热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

国产操作系统之凝思磐石安装

一、凝思磐石操作系统简介安全性是凝思磐石安全服务平台软件V2.4的主要特征,充分结合凝思科技独有技术与国内外多项安全标准的要求,在操作系统和应用程序的各




一、凝思磐石操作系统简介

  安全性是凝思磐石安全服务平台软件V2.4的主要特征,充分结合凝思科技独有技术与国内外多项安全标准的要求,在操作系统和应用程序的各个层次进行安全增强,使系统成为安全的有机整体。主要安全机制有以下几点:


  • MEC(强制运行控制)
    在操作系统内核监视受限进程的行为范围,防止用“代码注入”的方法获得系统的最高控制权,充分抵御网络攻击。
  • MCC(强制能力控制)
    消除系统中不受限制的进程,只赋予每个特权进程能够完成其功能最小能力,实现“最小特权”原则。
  • ACL(访问控制列表)
    实现细粒度自主访问控制,能够以特定用户或特定组为单位分配访问许可,防止文件许可范围的不必要扩散。
  • MAC(强制访问控制)
    基于BLP模型实现,系统内核根据主客体安全属性进行访问许可决策。可有效控制敏感信息的流动,保护信息的私密性。
  • 四权分立的系统管理机制
    各系统管理员相互牵制,不能独立控制系统,防止管理员恶意或偶然操作破坏系统安全。
  • 无root运行模式
    禁止root登录,禁止用户进程切换为root身份,保护关键数据的私密性和完整性。

  博文实验环境在虚拟机环境下完成安装测试,博文实验环境软件版本信息如下:


  • 虚拟化平台版本:Proxmox7.0.8
  • 凝思磐石版本:6.0.80

二、下载及安装步骤

1、官网下载安装包

  访问凝思官网,下载操作系统安装包iso文件。
在这里插入图片描述


2、将iso文件上传到虚拟化平台

在这里插入图片描述


3、校验文件MD5值

  安装使用软件包前校验MD5值是个好习惯,官网一般都会提供MD5值,与官网的值进行比较,确保下载的是未经篡改的软件包。
在这里插入图片描述


4、创建一个虚拟机

  我们创建了1个2c、4G内存、60G硬盘的虚拟机。
在这里插入图片描述


5、开始安装

  回车开始安装。
在这里插入图片描述


6、点击继续

  首先会尝试DHCP自动获取IP地址,失败后会有如下提示。
在这里插入图片描述


7、选择手动设置网络

  我们这里选择手动进行网络设置。如果是后安装完成后手动修改IP地址则是修改/etc/network/interfaces配置文件,可以配置内容包括IP地址、掩码、网关等。
在这里插入图片描述


8、设置IP地址及掩码

  设置IP地址及掩码,可以试验IP地址/掩码的方式一次完成设置,也可以分配设置IP地址和掩码。
在这里插入图片描述


9、设置网关

  设置网关地址。
在这里插入图片描述


10、设置DNS

  配置DNS地址,如果是后续修改则是修改/etc/resolv.conf文件,与centos系统是一致的。配置示例:nameserver 114.114.114.114
在这里插入图片描述


11、输入主机名

  配置主机名。
在这里插入图片描述


12、设置域名

  设置域名,可以必选项,可以为空,回车继续即可。
在这里插入图片描述


13、输入序列号

  输入凝思提供的序列号,是16位的字符串。序列号是凝思用户的服务凭证,如果没有序列号连基本的网络服务都没有。博主也只是进行凝思操作系统的安装实践,也厂商客服电话申请试用,但只打通了前台电话,售前、售后转接都失败了,没有申请到试用license。
在这里插入图片描述


14、输入root密码

  设置root账户密码。
在这里插入图片描述


15、确认root密码

  确认root账户密码。
在这里插入图片描述


16、创建普通用户

  创建一个普通用户,这里输入全名。
在这里插入图片描述


17、设置账户名

  设置账户,又要求输入一次用户名,有点不太理解这个用途。
在这里插入图片描述


18、设置用户密码

  设置普通用户账户密码。
在这里插入图片描述


19、确认密码

  确认普通账户密码。
在这里插入图片描述


20、磁盘分区方式选择

  选择磁盘分区方式,我这里选择了加密的LVM方式。
在这里插入图片描述


21、选择磁盘

  选择系统安装的磁盘,我们这里就一块盘,直接回车即可。
在这里插入图片描述


22、选择分区方案

  选择分区方案,按照推荐选择即可。
在这里插入图片描述


23、确认LVM分区方案

  确认LVM卷的分区方式。
在这里插入图片描述


24、随机数据覆盖

  随机写覆盖磁盘数据,这样可以保障系统安装的磁盘是纯净的,根据磁盘大小会有不同的耗时,我60G磁盘,耗时10分钟以上,如果确定磁盘已经清理干净,可以回车取消该步骤。
在这里插入图片描述


