图书简介:本书从安全角度出发,理论联系实际,重点介绍了Windows类和Unix类网络操作系统的安全设置和管理技巧,可操作性和实用性很强。通过本书的阅读,不仅可以深刻理解网络操作系统安全机制,而且可以掌握常用网络操作系统的安全配置方法和安全管理技巧。本书以网络安全管理人员为主要读者对象,同时兼顾广大计算机网络爱好者的需求,是一本进行网络操作系统安全设置和管理的实用教材和必备参考书。前言操作系统是计算机资源的直接管理者,是计算机软件的基础和核心,一切应用软件都是建立在操作系统之上的,如果没有操作系统的安全,就谈不上主机和网络系统的安全,更谈不上其他应用软件的安全。因此,操作系统的安全是整个计算机系统安全的基础。与过去相比,如今的操作系统性能更先进、功能更丰富,但同时也增加了安全漏洞。要想减少操作系统的安全漏洞,需要对操作系统予以合理配置、管理和监控。通常的安全入侵事件,多数都归因于操作系统没有合理配置,或者没有经常核查及监控。操作系统都是以默认安全设置来配置的,因而,极容易受到攻击。本书从安全角度出发,以理论为指导,重点介绍网络操作系统的安全设置。通过阅读本书,不仅可以深刻理解目前最为流行的Windows类和UNIX类网络操作系统的安全机制,而且可以掌握常用网络操作系统的安全配置方法和安全管理技巧。本书注重所述内容的可操作性和实用性,以网络安全管理人员为主要读者群体,同时兼顾广大计算机网络爱好者的需求,是一本进行网络操作系统安全管理的实用教材和必备的重要参考书。本书的组织结构本书把目前最为流行的网络操作系统分为两个部分,上篇第1~8章介绍Windows类操作系统安全;下篇第9~14章介绍UNIX类操作系统安全。读者可以根据自己的需要,选择阅读相关的章节。第1章主要概述Windows系统安全要素。从系统安全模型的构成到安全账号的管理,从文件系统的使用到服务的控制管理,同时还探讨注册表、进程及驱动程序对系统安全性的影响。第2章介绍账户安全管理。分别介绍系统管理员口令设置和账户安全管理、用户账户的管理、用户组的管理、账户策略及密码的安全,同时还介绍用户权限的安全和对域控制器的管理。第3章讨论对系统资源的安全保护。主要包括对文件系统和共享资源的安全设置;应用程序和用户主目录的安全管理;注册表的安全管理;审核策略和系统策略文件;用户磁盘空间的限制和数据备份。第4章介绍IIS的安全性管理。主要内容包括:IIS的安全机制与安全设置,服务器安全整体解决方案及相关的安全措施,如内容分级设置、安全与权限设置、安全认证及IP地址及域名限制等。第5章主要介绍证书服务与SSL安全协议。本章首先介绍安装配置证书服务和实现SSL证书颁发,然后介绍建立SSL安全站点和如何实现Web和Internet安全,最后给出SSL的安全漏洞及其解决方案。第6章讲述Windows系统的安全漏洞与防范措施。分别讨论Windows NT漏洞与防范、Windows 2000系统的安全漏洞与防范及Windows XP漏洞与防范。第7章介绍Windows系统安全管理技巧。内容包括:用控制台配置安全系统和优化网络配置——TCP/IP安全策略。第8章介绍常用的安全工具,如扫描工具、网络数据流检测工具和加密工具等。第9章讨论UNIX类操作系统的安全体系结构。内容包括物理的安全性、系统的安全性、用户的安全性、应用程序的安全性、数据库的安全性和安全管理原则及实现。第10章主要介绍UNIX类操作系统下的用户安全策略,内容包括保护用户口令策略、 root账户的安全策略、用户访问控制策略和用户组的管理策略。第11章重点讨论UNIX类操作系统下文件系统安全。从分区的安全策略到文件系统的安全加载、从文件的完整性检查到文件系统的数据备份都做了全面细致的分析。第12章是Web服务器安全,内容有Web服务器的安全隐患及策略、Apache Web服务的安全配置及安全Web协议SSL的介绍。第13章讲述安全服务认证和网络加密协议。主要内容是UUCP系统及安全、Kerberos、Telnet及SSH安全。第14章介绍UNIX系统安全管理技巧。内容有系统安全设置技巧、日志和审计工具的使用,同时对UNIX类操作系统常见安全问题(FAQ)给予了解答。本书的读者对象本书适合以下读者对象:信息安全专业本科高年级学生;计算机、通信及相关专业的本科生和硕士生;网站设计开发和维护的程序员、分析员和项目管理人员;需要建立、实现和管理因特网和企业内部网的网络管理人员;关注网络操作系统安全的技术人员;关注网络安全的非专业人员和网络爱好者。