五、应用安全
简述软件漏洞概念中包含的3个要素
- 漏洞是计算机系统本身存在的缺陷
- 漏洞的存在和利用都有一定的环境要求
- 漏洞存在的本身是没有危害的,只有被攻击者恶意利用,才能给计算机带来威胁和损失
三、系统安全
内核模式和用户模式
操作系统运行在内核模式下,应用运行在用户模式下
用户模式转到内核模式的唯一方法是触发一个特殊的硬件 自陷 ,如
内环中执行的进程比在外环中执行的进程有更高的权限,内环只允许最可信的组件和进程在其中执行,内环中执行的进程往往处于内核模式,在外环工作的进程侧处于用户模式。
保护环支持多任务操作系统所要求的可用性、完整性和机密性要求,进程运行所在的环编号越小,进程的可信度越高,常见保护环结构提供4个保护环:
Manjaro有线网卡驱动可能会装成非对应的版本,造成无法使用以太网,需要卸载原有驱动安装对应的匹配驱动
使用 lspci | grep net 查询网卡设备信息
1 | ➤ lspci | grep net |
使用 lspci -k | grep -A 4 net
1 | ➤ lspci -k | grep -A 4 net |
在Linux上各个程序的配置文件大多是以 . 开头或以 rc 结尾的文件,并存放于用户的个人目录 ~/ 中,通常叫dotfile 或 rc file ,如 .zshrc ,.vimrc 等。在初次使用一些软件时需要花大量时间对相应的 dotfile 进行配置,当需要在新系统上恢复多个软件配置或者在多台电脑上共享一台电脑对 dotfile 的修改时,逐一对各个 dotfile 进行管理非常不方便,rcm(rc file management) 就是一个 dotfile 管理工具,用于方便管理 dotfile 。
rcm 主要是将所有希望用 rcm 管理的 dotfile 集中存储在一个目录中(默认 ~/.dotfiles),并在原配置文件位置创建被 rcm 管理的 dotfile 的软链接。
可在该集中存储目录中使用 git 进行版本控制,同时也可托管到 github 等 git 仓库中方便多台机器共享。若要使用别人分享的 rcm 目录下的 dotfile 时 rcm 可调用不同 dotfiles 目录下的文件进行使用。
查看系统内核版本 : uname -r
查看显卡情况 : lspci -k | grep -A 2 -E "(VGA|3D)"
根据显卡型号选择驱动版本 :