25、输入磁盘加密口令

  因为我们选择了LVM加密的方式,所以需要设置磁盘加密口令,建议是20个以上字符的口令句,非强制长度。
在这里插入图片描述


26、确认加密口令

  确认口令句。
在这里插入图片描述


27、确定磁盘分区信息

  确认磁盘分区信息。
在这里插入图片描述


28、格式化分区

  选择是后开始格式化磁盘。
在这里插入图片描述


29、配置网络镜像

  如果有网络镜像可以选择是,配置网络镜像,我们这里序列号都没有,也就没有网络,所以直接选择否。
在这里插入图片描述


30、安装软件包

  可以选择几种环境软件包的安装,如果是作为服务器部署,按照默认的最小化安装即可。博主测试了服务器运行环境的安装,主要是安装ftp和mysql软件,mysql安装版本是5.5,实在是有点老旧了。
在这里插入图片描述


31、安装GRUB

  单系统安装选择是即可。
在这里插入图片描述


32、选择安装GRUB的磁盘

  我们只有唯一磁盘,选择磁盘回车即可。
在这里插入图片描述


33、完成完成并重启

  安装完成后点击继续完成系统重启。
在这里插入图片描述


34、输入磁盘密码口令

  启动后需要先输入磁盘加密口令才可以正常启动系统。
在这里插入图片描述


35、登录系统

  输入账户登录系统,博主测试了直接输入root账户及口令也是可以登录的。
在这里插入图片描述


36、验证网络

  经验证,在没有序列号的情况下确实是除了本机网卡可以ping通外,网络服务完全是没有的。
在这里插入图片描述


三、QA

1、手动更新序列号


  • 虽然我没有序列号,还是查询官方手册了解了下手动更新序列号的方法,编辑/etc/default/grub文件,将序列号写入下图的位置。修改为正确的序列号后,执行 update-grub 命令将其更新到/boot/grub/
    grub.cfg 文件中,然后重启机器。
    在这里插入图片描述






推荐阅读
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
  • Nginx使用AWStats日志分析的步骤及注意事项
    本文介绍了在Centos7操作系统上使用Nginx和AWStats进行日志分析的步骤和注意事项。通过AWStats可以统计网站的访问量、IP地址、操作系统、浏览器等信息,并提供精确到每月、每日、每小时的数据。在部署AWStats之前需要确认服务器上已经安装了Perl环境,并进行DNS解析。 ... [详细]
  • 本文介绍了在rhel5.5操作系统下搭建网关+LAMP+postfix+dhcp的步骤和配置方法。通过配置dhcp自动分配ip、实现外网访问公司网站、内网收发邮件、内网上网以及SNAT转换等功能。详细介绍了安装dhcp和配置相关文件的步骤,并提供了相关的命令和配置示例。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 单点登录原理及实现方案详解
    本文详细介绍了单点登录的原理及实现方案,其中包括共享Session的方式,以及基于Redis的Session共享方案。同时,还分享了作者在应用环境中所遇到的问题和经验,希望对读者有所帮助。 ... [详细]
  • 本文介绍了Windows操作系统的版本及其特点,包括Windows 7系统的6个版本:Starter、Home Basic、Home Premium、Professional、Enterprise、Ultimate。Windows操作系统是微软公司研发的一套操作系统,具有人机操作性优异、支持的应用软件较多、对硬件支持良好等优点。Windows 7 Starter是功能最少的版本,缺乏Aero特效功能,没有64位支持,最初设计不能同时运行三个以上应用程序。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • 本文讨论了编写可保护的代码的重要性,包括提高代码的可读性、可调试性和直观性。同时介绍了优化代码的方法,如代码格式化、解释函数和提炼函数等。还提到了一些常见的坏代码味道,如不规范的命名、重复代码、过长的函数和参数列表等。最后,介绍了如何处理数据泥团和进行函数重构,以提高代码质量和可维护性。 ... [详细]
  • 本文详细介绍了cisco路由器IOS损坏时的恢复方法,包括进入ROMMON模式、设置IP地址、子网掩码、默认网关以及使用TFTP服务器传输IOS文件的步骤。 ... [详细]
  • Java和JavaScript是什么关系?java跟javaScript都是编程语言,只是java跟javaScript没有什么太大关系,一个是脚本语言(前端语言),一个是面向对象 ... [详细]
  • 本文介绍了在RHEL 7中的系统日志管理和网络管理。系统日志管理包括rsyslog和systemd-journal两种日志服务,分别介绍了它们的特点、配置文件和日志查询方式。网络管理主要介绍了使用nmcli命令查看和配置网络接口的方法,包括查看网卡信息、添加、修改和删除配置文件等操作。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
author-avatar
手机用户2502916257
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有