成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

關(guān)于Unix操作系統(tǒng)中網(wǎng)絡(luò)注意事項

系統(tǒng) 其他OS
如果Unix操作系統(tǒng)對用戶的Ftp權(quán)限不做限制,那么用戶不僅可以通過Ftp來獲得操作系統(tǒng)的重要文件,通過自己的主機遠程登錄到另外那個信用社的計算機上,進行一些非法操作。

Unix操作系統(tǒng)目前正被廣泛應(yīng)用于銀行、電信、保險、證券、鐵路等行業(yè),但這些行業(yè)一般都不是單機應(yīng)用,而是使用內(nèi)部網(wǎng)絡(luò)進行數(shù)據(jù)處理,對系統(tǒng)安全性的要求又相當(dāng)高。

禁止對前置機使用Ftp傳輸文件

如果Unix操作系統(tǒng)對用戶的Ftp權(quán)限不做限制,那么用戶不僅可以通過Ftp來獲得操作系統(tǒng)的重要文件(如/etc/passwd、/etc/hosts等),還可以進一步得到其他重要的數(shù)據(jù)文件,造成數(shù)據(jù)的泄露。

筆者單位的前置機上因裝有多個應(yīng)用系統(tǒng),建立的用戶也比較多,所以應(yīng)對大部分用戶的Ftp權(quán)限進行限制。具體做法是,創(chuàng)建編輯/etc/ftpusers文件,把不允許使用Ftp功能的用戶寫到該文件中,每個用戶占一行,保存后即時生效,這些用戶就不能使用Ftp命令進行連接了。

禁止外來主機遠程登錄到前置機

筆者單位以前曾經(jīng)發(fā)生過這樣的事情,某個信用社的Unix操作系統(tǒng)管理員利用其他途徑獲得了另外一個信用社前置機的用戶密碼,于是他就通過自己的主機遠程登錄到另外那個信用社的計算機上,進行一些非法操作。

雖然沒造成嚴(yán)重的后果,但這件事給筆者敲響了警鐘,必須嚴(yán)格限制非法登錄。筆者首先在/etc/profile文件中case "$0" in -sh | -rsh | -ksh | -rksh下添加限制非授權(quán)主機遠程登錄代碼:

 

  1. PTTY=who -mx|awk ‘{ printf“%.4s\n”, $2 }  
  2. if [ “$PTTY” =“ttyp” ]  
  3. 130.30.1.100 echo “成功 $remote $LOGNAME”/usr/adm/telnet.log  
  4. 130.30.1.201 echo “成功 $remote $LOGNAME”/usr/adm/telnet.log  
  5. sqls echo “成功 $remote $LOGNAME”   /usr/adm/telnet.log  
  6. echo “被殺 $remote”/usr/adm/telnet.log  
  7. echo “\n\t\t你的地址$remote_ip” 

以上代碼用來記錄遠程登錄到本機的歷史,筆者創(chuàng)建的日志文件為/usr/adm/telnet.log,該文件會記錄遠程用戶登錄時的用戶名、時間、終端號以及IP地址,可以隨時查看此文件。然后在所有用戶的.profile文件里加入trap0 1 2 3 14 15,屏蔽鍵盤中斷,防止允許遠程登錄的主機用鍵盤中斷進入Unix操作系統(tǒng)的命令行提示符。

【編輯推薦】

  1. 深談使用Unix操作系統(tǒng)之后
  2. 學(xué)習(xí)筆記Unix操作系統(tǒng)系統(tǒng)進程
  3. 概述Unix操作系統(tǒng)環(huán)境文件
  4. Unix操作系統(tǒng)crontab的使用方法
  5. 詳談Unix操作系統(tǒng)作業(yè)調(diào)度
責(zé)任編輯:小霞
相關(guān)推薦

2010-05-05 11:21:37

Unix操作系統(tǒng)

2010-02-04 11:23:14

Android操作系統(tǒng)

2010-04-20 10:19:51

Unix操作系統(tǒng)

2014-07-29 10:12:38

LinuxC語言編程

2010-04-15 11:21:56

2010-04-30 09:09:44

Unix操作系統(tǒng)

2011-07-21 14:28:17

MySQL事務(wù)事務(wù)保存點

2010-05-06 16:48:42

Unix操作系統(tǒng)

2010-05-06 12:34:32

Unix操作系統(tǒng)

2010-04-20 10:00:58

Unix操作系統(tǒng)

2010-04-13 12:27:44

Unix操作系統(tǒng)

2010-05-19 11:04:32

優(yōu)化IIS

2021-04-29 17:06:46

MySQL時間設(shè)置

2010-04-15 14:40:26

Unix操作系統(tǒng)

2010-04-08 10:42:28

Unix操作系統(tǒng)

2010-04-08 16:18:22

Unix操作系統(tǒng)工具

2010-04-08 17:56:42

Unix操作系統(tǒng)

2010-04-14 13:59:45

Unix操作系統(tǒng)

2010-04-16 17:19:58

Unix操作系統(tǒng)

2010-04-19 10:54:33

Unix操作系統(tǒng)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产成人精品一区二区三 | 亚洲www啪成人一区二区 | 日日操操 | 一区二区不卡视频 | 中文字幕97 | 国产免费拔擦拔擦8x高清 | 日韩欧美亚洲 | 天天爱综合 | 欧美日韩一二三区 | 欧美电影免费观看 | 亚洲国产精品一区二区久久 | 99视频在线 | 日韩欧美在线观看 | 久草视频观看 | 激情国产| 一级片在线视频 | 区一区二在线观看 | 精品国产一区二区三区久久久蜜月 | 黄色免费在线观看 | 亚洲精品一区二区三区丝袜 | 四虎影音| 国产精品久久久久久久久久久久 | 日韩精品在线免费 | 亚洲乱码国产乱码精品精的特点 | 成人在线欧美 | 性色综合| 亚洲另类春色偷拍在线观看 | 国产精品999| 毛片免费看 | 免费一区二区三区 | 国产精品xxxx | 亚洲成av人片在线观看 | 日韩精品一区二区三区在线观看 | 日韩av一区二区在线观看 | 亚洲高清三级 | 日韩精品一区二区三区在线 | 紧缚调教一区二区三区视频 | 成人av一区二区在线观看 | 欧美一级二级三级视频 | 一区二区视频在线 | 国产伦精品一区二区三区照片91 |