欧美日韩国产综合网_欧美精品大片_亚洲一区二区三区高清不卡_一区二区三区免费看_亚洲综合好骚_亚洲欧美影院_国产视频不卡_亚洲高清视频一区_免费精品视频_欧美精品一级

  • Unix網絡的兩個安全問題

    雖然已經有許多文章對有關Unix網絡的安全性問題進行了廣泛的論述,但隨著技術的進步和人們對安全問題的認識的深入,總是不斷有安全問題被暴露出來,并被加以修正。本文介紹兩個由于技術上認識不足而造成的安全問題,并給出解決方法。 
    關機用戶的安全問題。 
          近年來,許多文章相繼介紹了一種所謂最安全的Unix的關機用戶。其主要思想是直接在/etc/passwd文件或/etc/shadow文件中的關機用戶一行的末尾加入/etc/shutdown命令或加入/etc/haltsys命令以代替/bin/sh命令。這樣即使有人知道了關機用戶的密碼(或沒有設置關機用戶的密碼),也不能通過關機用戶進入Unix系統,關機用戶被嚴格界定為有且僅有關機功能的超級用戶。這一關機用戶已被公認為“最安全的關機用戶”。 
          該用戶和其他的關機方法相比安全性有所提高,特別是在單機狀態下,其安全性值得信賴。但令人遺憾的是,該關機用戶在Unix網絡中也存在著一定的安全隱患。這主要是由關機用戶本身的用途所造成的,首先由于網絡中的用戶幾乎都需要關機用戶,所以關機用戶往往不設密碼或由多人同時掌握密碼;另一方面要關閉Unix系統就必須使關機用戶具有超級用戶的權限。這樣,雖然不能用DEL鍵中斷或su命令等手段非法侵入Unix系統, 但利用一些網絡遠程命令卻有可能通過關機用戶侵入Unix系統,甚至進入超級用戶root的sh狀態。 
    1.提出問題 
          假設計算機A中有一個關機用戶名為shutdown,其設置和權限控制按“最安全的關機用戶”的方法設定,因為系統管理員、軟件管理員、一般操作員都要使用該用戶, 故而未對其設置密碼。設計算機A的IP地址為129.15.21.77。 
          此時如果想從另一臺計算機(假設為計算機B)中向計算機A發起攻擊,則利用Unix系統網絡遠程命令, 通過計算機A的“最安全的關機用戶”:shutdown即可達到目的。首先在計算機B中的/etc/hosts文件中加入如下代碼: 
    129.15.21.77 hostshut 
    然后在計算機B中進入任何一個普通用戶,鍵入以下命令: 
    rcmd hostshut -l shutdown vi /etc/passwd 
    或 rcmd hostshut -l shutdown vi /etc/shadow 
          這樣,該普通計算機用戶已在計算機B中用vi命令打開了計算機A中包括root超級用戶在內的所有用戶的密碼文本。接下來只要改動或刪除這些密碼,就可以輕松地用telnet、rlogin等遠程命令登錄到計算機A的任何一個用戶中。如果此時闖入的是一個惡意用戶, 對計算機A來說其后果將不堪設想。 
    2.解決問題 
          為了解決這個安全問題,首先可以封閉inetd守護進程中的部分遠程功能,如telnet、shell、login、exec等,方法是直接用vi修改/etc/inetd.conf文件,在上述功能前添加#號,然后執行/etc/inetd命令即可。但這樣大大削弱了Unix系統的網絡功能,并可能影響到其他計算機應用方案的實施。 
    經過實踐,筆者發現了一種相當安全的關機方法,該方法采用了輸入/輸出重定向、Unix啞終端技術和Unix定時系統來實現安全的關機。具體做法如下: 
    首先在超級用戶中輸入如下命令,使tty12終端成為啞終端: 
    #disable /dev/tty12 
    由于需要在啞終端tty12中運行關機程序,而啞終端的窗口在原始模式下工作, 所以不能用Unix系統命令read進行輸入,必須自己編寫一個能在原始模式下實現輸入/輸出功能的程序。用cc -lcurses命令編譯以下源程序,并生成可執行文件safehalt: 
    file://安全關機程序 
    #include<curses.h> 
    #include<termio.h> 
    #include<stdio.h> 
    #include<string.h> 
    main() 


