全应急响应工程师、数据鉴定师、网络安全产品经理、网络安全服务工程师、网络安全培训师、网络安全审计员、威胁情报分析工程师、灾难恢复专业人员、实战攻防专业人员…从某种程度来讲,在网络安全领域
在安全领域我们经常会遇到Network网络安全、Cyber网络安全、数据安全、信息安全,它们看起来都差不多,那么它们之间有什么区别呢?其中最容易搞混的就是Network网络安全和Cyber网络安全,因为Network和Cyber翻译过来都是网络的意思,到底这两者之间有啥区别,这个一定要好好看!Network网络安全是网络工程的一个分支学科,是信息/网络安全的一个子集,涉及规划和实施网络安全措施,以
Web 安全的对于 Web 从业人员来说是一个非常重要的课题,所以在这里总结一下 Web 相关的安全攻防知识,希望以后不要再踩雷,也希望对看到这篇文章的同学有所帮助。今天这边文章主要的内容就是分析几种常见的攻击的类型以及防御的方法。也许你对所有的安全问题都有一定的认识,但最主要的还是在编码设计的过程中时刻绷紧安全那根弦,需要反复推敲每个实现细节,安全无小事。本文代码 Demo 都是基于 Node.