Unix セキュリティとは、UnixまたはUnixライクなオペレーティング システムを保護する手段を指します。
デザインコンセプト
権限
これらのシステムの中核となるセキュリティ機能は、ファイル システムの権限です。一般的なUnix ファイル システムのすべてのファイルには、ファイルへのさまざまなアクセスを可能にする権限が設定されています。Unixの権限により、さまざまなユーザーがさまざまな権限 (読み取り、書き込み、実行など) でファイルにアクセスできます。ユーザーと同様に、さまざまなユーザー グループには、ファイルに対するさまざまな権限があります。
ユーザーグループ
多くのUnix実装では、コマンドにアクセスするためにユーザーがwheel ユーザー権限グループのメンバーであることを要求することで、セキュリティの層を追加していますsu。[1]
ルートアクセス

ほとんどの Unix および Unix ライクなシステムには、ユーザーがシステムを完全に制御できるようにするアカウントまたはグループがあり、これはルートアカウントとしてよく知られています。このアカウントへのアクセス権が望ましくないユーザーによって取得されると、システムが完全に侵害されます。ただし、ルート アカウントは管理目的に必要であり、上記のセキュリティ上の理由から、ルート アカウントが日常的な目的で使用されることはほとんどないため ( sudoプログラムの方が一般的に使用されます)、ルート アカウントの使用をより厳密に監視できます。[引用が必要]
ユーザーと管理のテクニック
パスワード
強力なパスワードを選択し、それを適切に保護することは、Unix のセキュリティにとって重要です。[引用が必要]
/etc/passwd 多くの UNIX システムでは、ユーザーとパスワードの情報がローカルに保存されている場合、ファイルとファイルのペアで見つかります/etc/shadow。
ソフトウェアメンテナンス
パッチ適用
オペレーティング システムは、他のすべてのソフトウェアと同様に、修正が必要なバグが含まれている場合や、新機能の追加によって強化されている場合があります。多くの UNIX システムには、このためのパッケージ マネージャーが付属しています。オペレーティング システムを安全にパッチするには、ソフトウェアが信頼できるソースから提供され、パッケージ化されてから変更されていないことが必要です。オペレーティング システムのパッチが変更されていないことを確認する一般的な方法には、SHA-256ベースのチェックサムなどの暗号化ハッシュのデジタル署名の使用や、読み取り専用メディアの使用などがあります。[引用が必要]
ウイルスとウイルススキャナ
Unix 系オペレーティング システムを標的とするウイルスやワームが存在します。実際、最初のコンピュータ ワームであるMorris ワームはUnix システムを標的としていました。
UNIX 系システム用のウイルス スキャナーは、複数のベンダーから提供されています。
ファイアウォール
ネットワーク ファイアウォールは、ファイアウォールの反対側に存在するネットワークの脅威からシステムとネットワークを保護します。ファイアウォールは、内部サービスや不要なユーザーへのアクセスを厳密にブロックし、場合によってはコンテンツによってネットワーク トラフィックをフィルタリングできます。[引用が必要]
iptables
iptables は、 Linuxカーネルのnetfilter機能と対話するための現在のユーザー インターフェイスです。これはipchainsに代わるものです。他のUnix系オペレーティング システムでは、独自のネイティブ機能が提供されている場合があり、他のオープン ソースファイアウォール製品も存在します。
参考文献
- ^ Levi, Bozidar (2002). UNIX Administration: A Comprehensive Sourcebook for Effective Systems and Network Management . CRC Press. p. 207. ISBN 0-8493-1351-1。
一般的な
- 『実践 UNIX とインターネット セキュリティ』、 Simson Garfinkel と Gene Spafford、O'Reilly & Associates、2003 年。
外部リンク
- ウェブサーバー管理のための Unix セキュリティ モデル 2006-10-04 にWayback MachineでアーカイブRobert K. Moniot 2000
- UNIX ネットワーク セキュリティのアーキテクチャ概要 Robert B. Reinhardt 1993
- Unix セキュリティ論文
