国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用Solaris架設FTP虛擬服務器
2008-09-11   中文UNIX

1、何謂虛擬服務器系統
"虛擬系統"的意思是"假的系統",亦即當一個使用者使用的是"虛擬系統"時,他所看到的系統檔案及程式,并不是系統管理者所使用的檔案。
例如管理者鍵入"ls -al /usr/bin/ls"的命令時,看到的檔案大小為32767 bytes,而其他使用者鍵入"ls -al /usr/bin/ls"的命令時,看到的卻為65535 bytes,表示為兩個檔案的路徑雖然相同,但卻為不同的檔案。
2、虛擬系統的功能為何
(1) 避免其它使用者使用重要資料
若您不愿意讓使用者觀看或執行某些檔案,那你可以使用虛擬系統,讓使用者看不到特定的檔案,或是創造另一個與真正檔案內容不同的檔案。
(2) 增加系統安全性
若您必須開放使用者登入機器,又害怕使用者利用系統內部的漏洞取得額外的權限,破壞系統設定與竊取資料,使用虛擬系統將可以保護系統的資料與系統運作,讓惡意的使用者只能做到有限的破壞。
3、如何以Solaris架設虛擬系統
其實所謂的"虛擬系統",主要是利用chroot(Change Root)來達成,亦即改變根目錄的位置,而使得系統對應到一新的系統設定中。
要達到這個目的,大致上可分為兩種方法,一是修改程式碼,另外一個則是用系統本身的命令來達成。
在此我們并不打算詳細說明有關修改程式碼的部份如何做,簡單的說,程式部份主要是利用chroot()這個C函式來改變根目錄的位置,較為麻煩的地方在於你可能要修改inetd程式或其它網路服務程式,當然你也可以自己寫這些程式,不過不是每個管理者都對攢寫程式有興趣的。
但不論你采用哪一種方法,有一件事是都需要做的,那就是創造一個虛擬的系統環境。以下簡單列出如何在"/vs"這個目錄下,創造一個新的系統環境,并且不修改程式來啟動虛擬系統的服務:
tar -cf /system.tar /var /usr /etc /dev /devices
將系統中的/var, /usr, /etc, /dev, /devices壓入system.tar這個檔。
tar -xf /system.tar /vs
將system.tar這個檔的資料解開放在/vs目錄下。
以上兩行指令便能系統的檔案到"/vs"目錄去,此時當你下達"chroot /vs/usr/bin/sh"指令時,將會得到和原本系統相似的環境。而在這樣的環境中,使用者不結束目前的shell(chroot後所得的的 shell)是無法藉由任何指令返回原來的系統的。
然而事實上你不需要全部的系統檔案到"虛擬系統"去,只要所需的檔案即可。至於什麼是所需的檔案,端看你安裝了哪些服務。底下所列為在"/vs"中創造FTP的"虛擬系統"做法:
(1)"虛擬系統"中的"/etc"目錄
創造"虛擬系統"中的"/etc"目錄,以放置密碼及設定檔。
mkdir /vs/etc
設定"虛擬系統"中的"/etc/inetd.conf"檔。
echo "ftp stream tcp nowait root /usr/sbin/in.ftpd
in.ftpd" > /vs/etc/inetd.conf
設定"虛擬系統"中的"/etc/passwd"檔。
echo "root:x:0:1:Super-User:/:/usr/bin/tcsh" > /vs/etc/passwd
echo "ftp:x:60:60:Anonymous Ftp:/:/dev/null" >> /vs/etc/passwd
設定"虛擬系統"中的"/etc/shadow"檔。
echo "root:NP:6445::::::" > /vs/etc/shadow
echo "ftp:NP:6445::::::" >> /vs/etc/shadow
(2) "虛擬系統"中的"/var"目錄
創造"虛擬系統"中的"/var"目錄,以放置系統記錄檔。
