圖書簡介:本書從安全角度出發(fā),理論聯系實際,重點介紹了Windows類和Unix類網絡操作系統(tǒng)的安全設置和管理技巧,可操作性和實用性很強。通過本書的閱讀,不僅可以深刻理解網絡操作系統(tǒng)安全機制,而且可以掌握常用網絡操作系統(tǒng)的安全配置方法和安全管理技巧。本書以網絡安全管理人員為主要讀者對象,同時兼顧廣大計算機網絡愛好者的需求,是一本進行網絡操作系統(tǒng)安全設置和管理的實用教材和必備參考書。前言操作系統(tǒng)是計算機資源的直接管理者,是計算機軟件的基礎和核心,一切應用軟件都是建立在操作系統(tǒng)之上的,如果沒有操作系統(tǒng)的安全,就談不上主機和網絡系統(tǒng)的安全,更談不上其他應用軟件的安全。因此,操作系統(tǒng)的安全是整個計算機系統(tǒng)安全的基礎。與過去相比,如今的操作系統(tǒng)性能更先進、功能更豐富,但同時也增加了安全漏洞。要想減少操作系統(tǒng)的安全漏洞,需要對操作系統(tǒng)予以合理配置、管理和監(jiān)控。通常的安全入侵事件,多數都歸因于操作系統(tǒng)沒有合理配置,或者沒有經常核查及監(jiān)控。操作系統(tǒng)都是以默認安全設置來配置的,因而,極容易受到攻擊。本書從安全角度出發(fā),以理論為指導,重點介紹網絡操作系統(tǒng)的安全設置。通過閱讀本書,不僅可以深刻理解目前最為流行的Windows類和UNIX類網絡操作系統(tǒng)的安全機制,而且可以掌握常用網絡操作系統(tǒng)的安全配置方法和安全管理技巧。本書注重所述內容的可操作性和實用性,以網絡安全管理人員為主要讀者群體,同時兼顧廣大計算機網絡愛好者的需求,是一本進行網絡操作系統(tǒng)安全管理的實用教材和必備的重要參考書。本書的組織結構本書把目前最為流行的網絡操作系統(tǒng)分為兩個部分,上篇第1~8章介紹Windows類操作系統(tǒng)安全;下篇第9~14章介紹UNIX類操作系統(tǒng)安全。讀者可以根據自己的需要,選擇閱讀相關的章節(jié)。第1章主要概述Windows系統(tǒng)安全要素。從系統(tǒng)安全模型的構成到安全賬號的管理,從文件系統(tǒng)的使用到服務的控制管理,同時還探討注冊表、進程及驅動程序對系統(tǒng)安全性的影響。第2章介紹賬戶安全管理。分別介紹系統(tǒng)管理員口令設置和賬戶安全管理、用戶賬戶的管理、用戶組的管理、賬戶策略及密碼的安全,同時還介紹用戶權限的安全和對域控制器的管理。第3章討論對系統(tǒng)資源的安全保護。主要包括對文件系統(tǒng)和共享資源的安全設置;應用程序和用戶主目錄的安全管理;注冊表的安全管理;審核策略和系統(tǒng)策略文件;用戶磁盤空間的限制和數據備份。第4章介紹IIS的安全性管理。主要內容包括:IIS的安全機制與安全設置,服務器安全整體解決方案及相關的安全措施,如內容分級設置、安全與權限設置、安全認證及IP地址及域名限制等。第5章主要介紹證書服務與SSL安全協(xié)議。本章首先介紹安裝配置證書服務和實現SSL證書頒發(fā),然后介紹建立SSL安全站點和如何實現Web和Internet安全,最后給出SSL的安全漏洞及其解決方案。第6章講述Windows系統(tǒng)的安全漏洞與防范措施。分別討論Windows NT漏洞與防范、Windows 2000系統(tǒng)的安全漏洞與防范及Windows XP漏洞與防范。第7章介紹Windows系統(tǒng)安全管理技巧。內容包括:用控制臺配置安全系統(tǒng)和優(yōu)化網絡配置——TCP/IP安全策略。第8章介紹常用的安全工具,如掃描工具、網絡數據流檢測工具和加密工具等。第9章討論UNIX類操作系統(tǒng)的安全體系結構。內容包括物理的安全性、系統(tǒng)的安全性、用戶的安全性、應用程序的安全性、數據庫的安全性和安全管理原則及實現。第10章主要介紹UNIX類操作系統(tǒng)下的用戶安全策略,內容包括保護用戶口令策略、 root賬戶的安全策略、用戶訪問控制策略和用戶組的管理策略。第11章重點討論UNIX類操作系統(tǒng)下文件系統(tǒng)安全。從分區(qū)的安全策略到文件系統(tǒng)的安全加載、從文件的完整性檢查到文件系統(tǒng)的數據備份都做了全面細致的分析。第12章是Web服務器安全,內容有Web服務器的安全隱患及策略、Apache Web服務的安全配置及安全Web協(xié)議SSL的介紹。第13章講述安全服務認證和網絡加密協(xié)議。主要內容是UUCP系統(tǒng)及安全、Kerberos、Telnet及SSH安全。第14章介紹UNIX系統(tǒng)安全管理技巧。內容有系統(tǒng)安全設置技巧、日志和審計工具的使用,同時對UNIX類操作系統(tǒng)常見安全問題(FAQ)給予了解答。本書的讀者對象本書適合以下讀者對象:信息安全專業(yè)本科高年級學生;計算機、通信及相關專業(yè)的本科生和碩士生;網站設計開發(fā)和維護的程序員、分析員和項目管理人員;需要建立、實現和管理因特網和企業(yè)內部網的網絡管理人員;關注網絡操作系統(tǒng)安全的技術人員;關注網絡安全的非專業(yè)人員和網絡愛好者。