日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

SCO UNIX系統網絡風險防范

瀏覽:52日期:2024-06-11 10:09:05

SCO Unix操作系統因其運行穩定,對硬件配置的要求不高,目前正被廣泛應用于銀行、電信、保險、證券、鐵路等行業,但這些行業一般都不是單機應用,而是使用內部網絡進行數據處理,對系統安全性的要求又相當高。SCO Unix支持網絡功能,但網絡安全要靠系統管理員手工限定。 筆者單位用裝有SCO OpenServer5.0.5版本操作系統的IBM Netfinity系列服務器作為應用系統的前置機,后臺主機用RS/6000小型機,考慮到應用的實際情況,租用電信的DDN線路來連接各前置機和主機。整個網絡除本單位內部各主機可以互通外,還與人行和其他中間業務單位的主機互通。雖然在路由器上進行了一定的安全設置,但網絡上主機互通給系統帶來了極大的不安全因素。筆者根據多年的系統維護和開發經驗,對單位的所有前置機進行了一定的安全限制,最大限度地保障了應用需要和系統安全,以下步驟均在SCO OpenServer5.0.5操作系統上應用通過。 1.為所有前置機建立信任關系 中心機房備有一臺和前置機相同配置的服務器,專門用來管理前置機,也用此機對前臺進行應用程序的上傳更新。通過下面的方法建立信任關系,如管理機的主機名為sqls,地址為130.30.1.200,則在前置機的/etc/hosts文件中加入一行130.30.1.200 sqls,然后在前置機的超級用戶根目錄下創建文件.rhosts,文件寫入sqls后保存。SCO Unix操作系統安裝時并沒有.rhosts文件,需要建立信任關系時,必須手工建立此文件。建立好信任關系后,管理機就可以直接用rlogin、rcp等遠程命令來管理和控制前置機了,所有這些r 開頭的命令都不需要輸入密碼。而前置機則不允許直接rlogin 到管理機上,所以信任關系的建立是單向的。我們要求下級信用社的系統管理員自己掌握超級用戶和一般用戶的密碼,并定期更換。建立信任關系后,日常管理和維護就方便了。 2.修改Telnet、Ftp端口參數 我們知道,無論是Windows還是Unix操作系統,都有端口號這個概念,計算機之間的通訊,是通過對應的端口號實現的。一般系統都用缺省的端口號,比如Ftp的端口號為21,Telnet的端口號為23,Http的端口號為80 等,當我們使用Telnet登錄到其它計算機上時,系統就使用默認端口號23,這是很不安全的。筆者對轄內的前置機和管理機進行了Telnet和Ftp端口號的更改,具體為編輯/etc/services文件,找到想要修改的Telnet和Ftp行,修改端口號,比如把Telnet的23/tcp改成6364/tcp,但不要用/etc/services文件中已存在的端口號。這樣使用Telnet命令登錄到該主機時,必須給出端口號,即用Telnet xxx.xxx.xxx.xxx 6364 才能進行登錄,否則會被系統拒絕。通過修改端口號可以使不知道相應端口號的遠程用戶不能登錄,進一步提高了系統的安全性。 3.禁止對前置機使用Ftp傳輸文件 如果系統對用戶的Ftp權限不做限制,那么用戶不僅可以通過Ftp來獲得操作系統的重要文件(如/etc/passwd、/etc/hosts等),還可以進一步得到其他重要的數據文件,造成數據的泄露。筆者單位的前置機上因裝有多個應用系統,建立的用戶也比較多,所以應對大部分用戶的Ftp權限進行限制。具體做法是,創建編輯/etc/ftpusers文件,把不允許使用Ftp功能的用戶寫到該文件中,每個用戶占一行,保存后即時生效,這些用戶就不能使用Ftp命令進行連接了。 4.禁止外來主機遠程登錄到前置機 筆者單位以前曾經發生過這樣的事情,某個信用社的系統管理員利用其他途徑獲得了另外一個信用社前置機的用戶密碼,于是他就通過自己的主機遠程登錄到另外那個信用社的計算機上,進行一些非法操作。雖然沒造成嚴重的后果,但這件事給筆者敲響了警鐘,必須嚴格限制非法登錄。