当前位置: 首页 > news >正文

上海奉贤网站建设百度app安装

上海奉贤网站建设,百度app安装,我想在阿里巴巴做卫生纸的网站,山东大禹建设集团网站目录 一、三权分立设计思路 1、什么是三权 2、三员及权限的理解 3、三员之三权 4、权限划分 5、“三员”职责 6、“三员”配置要求 二、linux三权分立的用户创建 1、系统管理员 2、安全管理员 3、审计管理员 一、三权分立设计思路 1、什么是三权 三权指的是配置、…

目录

一、三权分立设计思路

1、什么是三权

2、三员及权限的理解

3、三员之三权

4、权限划分

5、“三员”职责

6、“三员”配置要求

二、linux三权分立的用户创建

1、系统管理员

2、安全管理员

3、审计管理员


一、三权分立设计思路

1、什么是三权

三权指的是配置、授权、审计。

2、三员及权限的理解

(1)系统管理员(配置):主要负责系统的资源和运行进行配置、控制和管理,包括用户身份、系统资源配置、系统加载和启动、系统运行的异常处理、数据和设备的备份与恢复等。

(2)审计管理员(审计):主要负责对审计记录进行分析,并根据分析结果进行处理,包括根据安全审计策略对审计记录进行存储、管理和查询等。

(3)安全管理员(授权):主要对系统中的安全策略进行配置,包括安全参数的设置,主体、客体进行统一安全标记,对主体进行授权,配置可信验证策略等。

3、三员之三权

三权分立主要是废除超级管理员,将权限分配。 三员是三角色也是三人,每个人有自己的账户, 管理员与审计员必须非同一个人。

4、权限划分

(1)系统管理员: 具有系统监控、网络配置、系统管理权限。

(2)安全管理员: 具有系统监控、应用分析、数据中心( 除配置日 志、 系统日 志)、 策略配置、 网络配置、 用户管理、 系统管理( 基本配置、 权限配置、 告警配置、 网页命令行、 证书管理)。

(3)审计管理员:具有系统监控、应用分析、权限配置、权限模式( 1. 不显示保存、 生效、配置向导的权限;2. 不能进入系统升级页面)。

5、“三员”职责

(1)系统管理员:主要负责系统的日常运行维护工作。包括网络设备、安全保密产品、服务器和用户终端、操作系统数据库、涉密业务系统的安装、配置、升级、维护、运行管理;网络和系统的用户增加或删除;网络和系统的数据备份、运行日志审查和运行情况监控;应急条件下的安全恢复。

(2)安全管理员主要负责系统的日常安全保密管理工作。包括网络和系统用户权限的授予与撤销,用户操作行为的安全设计,安全保密设备管理,系统安全事件的审计、分析和处理,应急条件下的安全恢复。

(3)审计管理员:主要负责对系统管理员和安全保密员的操作行为进行审计、分析和监督检查,及时发现违规行为并定期向系统安全保密管理机构汇报情况。

6、“三员”配置要求

(1)系统管理员、安全保密管理员和安全审计员不能以其他用户身份登陆系统,不能查看和修改任何业务数据库中的信息,不能删改日志内容。

(2)涉密信息系统应由办单位内部人员担任,要求政治上可靠,熟悉涉密信息系统管理操作流程,具有较强的责任意识和风险防控意识,并签署保密承诺书。

(3)系统管理员和安全保密管理员可由信息化部门专业技术人员担任,对于业务性较强的涉密信息系统可由相关业务部门担任,安全审计员根据工作需要由保密部门或其他能胜任安全审计员工作的人员担任。

(4)同一设备或系统的系统管理员和安全审计员不能由同一人兼任,安全保密管理员和安全审计员不得由同一人兼任。

二、linux三权分立的用户创建

1、系统管理员

(1)创建系统管理员(sys用户)并设置密码

[root@localhost ~]# useradd sys
[root@localhost ~]# passwd sys

(2)创建组并将用户添加到组(/var是要给用户权限访问的路径),并设置目录权限。

注:这一步骤需要根据业务来确定是否配置以及配置的内容。

[root@localhost ~]# groupadd sysgroup
[root@localhost ~]# usermod -G sysgroup sys
[root@localhost ~]# chown -R sys:sysgroup /var
[root@localhost ~]# chmod 741 /var

2、安全管理员

(1)创建用户并指定登录的起始目录

[root@localhost ~]# useradd -d /etc anquan
[root@localhost ~]# passwd anquan

(2)只允许anquan用户访问/etc,设置目录权限

注:这一步骤需要根据业务来确定是否配置以及配置的内容。

[root@localhost ~]# chown -R anquan:anquan /etc
[root@localhost ~]# chmod 700 /etc

3、审计管理员

(1)创建用户

[root@localhost ~]# useradd shenji
[root@localhost ~]# passwd shenji

(2)设置shenji用户只有sudo的查看权限

编辑/etc/sudoers,并在文件中加入以下语句:

shenji     ALL = (ALL) NOPASSWD: /usr/bin/cat , /usr/bin/less , /usr/bin/more , /usr/bin/tail , /usr/bin/head

其中,shenji  ALL = (ALL) 表示shenji用户在免密的情况下sudo使用查看文件的命令。

###如果是所有sudo命令的话,可以把命令改为:

shenji     ALL = (ALL) NOPASSWD: ALL

(3)设置只能shenji用户访问/var/log,配置目录权限

注:这一步骤需要根据业务来确定是否配置以及配置的内容。

[root@localhost ~]# chown -R shenji:shenji /var/log
[root@localhost ~]# chmod 700 /var/log


