国产操作系统之凝思磐石安装

news2024/11/27 14:28:31

一、凝思磐石操作系统简介

  安全性是凝思磐石安全服务平台软件V2.4的主要特征,充分结合凝思科技独有技术与国内外多项安全标准的要求,在操作系统和应用程序的各个层次进行安全增强,使系统成为安全的有机整体。主要安全机制有以下几点:

  • MEC(强制运行控制)
    在操作系统内核监视受限进程的行为范围,防止用“代码注入”的方法获得系统的最高控制权,充分抵御网络攻击。
  • MCC(强制能力控制)
    消除系统中不受限制的进程,只赋予每个特权进程能够完成其功能最小能力,实现“最小特权”原则。
  • ACL(访问控制列表)
    实现细粒度自主访问控制,能够以特定用户或特定组为单位分配访问许可,防止文件许可范围的不必要扩散。
  • MAC(强制访问控制)
    基于BLP模型实现,系统内核根据主客体安全属性进行访问许可决策。可有效控制敏感信息的流动,保护信息的私密性。
  • 四权分立的系统管理机制
    各系统管理员相互牵制,不能独立控制系统,防止管理员恶意或偶然操作破坏系统安全。
  • 无root运行模式
    禁止root登录,禁止用户进程切换为root身份,保护关键数据的私密性和完整性。

  博文实验环境在虚拟机环境下完成安装测试,博文实验环境软件版本信息如下:

  • 虚拟化平台版本:Proxmox7.0.8
  • 凝思磐石版本:6.0.80

二、下载及安装步骤

1、官网下载安装包

  访问凝思官网,下载操作系统安装包iso文件。
在这里插入图片描述

2、将iso文件上传到虚拟化平台

在这里插入图片描述

3、校验文件MD5值

  安装使用软件包前校验MD5值是个好习惯,官网一般都会提供MD5值,与官网的值进行比较,确保下载的是未经篡改的软件包。
在这里插入图片描述

4、创建一个虚拟机

  我们创建了1个2c、4G内存、60G硬盘的虚拟机。
在这里插入图片描述

5、开始安装

  回车开始安装。
在这里插入图片描述

6、点击继续

  首先会尝试DHCP自动获取IP地址,失败后会有如下提示。
在这里插入图片描述

7、选择手动设置网络

  我们这里选择手动进行网络设置。如果是后安装完成后手动修改IP地址则是修改/etc/network/interfaces配置文件,可以配置内容包括IP地址、掩码、网关等。
在这里插入图片描述

8、设置IP地址及掩码

  设置IP地址及掩码,可以试验IP地址/掩码的方式一次完成设置,也可以分配设置IP地址和掩码。
在这里插入图片描述

9、设置网关

  设置网关地址。
在这里插入图片描述

10、设置DNS

  配置DNS地址,如果是后续修改则是修改/etc/resolv.conf文件,与centos系统是一致的。配置示例:nameserver 114.114.114.114
在这里插入图片描述

11、输入主机名

  配置主机名。
在这里插入图片描述

12、设置域名

  设置域名,可以必选项,可以为空,回车继续即可。
在这里插入图片描述

13、输入序列号

  输入凝思提供的序列号,是16位的字符串。序列号是凝思用户的服务凭证,如果没有序列号连基本的网络服务都没有。博主也只是进行凝思操作系统的安装实践,也厂商客服电话申请试用,但只打通了前台电话,售前、售后转接都失败了,没有申请到试用license。
在这里插入图片描述

14、输入root密码

  设置root账户密码。
在这里插入图片描述

15、确认root密码

  确认root账户密码。
在这里插入图片描述

16、创建普通用户

  创建一个普通用户,这里输入全名。
在这里插入图片描述

17、设置账户名

  设置账户,又要求输入一次用户名,有点不太理解这个用途。
在这里插入图片描述

18、设置用户密码

  设置普通用户账户密码。
在这里插入图片描述

19、确认密码

  确认普通账户密码。
在这里插入图片描述

20、磁盘分区方式选择

  选择磁盘分区方式,我这里选择了加密的LVM方式。
在这里插入图片描述

21、选择磁盘

  选择系统安装的磁盘,我们这里就一块盘,直接回车即可。
在这里插入图片描述

22、选择分区方案

  选择分区方案,按照推荐选择即可。
在这里插入图片描述

23、确认LVM分区方案

  确认LVM卷的分区方式。
在这里插入图片描述

24、随机数据覆盖

  随机写覆盖磁盘数据,这样可以保障系统安装的磁盘是纯净的,根据磁盘大小会有不同的耗时,我60G磁盘,耗时10分钟以上,如果确定磁盘已经清理干净,可以回车取消该步骤。
在这里插入图片描述

