
| 第一部分 安全性简介 第1章 安全问题 1.1 安全缺陷的起因 第2章 安全策略 2.1 原则1:侵入系统的黑客很可能是认识的人 2.2 原则2:不要轻信任何人,对必须要相信的人也要小心 2.3 原则2a:不要过分自信,对每件事情都要确认 2.4 原则3:要使潜在的侵入者相信他们会被抓住 2.5 原则4:分层保护 2.6 原则5:设计安全策略时要假设任何一个保护层完全失效的情况 2.7 原则6:把安全性作为最初设计的一部分 2.8 原则7:禁用不需要的服务、软件包和功能 2.9 原则8:连接网络之前要想清楚并进行保护 2.10 原则9:为最坏的情况做准备 2.11 9个原则:一种生活方式 第二部分 独立的系统 第3章 prom、openboot和物理安全性 3.1 什么是prom 3.2 什么是openboot 3.3 系统物理安全性考虑因素 . 3.4 补充信息 第4章 文件系统 4.1 什么是文件系统 4.2 理解文件和目录的权限 4.3 小结:身份和权限 4.4 查看文件和目录权限的方式 4.5 umask及其工作方式 4.6 系统设备访问权限 4.7 文件系统审核工具 4.8 其他安全工具和技术 4.9 文件系统访问控制表 4.10 补充信息 第5章 用户帐号和环境 5.1 简介 5.2 用户帐号安全 5.3 口令文件、影像文件和组文件 5.4 成为超级用户 5.5 外壳和应用程序的安全性 5.6 x-windows安全性 5.7 审核工具 5.8 补充信息 第6章 系统启动和夫闭 6.1 系统运行级别 6.2 系统启动 6.3 系统关闭 6.4 关于rc文件的更多信息 6.5 审核启动和关闭机制 6.6 修改启动和关闭机制 6.7 补充信息的位置 第7章 cron和at 7.1 cron 7.2 at 7.3 应该避免的常见问题 7.4 审核工具 7.5 补充信息 第8章 系统日志 8.1 什么是系统日志 8.2 syslog 8.3 loginlog 8.4 sulog 8.5 上一次登录 8.6 卷管理器日志 8.7 安装日志 8.8 sysidtool日志 8.9 帮助日志记录的工具——logcheck 8.10 补充信息 第三部分 网络连接系统 第9章 网络接口和网络服务 9.1 网络 9.2 网络接口 9.3 网络接口配置 9.4 网络服务 9.5 路由 9.6 使用snoop 9.7 补充信息 第10章 网络/系统体系结构 10.1 什么是体系结构 10.2 简单和复杂体系结构的比较 10.3 体系结构原理 第11章 电子邮件 11.1 电子邮件概述 11.2 电子邮件安全性弱点的类型 11.3 减轻电子邮件的安全性问题 11.4 补充信息 第12章 打印 12.1 打印体系结构 12.2 打印子系统目录 12.3 本地打印 12.4 限制对打印机和打印服务器的访问 12.5 补充信息 第13章 网络访问控制 13.1 网络访问控制原理 13.2 必须的和非必须的服务 13.3 加强网络访问控制 13.4 测试系统的辅助选项 13.5 检测非法入侵 13.6 身份验证 13.7 虚拟专用网 13.8 补充信息 第14章 域名服务 14.1 域名服务dns 14.2 dns的安全性漏洞和解决方案 14.3 nis 14.4 nis安全性漏洞和解决方案 14.5 nis+ 14.6 域名服务开关 14.7 nscd 14.8 补充信息 第15章 nfs和automounter 15.1 nfs 15.2 automounter 15.3 补充信息 第四部分 事故和恢复 第16章 系统恢复的准备工作 16.1 故障因素 16.2 为系统恢复作准备 16.3 内部伙伴 16.4 外部伙伴 16.5 补充信息 第五部分 附录 附录a 安全性信息的在线资源 a.1 安全性web站点 a.2 黑客web站点 a.3 安全性邮寄列表 a.4 补丁程序 附录b 公共域安全工具的在线资源 b.1 tcp/ip安全性工具 b.2 访问控制安全工具 b.3 侵入检测工具 b.4 文件系统安全性工具 b.5 加密工具 b.6 电子邮件安全性工具 b.7 dns工具 b.8 其他工具和资源 b.9 安全性工具站点 b.10 黑客工具站点 附录c 获得和应用solaris补丁程序 c.1 补丁信息的来源 c.2 理解solaris补丁程序 c.3 理解solaris补丁集 c.4 补丁程序的来源 c.5 补丁程序安装策略 c.6 补充信息 附录d 推荐读物 d.1 参考书 d.2 在线出版物和文章 d.3 sunsolve出版物 d.4 在线期刊 d.5 internet rfc 附录e solaris安全产品 e.1 sunscreen ets e.2 sunscreen spf e.3 sunscreen skip e.4 sun security manager e.5 sunscreen securenet e.6 trusted solaris e.7 补充信息 附录f 实现c2安全措施 f.1 什么是c2安全措施 f.2 c2安全措施的代价 f.3 启用c2安全措施 f.4 禁用c2安全措施 f.5 管理c2安全措施 f.6 补充信息 附录g 验证公共域软件的完整性 g.1 使用pgp验证 g.2 使用md5的验证 g.3 获得补充信息 附录h 攻击词汇表 附录i 保护系统安全检查表 |
商品评论(0条)