成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

詳細講解Unix--Tripwire的工作原理

系統(tǒng) 其他OS
當Unix--Tripwire運行在數(shù)據(jù)庫生成模式時,會根據(jù)管理員設置的一個配置文件對指定要監(jiān)控的文件進行讀取,對每個文件生成相應數(shù)字簽名,并將這些結果保存在自己的數(shù)據(jù)庫中.

Unix--Tripwire,它是目前最為著名的Unix下文件系統(tǒng)完整性檢查的軟件工具,這一軟件采用的技術核心就是對每個要監(jiān)控的文件產生一個數(shù)字簽名,保留下來。

當文件現(xiàn)在的數(shù)字簽名與保留的數(shù)字簽名不一致時,那么現(xiàn)在這個文件必定被改動過了。具體到監(jiān)控項目,在Unix--Tripwire的配置文件中有如下相應說明:
 

  1. access permissions and file mode settings, including effective execution settings inode number in the file system   
  2. number of links   
  3. user ID of the owner   
  4. group ID of the group of users to which access may be granted   
  5. size of the item   
  6. date and time the item was last accessed, the last modification made to the item, and the creation date and time associated with the items inode  


由上,我們可以看到Unix--Tripwire對文件的管理面是很寬的。

Unix--Tripwire的工作原理

當Unix--Tripwire運行在數(shù)據(jù)庫生成模式時,會根據(jù)管理員設置的一個配置文件對指定要監(jiān)控的文件進行讀取,對每個文件生成相應數(shù)字簽名,并將這些結果保存在自己的數(shù)據(jù)庫中,在缺省狀態(tài)下,MD5和SNCFRN(Xerox的安全哈希函數(shù))加密手段被結合用來生成文件的數(shù)字簽名。

除此以外,管理員還可使用MD4,CRC32,SHA等哈希函數(shù),但實際上,使用上述兩種哈希函數(shù)的可靠性已相當高了,而且結合MD5和sncfrn兩種算法(尤其是sncfrn)對系統(tǒng)資源的耗費已較大,所以在使用時可根據(jù)文件的重要性做取舍。

當懷疑系統(tǒng)被入侵時,可由Unix--Tripwire根據(jù)先前生成的,數(shù)據(jù)庫文件來做一次數(shù)字簽名的對照,如果文件被替換,則與Tripwire數(shù)據(jù)庫內相應數(shù)字簽名不匹配, 這時Tripwire會報告相應文件被更動,管理員就明白系統(tǒng)不"干凈"了。

有一點要注意,上述保障機制的重點在于數(shù)據(jù)庫內的數(shù)字簽名,如果數(shù)據(jù)庫是不可靠的,則一切工作都喪失意義。所以在Unix--Tripwire生成數(shù)據(jù)庫后,這個庫文件的安全極為重要。比較常見的做法是將數(shù)據(jù)庫文件, Tripwire二進制文件,配置文件單獨保留到"可拿走并鎖起來"的質上,如軟盤,將上述文件復制到軟盤后,關閉寫保護口,鎖到保險柜中。

除軟盤外, 一次性介質,如cd-r也是很好的選擇,這樣即使侵入者拿到盤也無計可施。除這種辦法外,利用PGP等加密工具對上述關鍵文件進行數(shù)字簽名也是一個很好的選擇。

當然,當管理員自身對某些文件更動時, Unix--Tripwire的數(shù)據(jù)庫必然是需要隨之更新的, Unix--Tripwire考慮到了這一點,它有四種工作模式:數(shù)據(jù)庫生成,完整性檢查,數(shù)據(jù)庫更新。交互更新。當管理員更動文件后,可運行數(shù)據(jù)庫更新模式來產生新的數(shù)據(jù)庫文件。

【編輯推薦】

  1. 關于Unix Shell的使用說明
  2. 關于Tru64 Unix V5.1的實例講解
  3. 操作系統(tǒng)Unix Shell的知識講解
  4. 監(jiān)測Unix操作系統(tǒng)機器檢查方法
  5. Unix操作系統(tǒng)命令和配置文件的保護
責任編輯:小霞
相關推薦

2010-05-07 14:13:10

Unix--Tripw

2010-05-07 14:29:45

Unix--Tripw

2010-05-05 16:47:57

Unix Tripwi

2010-04-29 10:15:01

Unix系統(tǒng)

2010-04-16 11:18:23

2010-09-27 12:51:05

DHCP工作原理

2009-07-06 16:16:33

Servlet容器工作

2010-04-30 14:26:27

Unix FreeBS

2010-04-30 16:08:20

Unix內核

2019-12-31 20:55:13

Socket通信TCP

2010-04-30 13:27:26

Unix cronta

2010-05-04 12:25:28

Unix鏈接

2010-05-05 13:45:21

Unix Telnet

2010-05-05 16:05:36

Unix cfengi

2010-05-05 17:41:03

IBM Unix

2010-05-04 09:22:10

Unix文件

2010-05-05 10:19:51

Unix系統(tǒng)

2010-04-30 13:38:51

Unix at命令

2010-04-21 15:20:31

Unix線程

2010-05-04 11:59:39

Unix系統(tǒng)
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 综合久久99 | 欧美日韩高清一区 | 玖玖在线精品 | 男女视频在线观看免费 | 色婷婷综合久久久久中文一区二区 | 成人精品视频在线观看 | 欧美最猛黑人xxxx黑人 | 亚洲视频在线观看免费 | 精品毛片 | 电影91久久久 | 国产精品一区二区在线观看 | 99福利视频 | 欧美日韩欧美 | 欧美一区视频 | 国产精品射 | 久久久这里只有17精品 | 亚洲 欧美 日韩在线 | 日韩美香港a一级毛片免费 国产综合av | 免费久久99精品国产婷婷六月 | www一级片 | 久久黄色网 | 天堂av中文 | 中文在线日韩 | 精品综合视频 | www视频在线观看 | 韩国主播午夜大尺度福利 | 天天干视频网 | 精品一区二区三区不卡 | 日韩成人在线一区 | 日韩欧美三级电影 | 亚洲欧洲一区二区 | 亚洲人成人一区二区在线观看 | 久久青青 | 久久久久国产 | 国产羞羞视频在线观看 | 午夜小电影 | 免费看的av | 国产女人与拘做受视频 | 久久久91精品国产一区二区三区 | 精品久久国产视频 | 国产精品视频不卡 |