Введение

Безопасность Unix относится к способам защиты операционной системы Unix или Unix-подобной.

Разрешения

Основным элементом безопасности в этих системах являются права доступа к файлам. Все файлы в типичной файловой системе Unix имеют установленные права, определяющие различные уровни доступа к ним. Права Unix позволяют разным пользователям доступ к файлу с разными привилегиями (например, чтение, запись, выполнение). Как и для пользователей, разные группы пользователей могут иметь различные права доступа к файлу.

Группы пользователей

Многие реализации Unix повышают безопасность, требуя, чтобы пользователь входил в группу пользователей с расширенными привилегиями (wheel group), для доступа к команде su.

Корневой доступ

Большинство Unix и Unix-подобных систем имеют учётную запись или группу, предоставляющую пользователю полный контроль над системой, обычно известную как учётная запись root. Получение доступа к этой учётной записи несанкционированным пользователем приводит к полному компрометированию системы. Однако учётная запись root необходима для административных задач, и по причинам безопасности её редко используют для повседневной работы (чаще используется программа sudo), что позволяет более тщательно отслеживать использование учётной записи root.

Пароли

Выбор надежных паролей и их правильное хранение важны для безопасности Unix. На многих UNIX-системах информация об учетных записях пользователей и паролях, если она хранится локально, может быть найдена в файлах /etc/passwd и /etc/shadow.

Зашивка

Операционные системы, как и любое другое программное обеспечение, могут содержать ошибки, требующие исправления, или могут быть улучшены за счет добавления новых функций; многие UNIX-системы поставляются с менеджером пакетов для этих целей. Безопасное обновление операционной системы требует, чтобы программное обеспечение поступало из надежного источника и не было изменено после упаковки. Распространенные способы проверки целостности обновлений операционной системы включают использование цифровой подписи криптографического хеша, например, контрольной суммы на основе SHA 256, или использование носителей, защищенных от записи.

Вирусы и вирусосканеры

Существуют вирусы и черви, которые нацелены на Unix-подобные операционные системы. Фактически, первый компьютерный червь — червь Морриса — был направлен против систем Unix. Для Unix-подобных систем доступны антивирусные сканеры от различных производителей.

Брандмауэры

Сетевой экран (брандмауэр) защищает системы и сети от сетевых угроз, исходящих извне. Брандмауэры могут блокировать доступ к строго внутренним сервисам, нежелательным пользователям и, в некоторых случаях, фильтровать сетевой трафик по содержимому.

Иптабле

iptables — текущий пользовательский интерфейс для взаимодействия с функциональностью netfilter ядра Linux. Он заменил ipchains. Другие Unix-подобные операционные системы могут предоставлять собственную встроенную функциональность, а также существуют другие межсетевые экраны с открытым исходным кодом.

Общий

Практическая безопасность UNIX и Интернета, Симсон Гарфинкель и Джин Спаффорд, О’Рейли и Ассоциаты, 2003.