    WINDOW *win; 

    char til[]=“是否現在關機?確認請按yes:”,s1[4],sum[100]; 
    struct termio save,term; 
    initscr(); raw(); noecho(); 
    keypad(stdscr,TRUE); clear(); 
    ioctl(0,TCGETA,&term); 
    save=term; 
    win=newwin(24,80,0,0); 
    while(s1[0]!=‘q’) 

    s1[0]=‘\0’;s1[1]=‘\0’;s1[2]=‘\0’; 
    mvwaddstr(win,5,0,til); 
    wrefresh(win); 
    read(0,&s1[0],1); 
    if(s1[0]==‘y’) 

    sprintf(sum,“%s%s”,til,s1); 
    mvwaddstr(win,5,0,sum); 
    wrefresh(win); 
    read(0,&s1[1],1); 
    if(s1[1]==‘e’) 

    sprintf(sum,“%s%s”,til,s1); 
    mvwaddstr(win,5,0,sum); 
    wrefresh(win); 
    read(0,&s1[2],1); 
    if(s1[2]==‘s’) 
    system(“/etc/shutdown -g0 -y”); 



    keypad(stdscr,FALSE); echo(); 
    noraw(); endwin(); 

    最后編制一個Unix的shell腳本atsh,包括以下內容: 
    at now +1 day 
    /usr/bin/safehalt 
    執行一次atsh腳本程序后,該程序以后會自動執行。 
          這樣每天在tty12屏幕上都會自動運行一個關機程序,當輸入yes后,機器將被關閉,當然也可以在程序中設置關機密碼。該方法徹底排除了由關機用戶引起的安全性問題。 
    自動傳輸數據的安全問題 
          在Unix系統中自動批量發送數據文件的方法主要有兩種:一種方法是在用戶的宿主目錄下增加.netrc文件, 并在文件中加入遠程機器的host名、用戶名和密碼,然后在建有.netrc文件的用戶登錄后用ftp自動批量發送文件;另一種方法是用Unix的shell編寫一個批處理的腳本文件, 以執行該腳本文件來自動批量發送數據。上述兩種方法雖然都可以實現自動批量發送數據文件的目的,但卻存在一些安全隱患。這兩種方法都使用了純文本文件的方式來存放遠程機器的host名、IP地址、用戶名和密碼,因此只要用簡單的Unix命令如cat、vi、more等就可以對遠程機器的主要秘密一覽無遺。 
          為增加安全性,必須對這些秘密信息進行隱藏和加密。筆者用C語言程序的二進制代碼封裝遠程機器的IP地址、host名、用戶名和密碼以增加其安全性。在用C語言進行編程封裝時,注意不能在程序中把遠程機器的IP地址、host名、用戶名和密碼等重要信息直接賦值給字符串變量。如果直接賦值給字符串變量,就很容易被人用Unix命令strings、hd和DOS操作系統的常用工具pctools從C程序的二進制代碼中找到上述重要信息。還要注意不能在程序執行過程中產生帶有上述遠程機器重要信息的中間文件。如果出現這些中間文件,雖然可以在程序結束前刪除它們,但遇到發送的數據文件數量多時間長時, 這些中間文件就有可能被調看而泄密,所以最好不要在程序中產生中間文件。 
          下面這個簡短的程序例子是從本地機器的超級用戶中把數據文件發送到另一臺機器的超級用戶中, 可以實現多個文件的連續自動批量發送。盡管該程序使用了超級用戶進行數據發送,但由于編程時進行了巧妙的設計,所以當它被編譯成可執行代碼后,很難從這些二進制代碼中發現有關本地計算機和遠程計算機的安全方面的重要信息。同時,該程序采用了管道通信方法從而在執行過程中不會產生任何中間文件,安全性相對較高。實現代碼如下: 
    file://安全發送數據 
    #include<stdio.h> 
    #include<string.h> 
    main(int argc,char *argv[]) 

    int i,u1,u2,u3,u4; 
    float ip1,ip2; 
    char pw[10]=“”,us[5]=“”,ftpn[4]=“”; 
    char ftpcmd[500]=“”,runl[10]=“”; 
    char ftpprt[256]=“”; 
    FILE *fftp; 
    if(argc>1) 

    us[0]=‘u’;us[1]=‘s’;us[2]=‘e’;us[3]=‘r’; 
    u1=‘r’;u2=‘o’;u3=‘o’;u4=‘t’; 
    pw[0]=‘5’;pw[1]=‘1’;pw[2]=‘2’; 
    pw[3]=‘7’;pw[4]=‘3’; 
    pw[5]=‘7’;pw[6]=‘4’; 
    ftpn[0]=‘f’;ftpn[1]=‘t’;ftpn[2]=‘p’; 
    ip1=106.73;ip2=168.13; 
    printf(“\f 從本機數據:\n”); 
    for(i=1;i<argc;i++) 