筆者首先在/etc/profile文件中case '$0' in -sh | -rsh | -ksh | -rksh)下添加限制非授權主機遠程登錄代碼: remote_ip=who -mx|awk ‘{print $6}' PTTY=who -mx|awk ‘{ printf“%.4sn”, $2; }' if [ “$PTTY” =“ttyp” ] then remote=who -mx if [ -n “remote_ip” -a “x$remote_ip” != “x” ] then case $remote_ip in 130.30.1.100) echo “成功 $remote $LOGNAME” >> /usr/adm/telnet.log130.30.1.201) echo “成功 $remote $LOGNAME” >> /usr/adm/telnet.logsqls) echo “成功 $remote $LOGNAME”>> /usr/adm/telnet.log*) echo “被殺 $remote” >> /usr/adm/telnet.log echo “ntt哈哈哈!你被我抓到了!你的地址($remote_ip)” echo “ ” exit esac fi fi 以上代碼用來記錄遠程登錄到本機的歷史,筆者創建的日志文件為/usr/adm/telnet.log,該文件會記錄遠程用戶登錄時的用戶名、時間、終端號以及IP地址,可以隨時查看此文件。然后在所有用戶的.profile文件里加入trap''0 1 2 3 14 15,屏蔽鍵盤中斷,防止允許遠程登錄的主機用鍵盤中斷進入操作系統的命令行提示符。 5.清除SCO Unix系統中的大漏洞 完成上面的幾步后,應該說已經比較安全了,但還是存在不安全因素,因為SCO Unix 有一個大BUG——任何普通用戶都可以成為超級用戶,筆者相信知道這個漏洞的人不會很多,但作為一個金融計算機工作者,有必要向國內所有同行提個醒,及早消除安全隱患。可進行如下操作: ①用普通用戶登錄到系統,然后進入一個可以寫的目錄; ②ln /etc/shadow debug.log; ③/etc/sysadm.d/bin/userOsa >>ttt。 則/etc/shadow文件被覆蓋,任何人可以用/etc/passwd中存在的任何用戶登錄而無需密碼。若第二步改為ln /etc/passwd debug.log 則/etc/passwd被覆蓋,誰也登錄不上來了!之所以會出現這樣的現象,主要是因為SCO Unix 中/etc/sysadm.d/bin/us- erOsa 程序在運行時會生成一個名叫debug.log的文件,這個文件用戶屬于root 組,而且此程序有BUG,不會檢查用戶權限,因此可以覆蓋任何文件,包括passwd和shadow。你在一個可寫目錄中建立連接將某個文件指向debug.log文件,運行userOsa將出錯信息寫入debug.log文件時,實際上就覆蓋了那個你想破壞的文件!奇怪的是,這個漏洞好像跟機器有關系,筆者單位有20%的計算機存在此漏洞,而其余的計算機做第二步連接時就報錯。要清除此漏洞,可用超級用戶登錄,進到/etc/sysadm.d/bin下,執行chmod o-x userOsa即可。

標簽: Unix系統
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
婷婷激情久久| 伊人久久一区| 精品美女视频| 国产在线观看www| 国产精品白丝久久av网站| 国产黄色一区| 韩国三级一区| 一区在线免费| 日韩欧美久久| 国产福利亚洲| 91av亚洲| 蜜桃一区二区三区在线观看| 日韩精品久久久久久| 国产精品视频一区视频二区| 精品日韩一区| 蜜桃成人av| 天堂精品久久久久| 国产精品天堂蜜av在线播放| 日韩毛片视频| 久久精品亚洲欧美日韩精品中文字幕| 亚洲激情社区| 国产欧美一区二区色老头| 日韩啪啪电影网| 亚洲综合婷婷| 国产91在线精品| 三级在线观看一区二区| 国产欧美欧美| 激情综合自拍| 日韩激情啪啪| 国产91在线精品| 