成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

詳細(xì)講解Unix--Tripwire的工作原理

系統(tǒng) 其他OS
當(dāng)Unix--Tripwire運(yùn)行在數(shù)據(jù)庫(kù)生成模式時(shí),會(huì)根據(jù)管理員設(shè)置的一個(gè)配置文件對(duì)指定要監(jiān)控的文件進(jìn)行讀取,對(duì)每個(gè)文件生成相應(yīng)數(shù)字簽名,并將這些結(jié)果保存在自己的數(shù)據(jù)庫(kù)中.

Unix--Tripwire,它是目前最為著名的Unix下文件系統(tǒng)完整性檢查的軟件工具,這一軟件采用的技術(shù)核心就是對(duì)每個(gè)要監(jiān)控的文件產(chǎn)生一個(gè)數(shù)字簽名,保留下來(lái)。

當(dāng)文件現(xiàn)在的數(shù)字簽名與保留的數(shù)字簽名不一致時(shí),那么現(xiàn)在這個(gè)文件必定被改動(dòng)過(guò)了。具體到監(jiān)控項(xiàng)目,在Unix--Tripwire的配置文件中有如下相應(yīng)說(shuō)明:
 

  1. access permissions and file mode settings, including effective execution settings inode number in the file system   
  2. number of links   
  3. user ID of the owner   
  4. group ID of the group of users to which access may be granted   
  5. size of the item   
  6. date and time the item was last accessed, the last modification made to the item, and the creation date and time associated with the items inode  


由上,我們可以看到Unix--Tripwire對(duì)文件的管理面是很寬的。

Unix--Tripwire的工作原理

當(dāng)Unix--Tripwire運(yùn)行在數(shù)據(jù)庫(kù)生成模式時(shí),會(huì)根據(jù)管理員設(shè)置的一個(gè)配置文件對(duì)指定要監(jiān)控的文件進(jìn)行讀取,對(duì)每個(gè)文件生成相應(yīng)數(shù)字簽名,并將這些結(jié)果保存在自己的數(shù)據(jù)庫(kù)中,在缺省狀態(tài)下,MD5和SNCFRN(Xerox的安全哈希函數(shù))加密手段被結(jié)合用來(lái)生成文件的數(shù)字簽名。

除此以外,管理員還可使用MD4,CRC32,SHA等哈希函數(shù),但實(shí)際上,使用上述兩種哈希函數(shù)的可靠性已相當(dāng)高了,而且結(jié)合MD5和sncfrn兩種算法(尤其是sncfrn)對(duì)系統(tǒng)資源的耗費(fèi)已較大,所以在使用時(shí)可根據(jù)文件的重要性做取舍。

當(dāng)懷疑系統(tǒng)被入侵時(shí),可由Unix--Tripwire根據(jù)先前生成的,數(shù)據(jù)庫(kù)文件來(lái)做一次數(shù)字簽名的對(duì)照,如果文件被替換,則與Tripwire數(shù)據(jù)庫(kù)內(nèi)相應(yīng)數(shù)字簽名不匹配, 這時(shí)Tripwire會(huì)報(bào)告相應(yīng)文件被更動(dòng),管理員就明白系統(tǒng)不"干凈"了。

有一點(diǎn)要注意,上述保障機(jī)制的重點(diǎn)在于數(shù)據(jù)庫(kù)內(nèi)的數(shù)字簽名,如果數(shù)據(jù)庫(kù)是不可靠的,則一切工作都喪失意義。所以在Unix--Tripwire生成數(shù)據(jù)庫(kù)后,這個(gè)庫(kù)文件的安全極為重要。比較常見的做法是將數(shù)據(jù)庫(kù)文件, Tripwire二進(jìn)制文件,配置文件單獨(dú)保留到"可拿走并鎖起來(lái)"的質(zhì)上,如軟盤,將上述文件復(fù)制到軟盤后,關(guān)閉寫保護(hù)口,鎖到保險(xiǎn)柜中。

除軟盤外, 一次性介質(zhì),如cd-r也是很好的選擇,這樣即使侵入者拿到盤也無(wú)計(jì)可施。除這種辦法外,利用PGP等加密工具對(duì)上述關(guān)鍵文件進(jìn)行數(shù)字簽名也是一個(gè)很好的選擇。

當(dāng)然,當(dāng)管理員自身對(duì)某些文件更動(dòng)時(shí), Unix--Tripwire的數(shù)據(jù)庫(kù)必然是需要隨之更新的, Unix--Tripwire考慮到了這一點(diǎn),它有四種工作模式:數(shù)據(jù)庫(kù)生成,完整性檢查,數(shù)據(jù)庫(kù)更新。交互更新。當(dāng)管理員更動(dòng)文件后,可運(yùn)行數(shù)據(jù)庫(kù)更新模式來(lái)產(chǎn)生新的數(shù)據(jù)庫(kù)文件。

【編輯推薦】

  1. 關(guān)于Unix Shell的使用說(shuō)明
  2. 關(guān)于Tru64 Unix V5.1的實(shí)例講解
  3. 操作系統(tǒng)Unix Shell的知識(shí)講解
  4. 監(jiān)測(cè)Unix操作系統(tǒng)機(jī)器檢查方法
  5. Unix操作系統(tǒng)命令和配置文件的保護(hù)
責(zé)任編輯:小霞
相關(guān)推薦

2010-05-07 14:13:10

Unix--Tripw

2010-05-07 14:29:45

Unix--Tripw

2010-05-05 16:47:57

Unix Tripwi

2010-04-29 10:15:01

Unix系統(tǒng)

2010-04-16 11:18:23

2010-09-27 12:51:05

DHCP工作原理

2009-07-06 16:16:33

Servlet容器工作

2010-04-30 16:08:20

Unix內(nèi)核

2010-04-30 14:26:27

Unix FreeBS

2019-12-31 20:55:13

Socket通信TCP

2010-04-21 15:20:31

Unix線程

2010-05-04 11:59:39

Unix系統(tǒng)

2010-05-05 17:30:04

Unix MBB

2010-05-05 13:13:55

Unix內(nèi)核

2010-04-30 13:27:26

Unix cronta

2010-05-04 12:25:28

Unix鏈接

2010-05-05 13:45:21

Unix Telnet

2010-05-05 16:05:36

Unix cfengi

2010-05-05 17:41:03

IBM Unix

2010-05-04 09:22:10

Unix文件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91在线观看 | 国产精品免费观看 | 欧美激情国产日韩精品一区18 | 亚洲视频在线一区 | 91久久综合亚洲鲁鲁五月天 | 自拍偷拍亚洲欧美 | 国产精品精品视频一区二区三区 | 一区二区在线不卡 | 国产亚洲一区二区精品 | 久久免费精彩视频 | av色站 | 成人午夜黄色 | 国产午夜精品一区二区三区嫩草 | 黄网站涩免费蜜桃网站 | 中文字幕av高清 | 欧美一级电影免费 | 欧美1区| 婷婷精品 | 国产一二区视频 | 大吊一区二区 | 久久精彩 | 亚洲视频二 | 日韩在线国产 | 黄色大片毛片 | 精彩视频一区二区三区 | 男女在线网站 | 免费观看成人性生生活片 | 成人久久久 | 国产欧美一区二区三区久久人妖 | 91精品国产自产在线老师啪 | 日韩国产欧美 | 三级黄色片在线 | 中文字幕亚洲视频 | 91在线最新 | 日本黄色片免费在线观看 | 国产日韩免费视频 | 国精久久 | 欧美夜夜 | 国产精品视频yy9299一区 | 人人看人人草 | 91极品视频 |