mkdir /vs/var
mkdir /vs/var/adm
(3) "虛擬系統"中的"/usr"目錄
創造"虛擬系統"中的"/var"目錄,以放置系統程式及程式庫。
mkdir /vs/usr
mkdir /vs/usr/bin
mkdir /vs/usr/sbin
mkdir /vs/usr/lib
從"/usr/lib"拷貝下列檔案至"/vs/usr/lib"
ld.so.1
libauth.so.1
libbsm.so.1
libc.so.1
libcmd.so.1
libcrypt_i.so.1
libdl.so.1
libgen.so.1
libmp.so.1
libmp.so.2
libnsl.so.1
libsocket.so.1
nss_files.so.1
從"/usr/bin"拷貝下列檔案至"/vs/usr/bin"
*ls
從"/usr/sbin"拷貝下列檔案至"/vs/usr/sbin"
*in.ftpd (FTP伺服器程式)
*inetd (Internet Super Daemon)
(4)"虛擬系統"中的"/dev"與"/devices"目錄
作"/dev"、"/devices"的tar檔。
tar -cf /dev.tar /dev /devices
將tar檔解至"/vs"目錄下。
tar -xf /dev.tar /vs
刪除tar檔
rm /dev.tar
(5)啟動服務
chroot /vs /usr/sbin/inetd -s
此步驟須注意是否關閉原始系統中inetd.conf的ftp選項,否則無法正常啟動。
4、結語
有人或許會問,anonymous ftp本身就有做chroot的動作,為何還要自己做一個虛擬系統呢? 事實上,FTP服務若有漏洞,入侵者可透過漏洞取得root權限,此時anonymous ftp的chroot未必會被執行,若未執行chroot,那整個系統就暴露在入侵者眼前,但若你做了虛擬系統,將強制使用者連線時已在虛擬系統中,即使入侵者透過漏洞取得root權限,亦會被限制於虛擬系統中,將難以破壞原本的系統,如此可將系統損害降低。

熱詞搜索:

上一篇:快速安裝Solaris 10 x86操作系統
下一篇:Solaris10下如何使用ZFS

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美大片在线观看一区二区| 国产日韩欧美精品电影三级在线| 精品成人在线观看| 免费国产亚洲视频| 日韩精品最新网址| 亚洲男女毛片无遮挡| 欧美伊人精品成人久久综合97 | 奇米四色…亚洲| 国产亚洲一区二区三区四区| 91麻豆123| 免费人成网站在线观看欧美高清| 久久网站最新地址| av高清不卡在线| 日韩avvvv在线播放| 成人app网站| 日本成人在线网站| 中文字幕在线一区免费| 欧美久久高跟鞋激| 懂色av一区二区三区免费观看| 亚洲综合图片区| 久久麻豆一区二区| 欧美片在线播放| 成人丝袜18视频在线观看| 亚洲国产视频一区二区| 久久女同互慰一区二区三区| 日韩影视精彩在线| 成人免费小视频| 精品国产百合女同互慰| 欧美日韩在线一区二区| 亚洲视频在线观看一区| 精品乱码亚洲一区二区不卡| 在线精品视频免费观看| 99久久精品国产毛片| 国产综合色产在线精品| 日韩精品视频网| 亚洲一区二区美女| 国产精品私房写真福利视频| 欧美mv和日韩mv的网站| 欧美日韩三级一区二区| 97久久超碰国产精品| 国产乱子伦一区二区三区国色天香| 亚洲一级二级三级| 亚洲欧美aⅴ...