成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Unix系統中文件的管理

系統 其他OS
一些管理員通Unix系統自帶的命令來檢查文件的安全性,如檢查文件生成的時間戳,但這樣的可靠 性微乎其微,有經驗的入侵者可以很輕松的修改文件生成時間。

對Unix系統管理員來說,主機系統的安全一直是個課題,一方面管理員通過更新patch,安裝軟硬 件防火墻等手段努力使自己的系統可靠性增強,而另一方面Unix系統的漏洞總是不斷被發現并被公布出來,如BUGTRAQ這樣的安全列表,從這個角度上可以很絕對的說,互聯網上沒有安全的主機.

任何一臺放在Internet上的主機被入侵的潛在可能性是不可逃脫的,而且,對入 侵者而言,利用漏洞進入系統往往只是第一步,如果想得到更多的。

如超級用戶的密碼,數據庫 的口令等,往往需要下點功夫,最便捷也是最有效的就是改動或特洛伊化受侵害的主機上的文件,如放置自己的監聽程序,替代某些關鍵文件,修改編輯可信文件,設置suid文件等.

 一些管理員通Unix系統自帶的命令來檢查文件的安全性,如檢查文件生成的時間戳,但這樣的可靠 性微乎其微,有經驗的入侵者可以很輕松的修改文件生成時間,有興趣的管理員可以試試以下操作:
 

  1. secu.Unix.org# echo " " > /.rhosts   
  2. 這一步生成一個.rhosts文件,看看它的時間.   
  3. secu.Unix.org# ls -l /.rhosts   
  4. -rw-r--r-- 1 root other 4 Jul 2 16:45 /.rhosts   
  5. 好,我們如下操作看看會怎么樣?   
  6. secu.Unix.org# touch -r /bin/sh /.rhosts   
  7. 有什么效果? 我們再次ls –l看一下,   
  8. secu.Unix.org# ls -l /.rhosts   
  9. -rw-r--r-- 1 root other 4 Apr 5 16:32 /.rhosts  

我們看到時間戳已經變了.變成了一個”老”文件,這樣很可能就會逃脫管理員的視線。 又比如,入侵者替換掉了su文件,在正當用戶每次試圖su時,這個特洛伊化的su文件都會讀取口令 并將口令記載下來,然后才把控制權交給真正的su程序,口令通過這種途徑泄密了,雖然這不是管 理員所期望的,但畢竟Unix系統太大太復雜,發現起來很困難.

Tripwire就是解決這一問題的文件系統完整性檢查的工具,它采用的技術核心就是對每個要監控 的文件產生一個數字簽名,保留下來。當文件現在的數字簽名與保留的數字簽名不一致時,那么 現在這個文件必定被改動過了.具體到監控項目,在Tripwire的配置文件中有如下相應說明:
 

  1. access permissions and file mode settings, including effective execution settings   
  2. inode number in the file system   
  3. number of links   
  4. user ID of the owner   
  5. group ID of the group of users to which access may be granted   
  6. size of the item   
  7. date and time the item was last accessed, the last modification made to   
  8. the item, and the creation date and time associated with the item's inode  

由上,我們可以看到Tripwire對Unix系統文件的管理面是很寬的。

【編輯推薦】

  1. Unix系統中知識講解
  2. Unix cpio命令詳細解析
  3. AIX CDE的問題解決講解
  4. Unix系統與小型機的討論
  5. Unix Telnet知識講解
責任編輯:小霞
相關推薦

2010-04-30 11:22:23

Unix系統

2010-04-26 18:35:18

Unix文件

2010-05-10 19:03:00

Unix文件

2009-06-18 08:56:52

Unix交換區管理

2010-04-30 15:51:48

Unix系統

2010-05-05 16:14:09

Unix管理

2010-04-28 14:00:24

Unix系統

2011-03-23 14:11:15

安全Unix系統

2010-04-07 17:01:08

Unix命令

2010-04-07 18:42:42

Unix命令

2010-04-07 15:37:16

Unix操作系統

2010-04-08 17:05:21

Unix操作系統

2010-05-05 15:56:37

Unix系統

2010-04-14 13:59:45

Unix操作系統

2010-05-07 16:21:54

Unix系統

2010-04-29 10:11:17

Unix系統

2011-03-23 14:00:44

2010-05-11 19:08:36

Unix系統

2010-04-13 13:55:36

Unix文件系統

2010-04-26 17:34:37

Unix文件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一本大道久久a久久精二百 欧洲一区二区三区 | 一级a性色生活片久久毛片 午夜精品在线观看 | 欧美精品成人一区二区三区四区 | 在线高清免费观看视频 | 狠狠操狠狠干 | 亚洲精品视频在线观看免费 | 国产成人精品在线播放 | 日韩欧美黄色 | 久久一区二区精品 | 国产成人福利视频在线观看 | 亚洲一区二区三区在线免费 | 成人精品网| 狠狠久 | 亚洲第一色站 | 精品国产一区二区在线 | 激情久久久久 | 91麻豆蜜桃一区二区三区 | 日韩天堂av | 欧美精品一区二区三区四区五区 | 成人久久久久 | 在线国产一区二区 | 亚洲欧美中文日韩在线v日本 | 91偷拍精品一区二区三区 | 亚洲国产精品人人爽夜夜爽 | 国产成人精品一区二区三区视频 | 三级在线免费观看 | 久久在线| 国产女人与拘做受免费视频 | 国产伦精品一区二区三区照片91 | av网站免费| 久久成人在线视频 | 天天干视频网 | 91亚洲欧美 | 91麻豆精品国产91久久久久久 | 欧美片网站免费 | 国产一级一级毛片 | 91精品国产麻豆 | 九九色九九 | 国产免费一二三区 | 国产精品高潮呻吟久久久久 | 精品久久国产 |