国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > 系統(tǒng) > Linux > 正文

Unix網(wǎng)絡(luò)的安全問(wèn)題

2020-02-25 21:05:29
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

  現(xiàn)在隨著技術(shù)的進(jìn)步和大家對(duì)安全問(wèn)題的深入了解,我們會(huì)發(fā)現(xiàn)在linux系統(tǒng)中總會(huì)爆出各種各樣的問(wèn)題,那么下面文章中主要介紹的是關(guān)于Unix網(wǎng)絡(luò)的安全問(wèn)題的內(nèi)容。

  關(guān)機(jī)用戶的安全問(wèn)題。

  近年來(lái),許多文章相繼介紹了一種所謂最安全的Unix的關(guān)機(jī)用戶。其主要思想是直接在/etc/passwd文件或/etc/shadow文件中的關(guān)機(jī)用戶一行的末尾加入/etc/shutdown命令或加入/etc/haltsys命令以代替/bin/sh命令。這樣即使有人知道了關(guān)機(jī)用戶的密碼(或沒(méi)有設(shè)置關(guān)機(jī)用戶的密碼),也不能通過(guò)關(guān)機(jī)用戶進(jìn)入U(xiǎn)nix系統(tǒng),關(guān)機(jī)用戶被嚴(yán)格界定為有且僅有關(guān)機(jī)功能的超級(jí)用戶。這一關(guān)機(jī)用戶已被公認(rèn)為“最安全的關(guān)機(jī)用戶”。

  該用戶和其他的關(guān)機(jī)方法相比安全性有所提高,特別是在單機(jī)狀態(tài)下,其安全性值得信賴(lài)。但令人遺憾的是,該關(guān)機(jī)用戶在Unix網(wǎng)絡(luò)中也存在著一定的安全隱患。這主要是由關(guān)機(jī)用戶本身的用途所造成的,首先由于網(wǎng)絡(luò)中的用戶幾乎都需要關(guān)機(jī)用戶,所以關(guān)機(jī)用戶往往不設(shè)密碼或由多人同時(shí)掌握密碼;另一方面要關(guān)閉Unix系統(tǒng)就必須使關(guān)機(jī)用戶具有超級(jí)用戶的權(quán)限。這樣,雖然不能用DEL鍵中斷或su命令等手段非法侵入U(xiǎn)nix系統(tǒng), 但利用一些網(wǎng)絡(luò)遠(yuǎn)程命令卻有可能通過(guò)關(guān)機(jī)用戶侵入U(xiǎn)nix系統(tǒng),甚至進(jìn)入超級(jí)用戶root的sh狀態(tài)。

  1.提出問(wèn)題

  假設(shè)計(jì)算機(jī)A中有一個(gè)關(guān)機(jī)用戶名為shutdown,其設(shè)置和權(quán)限控制按“最安全的關(guān)機(jī)用戶”的方法設(shè)定,因?yàn)橄到y(tǒng)管理員、軟件管理員、一般操作員都要使用該用戶, 故而未對(duì)其設(shè)置密碼。設(shè)計(jì)算機(jī)A的IP地址為129.15.21.77。

  此時(shí)如果想從另一臺(tái)計(jì)算機(jī)(假設(shè)為計(jì)算機(jī)B)中向計(jì)算機(jī)A發(fā)起攻擊,則利用Unix系統(tǒng)網(wǎng)絡(luò)遠(yuǎn)程命令, 通過(guò)計(jì)算機(jī)A的“最安全的關(guān)機(jī)用戶”:shutdown即可達(dá)到目的。首先在計(jì)算機(jī)B中的/etc/hosts文件中加入如下代碼:

  129.15.21.77 hostshut

  然后在計(jì)算機(jī)B中進(jìn)入任何一個(gè)普通用戶,鍵入以下命令:

  rcmd hostshut -l shutdown vi /etc/passwd

  或 rcmd hostshut -l shutdown vi /etc/shadow

  這樣,該普通計(jì)算機(jī)用戶已在計(jì)算機(jī)B中用vi命令打開(kāi)了計(jì)算機(jī)A中包括root超級(jí)用戶在內(nèi)的所有用戶的密碼文本。接下來(lái)只要改動(dòng)或刪除這些密碼,就可以輕松地用telnet、rlogin等遠(yuǎn)程命令登錄到計(jì)算機(jī)A的任何一個(gè)用戶中。如果此時(shí)闖入的是一個(gè)惡意用戶, 對(duì)計(jì)算機(jī)A來(lái)說(shuō)其后果將不堪設(shè)想。

  上文中介紹的是關(guān)于大家對(duì)技術(shù)上的認(rèn)識(shí)不足而導(dǎo)致的Unix網(wǎng)絡(luò)的安全問(wèn)題,在給大家講解的同時(shí)給出了解決方法,希望能幫助到大家。

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 锦州市| 二连浩特市| 江陵县| 垦利县| 大宁县| 鄢陵县| 绥芬河市| 平南县| 博兴县| 城步| 保德县| 肇源县| 安福县| 四会市| 南汇区| 海安县| 准格尔旗| 连州市| 高尔夫| 清河县| 兴隆县| 黎城县| 孝义市| 曲阳县| 射洪县| 六安市| 乾安县| 南昌县| 凌海市| 舞阳县| 双辽市| 阿克苏市| 乳源| 峨眉山市| 樟树市| 苍南县| 康定县| 赣榆县| 鱼台县| 县级市| 陇南市|