免费黄网站欧美| 久久精品欧洲| 爽好多水快深点欧美视频| 久久国产人妖系列| 久久精品一区二区三区中文字幕| 蜜桃精品在线| 日韩成人午夜精品| 久久网站免费观看| 国产日韩欧美一区在线| 亚洲性色视频| 欧美aⅴ一区二区三区视频| 黄色欧美日韩| 国产一区二区三区成人欧美日韩在线观看 | 亚洲男女av一区二区| 久久精品99久久久| 日韩精品一区二区三区免费观看| 亚洲久久视频| 涩涩av在线| 青草国产精品久久久久久| 国产主播一区| 精品国产黄a∨片高清在线| 亚洲视频二区| 久久久夜精品| 久久久免费人体| 在线精品一区| 久久高清免费| 国产福利91精品一区二区| 亚洲91网站| 尤物在线精品| 色老板在线视频一区二区| 911亚洲精品| 国产毛片久久| 天堂中文av在线资源库| 欧美国产亚洲精品| 日韩精选在线| 蜜臀av一区二区三区| 国产综合婷婷| 日韩三区在线| 国产不卡精品在线| 国产激情一区| 欧美亚洲三级| 日韩一区免费| 丝袜亚洲另类欧美| av不卡免费看| 香蕉精品久久| 久久精品免费一区二区三区| 国产欧美日韩一区二区三区在线| 亚洲免费婷婷| 国产韩日影视精品| 欧美va天堂在线| 亚洲高清久久| 国精品一区二区三区| 99精品在线| 久久中文字幕av一区二区不卡| 精品视频99| 国产高清亚洲| 国产精品久久久久久久久久齐齐 | 合欧美一区二区三区| 国产一区观看| 一区福利视频| 另类av一区二区| 亚洲专区视频| 亚洲美女91| 亚洲精品乱码| 欧美一区二区三区久久| 婷婷精品在线| 青草久久视频| 国产精品大片免费观看| 麻豆免费精品视频| 日本视频一区二区| 国产毛片一区二区三区| 国产精品久一| av资源新版天堂在线| 狠狠躁少妇一区二区三区| 精品国产美女a久久9999| 国产在线观看91一区二区三区 | 午夜亚洲福利| 国产日韩欧美一区在线| 国产精品亚洲综合色区韩国| 国产精品观看| 中文字幕在线官网| 国际精品欧美精品| 成人免费网站www网站高清| 激情五月综合| 亚洲人妖在线| 欧美国产先锋| 久久网站免费观看| 国产亚洲综合精品| **爰片久久毛片| 福利在线一区| 午夜精品免费| 日韩二区在线观看| 美女久久久久久 | 欧美成a人免费观看久久| 国产一区亚洲| 日韩欧美四区| av资源新版天堂在线| 欧美91福利在线观看| 蜜桃伊人久久| 国产精品玖玖玖在线资源| 日韩欧美一区二区三区在线视频| 黄色欧美日韩| 欧美亚洲综合视频| 亚洲v在线看| 在线精品亚洲| 久久国产三级精品| 蜜臀国产一区| 亚洲日韩视频| а√在线中文在线新版| 国产精品日韩| 麻豆精品在线播放| 国产精品嫩草99av在线| 久久av中文| 狠狠干成人综合网| 欧美激情五月| 女人天堂亚洲aⅴ在线观看| 国产剧情在线观看一区| 蜜桃国内精品久久久久软件9| 日韩不卡在线观看日韩不卡视频| 久久久久久色 | 欧美伊人影院| 久久久国产亚洲精品| 综合亚洲自拍| 日本美女一区| 日韩国产在线观看一区| 久久香蕉国产| 久久伊人国产| 亚洲精品少妇| 亚洲成人国产| 精品久久久久中文字幕小说| 夜久久久久久| 久久精品亚洲| 日本一不卡视频| 亚洲一级网站| 欧美一区不卡| 亚洲一区日韩| 久久久精品久久久久久96| 91精品国产自产在线丝袜啪| 欧洲一级精品| 日韩中文字幕一区二区高清99| 色天使综合视频| 国产毛片精品| 午夜电影一区| 在线综合亚洲| 日韩精品看片| 麻豆国产欧美一区二区三区 | 日韩专区视频网站| 亚洲精华国产欧美| 亚洲伦乱视频| 精品视频91| 国产日韩一区| 亚洲精品三级| 99在线|亚洲一区二区| 日韩欧美精品| 国产不卡精品| 精品资源在线| 国产精品一区2区3区| 亚洲人妖在线| 乱人伦精品视频在线观看| 国产在线不卡一区二区三区| 国产乱码精品一区二区三区亚洲人| 蜜臀久久99精品久久久画质超高清| 久久久久.com| 日韩免费视频| 精品丝袜在线| 午夜精品成人av| 日韩国产综合| 成人va天堂| 99久久夜色精品国产亚洲1000部| 中文字幕在线高清|