| 国产欧美一区二区精品秋霞影院| 欧美一卡2卡3卡4卡| 欧美专区日韩专区| 色婷婷综合久久久中文字幕| 国产91精品欧美| 国产一二精品视频| 久久不见久久见免费视频1| 日韩福利电影在线| 香蕉久久夜色精品国产使用方法 | 最新热久久免费视频| 欧美va亚洲va国产综合| 欧美日精品一区视频| 91高清视频在线| 91蜜桃在线免费视频| 免费高清在线视频一区·| 午夜激情久久久| 亚洲成人免费视频| 亚洲午夜视频在线观看| 亚洲午夜视频在线| 日韩成人免费电影| 老司机午夜精品99久久| 激情欧美日韩一区二区| 国产福利精品一区二区| 国产精品自拍在线| av在线播放成人| 欧美日精品一区视频| 日韩视频一区在线观看| 精品日韩一区二区三区免费视频| 精品国产乱码久久久久久免费| 欧美精品一区二区三区在线播放| 久久久91精品国产一区二区三区| 国产精品污www在线观看| 综合色中文字幕| 日韩精品久久理论片| 国模少妇一区二区三区| 不卡电影免费在线播放一区| 91久久精品网| 欧美一区二区三区性视频| 久久综合国产精品| 亚洲欧美日本韩国| 日韩成人免费看| 色呦呦国产精品| 午夜欧美在线一二页| 捆绑变态av一区二区三区| 国产精品一区不卡| 在线观看欧美日本| 久久亚洲二区三区| 亚洲国产日韩在线一区模特| 九色综合狠狠综合久久| 91最新地址在线播放| 欧美精品高清视频| 日韩二区三区在线观看| 国产91精品露脸国语对白| 欧美三级视频在线播放| 国产亚洲美州欧州综合国| 亚洲国产精品久久久男人的天堂| 狠狠色狠狠色综合| 日本道精品一区二区三区| 91行情网站电视在线观看高清版| 日韩欧美国产三级电影视频| 日韩一区在线看| 蜜臀av一区二区在线观看| 91丝袜国产在线播放| 久久久蜜桃精品| 喷水一区二区三区| 欧美色中文字幕| 最新日韩av在线| 国产成人亚洲综合色影视| 制服.丝袜.亚洲.另类.中文| 亚洲免费观看高清完整版在线观看| 国产一区二区三区观看| 欧美日韩国产欧美日美国产精品| 亚洲欧洲日本在线| 国产不卡一区视频| 精品捆绑美女sm三区| 舔着乳尖日韩一区| 在线观看国产日韩| 亚洲日本成人在线观看| 国产一区福利在线| 欧美变态口味重另类| 日韩av电影免费观看高清完整版| 成人h版在线观看| 国产三级欧美三级日产三级99 | 亚洲国产综合色| 91美女片黄在线观看| 色婷婷久久久久swag精品| 欧美国产综合一区二区| 国产69精品久久99不卡| 久久久99精品久久| 国产成人精品免费在线| 国产日韩在线不卡| 成人精品在线视频观看| 1区2区3区精品视频| 99精品视频在线免费观看| 欧美在线一二三| 激情文学综合丁香| 欧美一区二区三区在线视频| 婷婷综合另类小说色区| 制服.丝袜.亚洲.中文.综合| 美女网站色91| 欧美sm美女调教| 国产不卡免费视频| 亚洲欧美日韩一区| 欧美四级电影在线观看| 日韩av中文字幕一区二区三区 | 国产欧美日韩在线看| 99久久久久免费精品国产 | 日韩一区二区精品葵司在线| 精品亚洲免费视频| 最新高清无码专区| 欧美区视频在线观看| 韩国精品主播一区二区在线观看 | 日韩欧美国产午夜精品| 国产成人a级片| 一区二区三区中文在线观看| 欧美精品123区| 国产精品自拍在线| 亚洲午夜久久久久中文字幕久| 欧美放荡的少妇| 国产不卡免费视频| 亚洲午夜一区二区三区| 欧美三级日韩在线| 国产在线精品视频| 一区二区成人在线视频 | 日韩精品中文字幕在线一区| 国产精品一区二区果冻传媒| 亚洲精品亚洲人成人网在线播放| 7777精品伊人久久久大香线蕉经典版下载| 捆绑紧缚一区二区三区视频| 国产精品免费看片| 91精品国产高清一区二区三区 | 不卡的看片网站| 日本不卡不码高清免费观看| 国产精品久久毛片av大全日韩| 欧美色图在线观看| 国产大陆a不卡| 日韩中文字幕亚洲一区二区va在线| 久久久精品蜜桃| 91精品国产免费久久综合| av不卡在线观看| 精品一区二区成人精品| 亚洲福利视频一区| 国产精品乱码妇女bbbb| 日韩欧美另类在线| 欧美裸体一区二区三区| 99国产精品久久久| 国产精品一区二区在线看| 日本伊人精品一区二区三区观看方式| 成人欧美一区二区三区1314| 国产欧美一区二区三区在线看蜜臀 | 另类欧美日韩国产在线| 国产欧美日韩久久| www国产成人| 日韩免费一区二区| 欧美久久久久久蜜桃| 在线视频一区二区免费| 激情六月婷婷久久|