成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux系統(tǒng)安全工具之:Sxid和Skey

運維 系統(tǒng)運維
可以用于 Linux 的安全工具,這些工具對于固化您的服務器將起到一定的作用,可以解決各方面的問題。我們的重點只是介紹Sxid工具和Skey工具。

下面介紹一些可以用于 Linux 的安全工具,這些工具對于固化您的服務器將起到一定的作用,可以解決各方面的問題。我們的重點只是想讓您了解這些工具,對安裝配置以及使用不會給出很詳細的介紹。一些安全問題例如 suid 是什么,緩沖溢出是什么等概念性的東西也不屬于本文討論的范圍。

介紹這些工具的目的只是給您一個提示的方向,并不是讓您拘泥于這些工具。畢竟安全是一個過程,不是一個產(chǎn)品。

一、Sxid

sxid 是一個系統(tǒng)監(jiān)控程序。它可以監(jiān)視系統(tǒng)中 suid,sgid 文件以及沒有屬主的變化。并且以可選的形式報告這些改變,你可以在配置文件中設置用 email 的形式通知這些改變,也可以不使用 email 而直接在標準輸出上顯示這些變化。Suid,sgid 文件以及沒有屬主的文件很有可能是別人放置的后門程序,這些都是您所要特別注意的。

你可以從下面的網(wǎng)址獲得 sxid:ftp://marcus.seva.net/pub/sxid/

如果您安裝過其他工具,那么您一定也會安裝這個工具,它在安裝上沒有什么特別的地方。

缺省安裝的時候,配置文件為 /usr/local/etc/sxid.conf,這個文件中有很明顯的注釋很容易看懂。在這個文件中定義了 sxid 的工作方式。日志文件缺省為 /var/log/sxid.log,日志文件的循環(huán)次數(shù)在 sxid.conf 文件中定義。您可以在配置固定后把 sxid.conf 設置為不可改變,把 sxid.log 設置為只可添加(使用 chattr 命令)。

您可以用 sxid -k 加上 -k 選項來進行檢查,這時檢查很靈活,既不記入日志,也不會發(fā)出 email。這樣您就可以隨時做檢查。但是我還是建議您把檢查放入 crontab 中,使用 crontab -e 編輯加入下面的條目:

0 4 * * * /usr/bin/sxid

表示每天上午 4 點執(zhí)行這個程序。

如果您還想了解更詳細的信息,可以參考:

man sxid

man 5 sxid.conf

#p#二、Skey

您認為您的密碼安全嗎?即使您的密碼很長,有很多特殊字符,解密工具很難破解,但您的密碼在網(wǎng)絡中傳送時是以明文形式的,在以太網(wǎng)中隨便一個嗅探器就可以截取您的密碼。現(xiàn)在在交換環(huán)境中也能實現(xiàn)這種技術。在這種情況下,skey 對您來說是一個選擇。

Skey 是一次性口令的一個工具。它是一個基于客戶\服務器的應用程序。首先在服務器端可以用 keyinit 命令為每個用戶建立一個 skey 客戶,這個命令需要指定一個秘密口令,然后就可以為客戶端的用戶產(chǎn)生一次性口令列表。當用戶通過 telnet,ftp 等與服務器進行連接時就可以按照一次性口令列表中的口令順序輸入自己的密碼,下次再連接時候密碼就換成了列表中的下一個。

可以從下面的網(wǎng)址獲得 skey:ftp://ftp.cc.gatech.edu/ac121/linux/system/network/sunacm/other/skey

skey 的服務器端使用有下面的步驟:

1.使用下面的命令初始化用戶 mary:

keyinit mary

keyinit 每次為用戶生成 99 個一次性口令,這時就會在 /etc/skeykeys 文件建立這個用戶,該文件中保存了服務器端計算下一個一次性口令的一些信息。用上面的 keyinit 命令時就會在 /etc/skeykeys 中有下面的記錄:

mary 0099 to25065 be9406d891ac86fb Mar 11, 2001 04:23:12

上面的記錄中從左到右依次是用戶名,要使用的一次性口令序號,口令的種類,16 進制表示的口令,日期和時間。

2.將一次性口令列表提供給 mary

您可以打印出口令列表然后送給 mary。這樣比較安全,密碼不會在網(wǎng)絡中傳遞。

3.為 mary 修改缺省的登陸 shell 為 /usr/local/bin/keysh

由于 PAM 的作用,mary 登陸時要輸入密碼,她輸入這個一次性口令后服務器端要對這個口令進行校驗,校驗通過連接就被許可了。

可能有些用戶不喜歡書面的口令列表,用戶可以使用 key 命令在自己的客戶端得到一次性口令。您可以通過開兩個窗口,一個對服務器進行連接獲得一次性口令的種類和序號,然后在另一個窗口用 key 命令根據(jù)口令的種類和序號獲得所要的密碼。但是必須提醒您,您這樣的方便是以一定的危險性為代價的。

如果您的缺省的 99 個口令用完了,您可以使用 keyinit -s 刷新口令列表。

在 /usr/src/skey/misc 目錄中有許多其他的替換 keysh 的提供其他服務的程序,例如:su,login,ftp 等等。這樣您可以應付不同的服務的連接請求了。

為了安全,您最好設置一下/etc/skeykeys 文件的屬性和權限。

【編輯推薦】

  1. Linux安全訪問控制模型應用及方案設計 
  2. Linux安全攻略 如何才能讓內(nèi)存不再/泄漏
  3. Windows與Linux安全性權威比較
責任編輯:趙寧寧 來源: pcdog
相關推薦

2009-07-04 15:10:08

LinuxSxidSkey

2009-11-30 10:08:38

Linux安全工具

2011-05-16 10:23:21

2011-05-16 10:13:51

Linux優(yōu)化

2010-03-05 09:58:45

2013-10-30 17:15:14

Linux系統(tǒng)安全檢查Lynis

2010-03-05 09:44:20

Linux系統(tǒng)安全提高

2011-03-24 10:18:44

2011-03-24 10:11:59

Linux虛擬內(nèi)存優(yōu)化

2010-03-16 15:12:41

Linux系統(tǒng)

2021-02-22 08:35:41

網(wǎng)絡安全Linux系統(tǒng)安全

2021-05-18 12:40:17

Linux指南安全

2013-03-20 10:39:26

2021-02-23 09:12:46

網(wǎng)絡安全系統(tǒng)安全OpenSS

2011-03-22 12:58:16

2021-03-02 14:02:19

網(wǎng)絡安全系統(tǒng)安全iptables

2009-11-06 10:07:45

2010-01-04 09:33:03

2012-10-18 09:29:00

Linux系統(tǒng)安全系統(tǒng)安全

2011-03-23 15:32:31

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区视频在线观看 | 欧美不卡视频一区发布 | 天天爽一爽| 99久久中文字幕三级久久日本 | 午夜a v电影 | 久草www | av毛片免费 | 亚洲午夜精品 | 草草草久久久 | 高清不卡毛片 | 国产一区二区在线播放视频 | 天天做日日做 | h漫在线观看 | m豆传媒在线链接观看 | 欧美啊v在线观看 | 日本精品一区二区三区视频 | av黄在线观看 | 成人性视频免费网站 | 久久久久久久久久性 | 国产精品一级 | 视频一区二区在线观看 | 欧美啪啪网站 | 午夜精品 | 色视频www在线播放国产人成 | 成人精品一区亚洲午夜久久久 | 国产乱码精品一区二区三区五月婷 | 色综合久久天天综合网 | 欧美精品久久久 | 欧美另类视频在线 | 欧美性受xxxx白人性爽 | 亚洲国产aⅴ成人精品无吗 综合国产在线 | www.五月天婷婷.com | 亚洲人a| 中文字幕在线网 | h视频在线免费 | 四虎影视免费在线 | 亚洲一区导航 | 精品一区二区三区四区在线 | 99热热99 | 欧美日韩视频在线第一区 | 91精品国产综合久久婷婷香蕉 |