亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡(luò),我們將竭誠為您提供優(yōu)質(zhì)的服務(wù)! 誠征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁 >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

用ROOT遠(yuǎn)程登陸UNIX系統(tǒng)和防御辦法

添加時(shí)間:2011-3-5  添加: admin 

讓一個(gè)普通的用戶轉(zhuǎn)換成為管理員:
如果要讓一個(gè)普通的系統(tǒng)用戶成為系統(tǒng)管理員,可以在UNIX環(huán)境下用SU命令。這個(gè)命令的意思是代替用戶(Subsititute user)但是在以前常被一些黑客用來轉(zhuǎn)換成為管理員(ROOT)身份,因此這個(gè)命令也被成為超級用戶(SUQER USER)。

SU命令的參數(shù)是要轉(zhuǎn)換成為的用戶名,如果不帶任何參數(shù)使用SU命令。系統(tǒng)認(rèn)為用戶要轉(zhuǎn)換成ROOT身份,因此回顯示提示信息,要求擁護(hù)提供正確的ROOT口令。比如DAVID要獲得BDSK的身份,則在命令中輸入:

S su bdsk

要獲得新用戶的系統(tǒng)設(shè)置,要在SU命令和用戶命中見用“—”連子符號這個(gè)連子符號告訴SU程序不但成為這個(gè)用戶,而且還要獲得哪個(gè)用戶身份登陸時(shí)該用戶的環(huán)境。

防御辦法:

UNIX系統(tǒng)中,計(jì)算機(jī)安全系統(tǒng)建立在身份驗(yàn)證機(jī)制上。如果root口令失密,系統(tǒng)將會受到侵害,尤其在網(wǎng)絡(luò)環(huán)境中,后果更不堪設(shè)想。因此限制用戶 root 遠(yuǎn)程登錄,對保證計(jì)算機(jī)系統(tǒng)的安全,具有實(shí)際意義。本文向大家介紹一些方法,能達(dá)到限制 root 遠(yuǎn)程登錄的目的。

方法一:在/etc/default/login 文件,增加一行設(shè)置命令:

CONSOLE = /dev/tty01

設(shè)置后立即生效,無需重新引導(dǎo)。以后,用戶只能在控制臺(/dev/tty01)root登錄,從而達(dá)到限制root遠(yuǎn)程登錄,不過,同時(shí)也限制了局域網(wǎng)用戶root登錄,給管理員的日常維護(hù)工作帶來諸多不便。

方法二:1.為了達(dá)到限制root遠(yuǎn)程登錄,首先要分清哪些用戶是遠(yuǎn)程用戶(即是否通過另一臺 Windows 系統(tǒng)或 UNIX 系統(tǒng)進(jìn)行 telnet 登錄),哪些用戶是局域網(wǎng)用戶。通過以下shell程序能達(dá)到此目的。

TY=`tty | cut -b 9-12`

WH=`finger | cut -b 32-79 | grep "$TY " | cut -b 29-39`

KK=` tty | cut -b 6-9`

If [ "$KK" = "ttyp" ]

Then

WH=$WH

Else

WH="local"

Fi

以上Shell命令程序中,WH為登錄用戶的主機(jī)IP地址,但如果在 /etc/hosts 文件中,定義了IP 地址和機(jī)器名之間的對應(yīng)關(guān)系,則 WH 為用戶登錄的主機(jī)名。假設(shè)連接到局域網(wǎng)中的終端服務(wù)器的IP 地址為:99.57.32.18, 那么應(yīng)在 /etc/hosts 文件中加入一行:

99.57.32.18 terminal_server

所有通過99.57.32.18終端服務(wù)器登錄到主機(jī)的終端中,WH 是同一個(gè)值,即為終端服務(wù)器名terminal_server。

2.在root的.profile文件中,根據(jù) WH 值進(jìn)行不同的處理,從而實(shí)現(xiàn)限制root遠(yuǎn)程登錄。

Trap 1 2 3 9 15

If [ "$WH" = "local" -o "$WH" = "terminal_server" ]

Then

Echo "Welcome......"

Else

Exit

Fi

方法三:有時(shí)為了工作的方便,允許局域網(wǎng)中部分電腦root登錄,例如,允許局域網(wǎng)中IP 地址為 99.57.32.58 的電腦root登錄,要實(shí)現(xiàn)這一點(diǎn),需要在前述方法中,作兩點(diǎn)補(bǔ)充:

1.在 /etc/hosts 文件中,加入一行:99.57.32.58 xmh。

2.在上述 Shell 程序段中,將下述內(nèi)容:

If [ "$WH" = "local" -o "$WH" = "terminal_server" ]

修改為:

If [ "$WH" = "local" -o "$WH" = "terminal_server" -o "$WH"= "xmh" ]

方法四:經(jīng)過以上處理后,仍存在普通用戶登錄后用su命令變成 root 用戶的可能,從而達(dá)到 root 遠(yuǎn)程登錄的目的。為了防止用這種方法實(shí)現(xiàn) root 遠(yuǎn)程登錄,需要限制普通用戶不能執(zhí)行 su 命令:

1.將su命令屬主改為 root;

2.將su命令的權(quán)限改為 700

有點(diǎn)麻煩,冒昧問一下,我用tcp wrapper禁止外部telnet連接是否足夠了?

對方可以用FTP只要不管用什么方法登陸 他們的手段一般都是破解ROOT的密碼得到ROOT的權(quán)限。或者把一個(gè)普通的用戶權(quán)限提升。給自己留個(gè)后路不過SU命令現(xiàn)在一般都行不動。

關(guān)健詞:ROOT,UNIX

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網(wǎng)站公安備案編號:44060602000007 交互式欄目專項(xiàng)備案編號:200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開網(wǎng)站