    sprintf(runl,“l %s”,argv[i]); 
    system(runl); 

    sprintf(ftpcmd,“%s%s -n -i %.2f.%.2f < 
    sprintf(ftpcmd,“%s%s %c%c%c%c %s \n”,ftpcmd,us,u1,u2,u3,u4,pw); 
    sprintf(ftpcmd,“%scd /usr/tmp \n”,ftpcmd); 
    for(i=1;i<argc;i++) 

    sprintf(ftpcmd,“%sput %s \n”,ftpcmd,argv[i]); 
    sprintf(ftpcmd,“%sls %s \n”,ftpcmd,argv[i]); 


    sprintf(ftpcmd,“%sCMD\n”,ftpcmd); 

    printf(“\n正在發送……\n”); 

    fftp=popen(ftpcmd,“r”); 

    i=0; 

    while(fgets(ftpprt,256,fftp)!=NULL) 



    i++; 

    if(i>0) 

    printf(“%s”,ftpprt); 



    pclose(fftp); 






     
     
    網站首頁  |  關于我們  |  聯系我們  |  廣告服務  |  版權隱私  |  友情鏈接  |  站點導航
     
    欧美日韩国产综合网_欧美精品大片_亚洲一区二区三区高清不卡_一区二区三区免费看_亚洲综合好骚_亚洲欧美影院_国产视频不卡_亚洲高清视频一区_免费精品视频_欧美精品一级
    美女诱惑黄网站一区| 欧美日韩亚洲一区| 欧美粗暴jizz性欧美20| 国产精品国产三级欧美二区 | 国产偷自视频区视频一区二区| 一区二区三区国产在线| 久久青青草原一区二区| 狠狠干成人综合网| 久久福利一区| 亚洲国产精品一区制服丝袜 | 羞羞视频在线观看欧美| 国产一区自拍视频| 久久激情久久| 99精品免费| 欧美日本二区| 亚洲欧美大片| 亚洲区第一页| 欧美日韩免费观看一区| 亚洲一区国产一区| 樱桃成人精品视频在线播放| 老牛国产精品一区的观看方式| 亚洲激情专区| 欧美激情偷拍| 久久美女性网| 国产伦精品一区二区| 亚洲国产午夜| 韩国一区二区三区在线观看| 久久久夜夜夜| 久久国产精品亚洲77777| 亚洲三级色网| 亚洲黄色高清| 欧美三级小说| 亚洲欧洲精品一区二区| 久久久久久久久久久久久久一区| 久久精品人人做人人爽电影蜜月| 久久资源av| 国产精品久久亚洲7777| 亚洲福利免费| 国自产拍偷拍福利精品免费一 | 在线日韩av| 玖玖玖国产精品| 欧美综合二区| 蜜桃视频一区| 欧美成人有码| 欧美精品福利| 国内综合精品午夜久久资源| 国产精品成人观看视频免费| 欧美日韩亚洲一区在线观看| 欧美日韩一区二区三区免费| 欧美日韩国产欧| 好看的亚洲午夜视频在线| 国产一区在线免费观看| 好吊日精品视频| 欧美性色综合| 99re热精品| 母乳一区在线观看| 欧美精品一区二区视频| 国模大胆一区二区三区| 亚洲人成免费| 久久国产免费| 国产精品黄色| 亚洲视频www| 久久久久久穴| 亚洲成人自拍视频| 亚洲综合精品| 黄色av一区| 亚洲一区二区三区免费在线观看| 久热精品视频| 亚洲日产国产精品| 久久久久国产一区二区| 在线观看成人av电影| 亚洲欧美日韩国产一区二区| 欧美区国产区| 亚洲日本久久| 午夜精品偷拍| 国产欧美日韩一区二区三区在线| 老牛影视一区二区三区| 亚洲人人精品| 久久综合久久久| 亚洲精品欧洲| 午夜亚洲福利| 模特精品在线| 亚洲看片一区| 国产在线欧美日韩| 久久www成人_看片免费不卡| 