25、输入磁盘加密口令

  因为我们选择了LVM加密的方式,所以需要设置磁盘加密口令,建议是20个以上字符的口令句,非强制长度。
在这里插入图片描述

26、确认加密口令

  确认口令句。
在这里插入图片描述

27、确定磁盘分区信息

  确认磁盘分区信息。
在这里插入图片描述

28、格式化分区

  选择是后开始格式化磁盘。
在这里插入图片描述

29、配置网络镜像

  如果有网络镜像可以选择是,配置网络镜像,我们这里序列号都没有,也就没有网络,所以直接选择否。
在这里插入图片描述

30、安装软件包

  可以选择几种环境软件包的安装,如果是作为服务器部署,按照默认的最小化安装即可。博主测试了服务器运行环境的安装,主要是安装ftp和mysql软件,mysql安装版本是5.5,实在是有点老旧了。
在这里插入图片描述

31、安装GRUB

  单系统安装选择是即可。
在这里插入图片描述

32、选择安装GRUB的磁盘

  我们只有唯一磁盘,选择磁盘回车即可。
在这里插入图片描述

33、完成完成并重启

  安装完成后点击继续完成系统重启。
在这里插入图片描述

34、输入磁盘密码口令

  启动后需要先输入磁盘加密口令才可以正常启动系统。
在这里插入图片描述

35、登录系统

  输入账户登录系统,博主测试了直接输入root账户及口令也是可以登录的。
在这里插入图片描述

36、验证网络

  经验证,在没有序列号的情况下确实是除了本机网卡可以ping通外,网络服务完全是没有的。
在这里插入图片描述

三、QA

1、手动更新序列号

  • 虽然我没有序列号,还是查询官方手册了解了下手动更新序列号的方法,编辑/etc/default/grub文件,将序列号写入下图的位置。修改为正确的序列号后,执行 update-grub 命令将其更新到/boot/grub/
    grub.cfg 文件中,然后重启机器。
    在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/42213.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

高校房产管理现状及数图互通解决方案?

高校拥有大量的房产土地资源、公共设施、公有住房等,是高校开展各类教学、科研的基础场所,也是学校国有资产不可缺少的一部分。但是在管理过程中,存在着较多的困难与问题: 1.房地产的有效利用率不高 2.房地产管理信息化速度较慢…

异常解决!针对文件I/O写入操作时FileNotFoundException异常的修复

一. 异常问题 I/O对于在Java学习路上的初学者来说,简直就是一道长长的坎儿。我们在使用I/O的过程中,会有许多的异常需要处理,并且其中还带有一系列的验证逻辑在其中。如果在学习过程中,我们的基础打得不牢靠,那么可能…

如何在Xshell上运行一个C文件?

1.设置XTP服务器配置 按下图点击,创建一个新的连接: 如图所示,创建成功 2.Xshell界面创建 如图界面,就说明成功了 3.在电脑任意位置保存一个txt文件,注意扩展名要改成.c 4.在Xftp中导入刚写好的.c文件 如图&#xff…

pom报红

若是从其他地方导入的新工程,右边 maven 管理工具中 dependencies 若出现红色波浪线。通常用以下方式尝试解决。 第一步 0.导入外部项目,先配置jdk。 1.(检查maven仓库配置是否正确)File --> settings 输入maven&#xff0…

爆料,前华为微服务专家纯手打500页落地架构实战笔记,已开源

开篇 微服务是现代系统中非常受关注的“焦点”,越来越多地分布式系统都纷纷采用微服务的设计理念来演进其架构模型。随着微服务应用规模的增长,治理膨胀的系统会越来越困难。比起微服务设计和拆分,如何能够更好地治理大规模的微服务&#xf…

LeetCode每日一题——813. 最大平均值和的分组

LeetCode每日一题系列 题目:813. 最大平均值和的分组 难度:普通 文章目录LeetCode每日一题系列题目示例思路题解题目 给定数组 nums 和一个整数 k 。我们将给定的数组 nums 分成 最多 k 个相邻的非空子数组 。 分数 由每个子数组内的平均值的总和构成…

制作一个简单HTML西安旅游网页(HTML+CSS)