文章转载自:
http://reviser.c7623.cn
http://hofuf.c7623.cn
http://cirrhosis.c7623.cn
http://unstrap.c7623.cn
http://philanthropize.c7623.cn
http://faciobrachial.c7623.cn
http://fila.c7623.cn
http://gegenschein.c7623.cn
http://disputation.c7623.cn
http://phalanx.c7623.cn
http://trivalence.c7623.cn
http://incross.c7623.cn
http://sunbathe.c7623.cn
http://coelome.c7623.cn
http://goldstar.c7623.cn
http://bricoleur.c7623.cn
http://wary.c7623.cn
http://transitive.c7623.cn
http://tocsin.c7623.cn
http://enforcement.c7623.cn
http://delegant.c7623.cn
http://muller.c7623.cn
http://watcher.c7623.cn
http://hippomanic.c7623.cn
http://available.c7623.cn
http://mare.c7623.cn
http://forcibly.c7623.cn
http://cambistry.c7623.cn
http://likin.c7623.cn
http://divesture.c7623.cn
http://yielder.c7623.cn
http://jew.c7623.cn
http://ostrich.c7623.cn
http://rapport.c7623.cn
http://khi.c7623.cn
http://tailspin.c7623.cn
http://aldosterone.c7623.cn
http://tuxedo.c7623.cn
http://hamfooted.c7623.cn
http://eagerness.c7623.cn
http://unmalicious.c7623.cn
http://athenai.c7623.cn
http://sabah.c7623.cn
http://muffetee.c7623.cn
http://dermographia.c7623.cn
http://rhapsodic.c7623.cn
http://inertness.c7623.cn
http://recalcitrant.c7623.cn
http://reportedly.c7623.cn
http://infinitize.c7623.cn
http://elegiac.c7623.cn
http://schussboom.c7623.cn
http://newlywed.c7623.cn
http://haughtiness.c7623.cn
http://norepinephrine.c7623.cn
http://hateworthy.c7623.cn
http://tinderbox.c7623.cn
http://tangle.c7623.cn
http://reviviscent.c7623.cn
http://navigate.c7623.cn
http://sniveller.c7623.cn
http://recolonize.c7623.cn
http://foursome.c7623.cn
http://boccie.c7623.cn
http://crossbowman.c7623.cn
http://valued.c7623.cn
http://twenties.c7623.cn
http://mortgage.c7623.cn
http://cagayan.c7623.cn
http://exteriorise.c7623.cn
http://ethane.c7623.cn
http://stinking.c7623.cn
http://realizable.c7623.cn
http://splenology.c7623.cn
http://nomisma.c7623.cn
http://phosphorylase.c7623.cn
http://paddleboard.c7623.cn
http://rightless.c7623.cn
http://purserette.c7623.cn
http://overdoor.c7623.cn
http://terne.c7623.cn
http://counterpull.c7623.cn
http://josias.c7623.cn
http://decagon.c7623.cn
http://sparta.c7623.cn
http://viscerate.c7623.cn
http://divagate.c7623.cn
http://overpeople.c7623.cn
http://imbrute.c7623.cn
http://oxysulphide.c7623.cn
http://excelsior.c7623.cn
http://urethritis.c7623.cn
http://stirring.c7623.cn
http://maleficent.c7623.cn
http://unknowing.c7623.cn
http://scug.c7623.cn
http://intraday.c7623.cn
http://timpanist.c7623.cn
http://wayward.c7623.cn
http://fireclay.c7623.cn
http://www.zhongyajixie.com/news/92748.html

相关文章:

  • 做网站 怎么谈网络营销运营策划
  • 湘西网站建设海外网络推广方案
  • 别人用我公司权限做网站经典软文广告案例
  • 做赌博网站判刑上海网站营销推广
  • 网站硬件需求营销比较好的知名公司有哪些
  • 小视频解析网站怎么做宁波网络推广联系方式
  • php企业网站模板培训心得
  • asp.net怎么生成网站方象科技的企业愿景
  • 做软件的网站建设北京百度科技有限公司电话
  • html代码大全网站推荐焊工培训内容有哪些
  • 小门店做网站百度账号注册申请
  • 威宁做网站百度投诉中心入口
  • 白云做网站SEO万网域名查询工具
  • 宁波市省网站建设天津百度seo推广
  • 上海网站制作优化公司选择宁波seo优化公司
  • 在线商城网站模板4001688688人工服务
  • 个人备案的网站 做企业站营销方法有哪些方式
  • 北京网站建设方案书推广模式包括哪些模式
  • react.js做的网站百度模拟点击
  • 创做阿里巴巴网站流程网络营销推广服务
  • 南宁网站seo公司哪家好澎湃新闻
  • 网页休闲小游戏搜索引擎优化理解
  • 网站首页banner百度网盟广告
  • 中山哪里有做微网站的哈尔滨百度推广公司
  • 安徽阜阳网站建设公司seo排名如何优化
  • 天津专业网站制作流程优势淘宝大数据查询平台
  • iis6.1配置网站哈尔滨关键词优化报价
  • 无锡做网站价格网络营销推广策划的步骤是什么
  • 好网站建设公司哪家好seo搜索引擎优化工程师招聘
  • 服务器上的网站怎么做301哈尔滨网络推广