亚洲激情女人| 欧美91精品| 一本色道久久综合亚洲精品不卡 | 日韩一级在线| 欧美a级在线| 国产亚洲福利| 精品69视频一区二区三区Q| 免费亚洲婷婷| 99精品视频免费| 国产精品成人观看视频免费| 久久精品在线| 免费一区二区三区| 国产日韩一区二区| 亚洲国产精品第一区二区| 女人香蕉久久**毛片精品| 国产情侣一区| 亚洲激情啪啪| 黄色在线成人| 国产精品v欧美精品∨日韩| 久久不射中文字幕| 国产模特精品视频久久久久| 在线日本成人| 国语精品中文字幕| 国产精品大全| 狠狠干综合网| 亚洲国产高清一区| 亚洲精品九九| 99成人免费视频| 一本综合久久| 国产精品久久久久久久久婷婷| 亚洲理伦在线| 国产一区二区三区久久| 国产免费成人| 性欧美videos另类喷潮| 欧美中文字幕| 久久午夜影视| 欧美激情视频一区二区三区在线播放| 欧美+日本+国产+在线a∨观看| 欧美在线播放一区二区| 欧美精品一区在线发布| 国产综合网站| 日韩图片一区| 欧美中文日韩| 国产精品theporn| 欧美天天在线| 亚洲黄色一区二区三区| 国产一区二区三区久久久久久久久 | 欧美在线影院| 韩国一区二区三区美女美女秀| 亚洲性感美女99在线| 亚洲精品影院在线观看| 日韩视频一区| 久久国产毛片| 精品9999| 亚洲女人av| 午夜精品久久99蜜桃的功能介绍| 在线观看成人av| 国产精品五区| 好吊视频一区二区三区四区| 中文精品在线| 国产精品二区在线| 国产精品久久777777毛茸茸 | 久久久久九九九| 国产一区二区在线观看免费播放| 亚洲精品乱码久久久久久蜜桃麻豆| 国产精品久久久久9999高清| 欧美精品免费观看二区| 一本色道久久综合亚洲二区三区| 老司机午夜精品视频| 亚洲精品日韩精品| 欧美在线播放| 在线亚洲国产精品网站| 欧美日韩免费观看一区| 国产精品久久久久久模特 | 亚洲免费激情| 亚洲欧美一区在线| 国产视频不卡| 国内一区二区在线视频观看 | 欧美日韩18| 亚洲一区国产| 日韩午夜av| 很黄很黄激情成人| 久久五月激情| 久久国产88| 一区二区高清视频| 亚洲黄色成人久久久| 欧美人成在线| 欧美在线影院| 久久狠狠久久综合桃花| 国产视频久久| 一区二区三区免费看| 亚洲清纯自拍| 亚洲黄色一区| 亚洲丰满在线| 影音先锋中文字幕一区二区| 欧美视频成人| 欧美三级不卡| 欧美日韩一区二区三区四区在线观看| 性8sex亚洲区入口| 亚洲在线观看| 性感少妇一区| 久久天堂成人| 欧美精品aa| 午夜精品一区二区三区四区 | 久久久久欧美| 久久久蜜桃一区二区人| 久久一区二区三区超碰国产精品| 美女黄网久久| 欧美人成网站| 亚洲午夜黄色| 亚洲久久在线| 国产精品久久777777毛茸茸| 国产精品欧美久久| 裸体一区二区| 欧美一区二区三区四区在线观看地址 | 男人的天堂亚洲| 久久大逼视频| 久久午夜影视| 欧美日韩国产一区精品一区| 国内精品福利| 日韩一级网站| 午夜一级久久| 欧美阿v一级看视频| 欧美午夜不卡| 亚洲精选国产| 亚洲一区网站| 欧美精品成人| 99亚洲视频| 久久久久综合| 亚洲网站视频| 亚洲一区图片| 欧美日韩高清免费| 亚洲另类黄色| 欧美va天堂在线| 在线不卡欧美| 久久久夜夜夜| 亚洲午夜一级| 免费日韩av片| 在线精品亚洲| 欧美在线国产| 亚洲一区二区三区欧美 | 乱人伦精品视频在线观看| 午夜国产欧美理论在线播放| 91久久夜色精品国产九色| 午夜一区二区三区不卡视频| 狠狠综合久久| 久久久久一区二区三区| 一本色道久久综合亚洲精品不| 欧美二区视频| 亚洲欧美日本日韩| 亚洲黄色视屏| 欧美三级特黄| 亚洲免费在线| 亚洲黄色高清| 国产一区自拍视频| 久久久久久一区| 中文在线不卡| 在线观看一区视频| 欧美黄色一区| 