👨‍🎓学生HTML静态网页基础水平制作👩‍🎓,页面排版干净简洁。使用HTMLCSS页面布局设计,web大学生网页设计作业源码,这是一个不错的旅游网页制作,画面精明,排版整洁,内容…

Java以form-data(表单)的形式调用第三方接口

Java以form-data(表单)的形式调用第三方接口前言本文目标用到的类工具类及测试信息工具类代码测试信息测试代码测试结果遇到的问题getContentLength()的滥用调用的错误慎用请求输出流flush()方法未写入标识调用错误总结前言 之前写的调用第三方接口&…

【机器学习】推荐系统

推荐系统的工作原理 推荐模型如何进行推荐将取决于您拥有的数据类型。如果您只拥有过去发生的交互数据,您可能有兴趣使用协作过滤。如果您有描述用户及其与之交互过的物品的数据(例如,用户的年龄、餐厅的菜系、电影的平均评价)&a…

Windows线程 信号量 CreateSemaphore创建信号量、RelaseSemaphore设置信号量

信号量 相关问题 类似于事件(作用类似),解决通知的相关问题。但提供一个计数器,可以设置次数。 信号量的使用 1.创建信号量 HANDLE CreateSemaphore( LPSECURITY_ATTRIBUTES lpSemaphoreAttributes,//参数作废,基本用N…

临近期末,这些题不来看看吗?(下)

目录 1、打印1~100之间所有3的倍数(三种方法) 2、写出3给整数从大到小输出 3、给定两个数,求这两个数的最大公约数 4、 递归实现n的k次方 5、写一个递归函数DigitSum(n),输入一个非负整数,返回组成它的数字之和 6、编写一个…

二叉树模板套题——相同的树的应用

文章目录力扣100. 相同的树递归展开图力扣572. 另一棵树的子树递归展开图力扣101. 对称二叉树递归展开图力扣100. 相同的树 给你两棵二叉树的根节点 p 和 q ,编写一个函数来检验这两棵树是否相同。 如果两个树在结构上相同,并且节点具有相同的值&#xf…

四、nginx正向代理

一、正向代理 解释:正向代理指的是客户端通过访问目标服务端,再由目标服务端来转发流量访问互联网 结构图如下: 好处:这样做的好处是,当客户端通过服务端访问互联网某个网站时,该网站获得的IP地址是服务…

STEAM上的一款电路模拟神器 — CRUMB Circuit Simulator

摘要:这几天在逛steam商店时,发现了一款有意思的电路仿真软件CRUMB Circuit Simulator(CRUMB电路模拟器),觉得挺有意思的,就下载了玩了一下。 这款模拟电路软件的东西不多,基础的元器件都有&…

关于赚钱这件事,必须做到「金钱场」、「认知场」和「人脉场」三场统一

每周末,我会将我付费星球内的精华文章,在每周六或周日以付费文章的方式在公众号分享给大家,如果你不想加入我的星球,还想看的话,可以在这里付费看。当然,加入星球会更划算,因为星球内内容更多&a…

ArcGIS基础:如何在大量数据里挑选随机样本(创建随机点工具)

【创建随机点】工具位于【采样】工具下,如下所示: 假如我们有一个需求,要在很多数据里随机选择10个数据,就可以使用该工具。 假如我这里有全国的县级数据,我想要在里面随机抽选10个县城。 原始数据如下: …

IPSec 基础介绍

IPSec是IETF(Internet Engineering Task Force)制定的一组开放的网络安全协议。它并不是一个单独的协议,而是一系列为IP网络提供安全性的协议和服务的集合,包括认证头AH(Authentication Header)和封装安全载…

【JavaScript高级】05-JavaScript中with、eval语句及严格模式的使用

with、eval及严格模式的使用with语句的使用(了解)eval函数严格模式了解严格模式开启严格模式严格模式的限制with语句的使用(了解) with语句的作用是将代码的作用域设置到一个特定的对象中。目的主要是为了简化多次编写同一个对象…

【学习笔记50】ES6的新增属性1

一、ES6 * ES6 * 其实就是JS发展过程中的某一个版本而已, 那个版本的版本号叫做ES6* JS* 在最初的时候, 是只有var关键可以声明变量* 随着版本的更新, 在某一个版本内推出了新的变量声明方式* * JS的更新* 在推出ES6的时候, 这个版本推出的新东西比较多…

[附源码]Python计算机毕业设计高校教材网上征订系统

项目运行 环境配置: Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术: django python Vue 等等组成,B/S模式 pychram管理等等。 环境需要 1.运行环境:最好是python3.7.7,…