Кіріспе

Unix қауіпсіздігі – Unix немесе Unix-қа ұқсас операциялық жүйені қорғау тәсілдерінің жиынтығы.

Рұқсаттар

Бұл жүйелердің маңызды қауіпсіздік мүмкіндігі – файлдық жүйе рұқсаттары. Типтік Unix файлдық жүйесіндегі барлық файлдарға файлға әртүрлі қолжетімділік беру үшін рұқсаттар қойылады. Unix рұқсаттары әртүрлі пайдаланушыларға файлға әртүрлі құқықтармен (мысалы, оқу, жазу, орындау) қолжетімділік береді. Пайдаланушылар сияқты, әртүрлі пайдаланушылар топтарының да файлға рұқсаттары әртүрлі болады.

Пайдаланушылар топтары

Көптеген Unix жүйелерінде пайдаланушының su командасын пайдалануы үшін «wheel» тобының мүшесі болуы талап етіледі, бұл қауіпсіздіктің қосымша деңгейін қамтамасыз етеді.

Түбірге қол жеткізу

Unix және Unix-қа ұқсас жүйелердің көпшілігінде пайдаланушыға жүйеге толық бақылау жасауға мүмкіндік беретін есептік жазба немесе топ болады, ол көбінесе тамырлық есептік жазба деп аталады. Егер рұқсатсыз пайдаланушы осы есептік жазбаға қол жеткізсе, жүйенің толық бұзылуына себеп болады. Алайда, тамырлық есептік жазба әкімшілік жұмыстар үшін қажет, және жоғарыда айтылған қауіпсіздік себептеріне байланысты, тамырлық есептік жазба күнделікті пайдалану үшін көбінесе қолданылмайды (sudo бағдарламасы жиірек қолданылады), сондықтан тамырлық есептік жазбаның қолданылуын жақыннан қадағалауға болады.

Парольдер

Unix қауіпсіздігі үшін күшті парольдерді таңдау және оларды тиісінше қорғау маңызды. Көптеген UNIX жүйелерінде пайдаланушы және пароль туралы ақпарат, егер жергілікті түрде сақталса, /etc/passwd және /etc/shadow файлдық жұбында табылуы мүмкін.

Жапсыру

Операциялық жүйелер, барлық бағдарламалық жасақтама сияқты, түзетуді қажет ететін қателерге ие болуы мүмкін немесе жаңа мүмкіндіктер қосылу арқылы жақсартылуы мүмкін; көптеген UNIX жүйелері осы мақсатта пакеттік менеджермен бірге келеді. Операциялық жүйені қауіпсіз түрде жаңарту үшін бағдарламалық жасақтама сенімді көзден алынуы және жинақталғаннан кейін өзгертілмеуі керек. Операциялық жүйе жаңартуларының өзгертілмегенін тексерудің жалпы әдістеріне криптографиялық хэштің цифрлық қолтаңбасын пайдалану, мысалы SHA 256 негізіндегі тексеру сомасы, немесе жазуға рұқсат етілмейтін носительді қолдану жатады.

Вирустар мен вирустық сканерлер

Unix-ке ұқсас операциялық жүйелерді нысаналайтын вирустар мен құрттар бар. Шындығында, алғашқы компьютерлік құрт – Моррис құрты – Unix жүйелерін нысанаға алған. UNIX сияқты жүйелер үшін әртүрлі өндірушілерден вирусты тексеру бағдарламалары бар.

Өрт сөндіру қабырғалары

Желілік өрт қабырғасы жүйелер мен желілерді өрт қабырғасының арғы жағындағы желілік қауіптерден қорғайды. Өрт қабырғалары қатаң түрде ішкі қызметтерге, қажетсіз пайдаланушыларға қол жеткізуді шектеуге және кейбір жағдайларда желілік трафикті мазмұны бойынша сүзуге мүмкіндік береді.

ipttables

iptables – Linux ядросының netfilter мүмкіндіктерімен өзара әрекеттесуге арналған қазіргі қолданушы интерфейсі. Ол ipchains-ты ығыстырды. Басқа Unix сияқты операциялық жүйелер өздерінің туа біткен мүмкіндіктерін ұсынуы мүмкін, сондай-ақ басқа ашық кодты есікқақпандар да бар.

Жалпы

Практикалық UNIX және Интернет қауіпсіздігі, Симсон Гарфинкель және Джин Спаффорд, О’Рейли және компания, 2003.