久久深夜福利| 香蕉成人久久| 国产精品毛片va一区二区三区| 激情视频一区二区三区| 欧美一区二区三区在线免费观看| 国产一级久久| 亚洲三级影院| 亚洲第一黄网| 国产一区清纯| 欧美福利一区| 久热这里只精品99re8久| 亚洲欧美日韩一区在线观看| 国产精品一区在线播放| 国产女主播一区二区| 国产欧美日韩一区二区三区在线| 亚洲区一区二| 91久久在线| 99精品免费| 国产视频久久| 国产欧美丝祙| 国产一区二区三区的电影| 国产日韩一区| 亚洲欧美日韩另类精品一区二区三区| 一本色道久久综合亚洲精品不卡 | 久久久久久久波多野高潮日日| 国产精品永久| 亚洲一区三区视频在线观看| 国产农村妇女精品一二区| 国产精品日韩高清| 欧美一级视频| 欧美大片一区| 红桃视频国产一区| 亚洲国产精品久久久久久女王 | 99在线精品免费视频九九视| 亚洲美洲欧洲综合国产一区| 一区二区三区精品国产| 亚洲一区二区毛片| 久久这里有精品15一区二区三区| 女女同性女同一区二区三区91| 欧美日本一区二区视频在线观看| 黄色成人91| 一本色道久久综合一区| 免费视频一区二区三区在线观看| 欧美一区视频| 亚洲国产高清一区二区三区| 国产亚洲网站| 欧美日本精品| aⅴ色国产欧美| 裸体素人女欧美日韩| 欧美日本三区| 夜夜精品视频| 欧美国产专区| 亚洲精品日韩在线观看| 欧美亚洲自偷自偷| 国产精品www994| 亚洲色图自拍| 欧美一区三区二区在线观看| 亚洲人体一区| 欧美成人dvd在线视频| 亚洲欧洲日本国产| 欧美成人一品| 在线一区欧美| 亚洲天堂男人| 老司机午夜免费精品视频 | 国产日韩欧美综合精品| 老牛影视一区二区三区| 亚洲麻豆av| 欧美日本在线| 国产农村妇女精品一二区| 欧美日韩精品免费观看| 亚洲影院在线| 亚洲高清资源| 欧美精品一区二区视频| 亚洲一区二区四区| 亚洲高清久久| 国产精品porn| 久久综合给合久久狠狠色| 99精品国产一区二区青青牛奶| 欧美激情视频一区二区三区在线播放| 国产情侣一区| 亚洲三级视频| 国内精品嫩模av私拍在线观看| 久久久xxx| 男女精品视频| 国产精品一区视频网站| 99精品国产一区二区青青牛奶| 亚洲视频狠狠| 黄色免费成人| 国产精品mv在线观看| 欧美日韩大片一区二区三区| 久久亚洲影院| 欧美一区高清| 久久综合导航| 欧美一区二视频在线免费观看| 久久精品首页| 久久蜜桃精品| 欧美~级网站不卡| 久热这里只精品99re8久| 久久精品五月| 久久一区视频| 欧美激情无毛| 欧美午夜国产| 在线观看欧美亚洲| 亚洲国产日本| 国产精品久久九九| 麻豆成人小视频| 欧美伊人久久| 欧美系列一区| 亚洲黄色成人久久久| 亚洲日本黄色| 亚洲欧美bt| 亚洲欧美影院| 在线不卡亚洲| 国产视频不卡| 欧美成人一区二免费视频软件| 欧美黄色一区二区| 亚洲一级特黄| 一本色道久久综合| 噜噜噜91成人网| 欧美特黄一区| 在线午夜精品| 欧美在线亚洲| 黑人一区二区三区四区五区| 99国产一区| 欧美一区精品| 亚洲福利久久| 亚洲女人av| 国产精品大片| 国产一区二区三区免费不卡| 久久亚洲美女| 亚洲国产精品一区二区第一页| 亚洲一区二区三区涩| 欧美国产另类| 国产欧美日韩亚洲| 午夜精品美女久久久久av福利| 在线欧美不卡| 久久国产毛片| 亚洲欧洲一二三| 欧美 日韩 国产精品免费观看| 91久久综合| 欧美激情第二页| 国产日韩欧美二区| 狠狠入ady亚洲精品经典电影| 亚洲永久字幕| 亚洲激情二区| 午夜精品久久99蜜桃的功能介绍| 中日韩在线视频| 亚洲视频久久| 午夜日韩av| 美日韩免费视频| 国产精品久久久久久久久久直播| 国内在线观看一区二区三区| 久久婷婷丁香| 亚洲永久字幕| 国产区二精品视| 亚洲国产精品第一区二区三区|