国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Linux系統(tǒng)上不安全的程序及替代程序
2006-11-17   

WuFTD

WuFTD從1994年就開(kāi)始就不斷地出現(xiàn)安全漏洞,黑客很容易就可以獲得遠(yuǎn)程root訪問(wèn)(Remote Root Access)的權(quán)限,而且很多安全漏洞甚至不需要在FTP服務(wù)器上有一個(gè)有效的帳號(hào)。最近,WuFTP也是頻頻出現(xiàn)安全漏洞。

它的最好的替代程序是ProFTPD。ProFTPD很容易配置,在多數(shù)情況下速度也比較快,而且它的源代碼也比較干凈(緩沖溢出的錯(cuò)誤比較少)。有許多重要的站點(diǎn)使用ProFTPD。sourceforge.net就是一個(gè)很好的例子(這個(gè)站點(diǎn)共有3,000個(gè)開(kāi)放源代碼的項(xiàng)目,其負(fù)荷并不小啊!)。一些Linux的發(fā)行商在它們的主FTP站點(diǎn)上使用的也是ProFTPD,只有兩個(gè)主要Linux的發(fā)行商(SuSE和Caldera)使用WuFTPD。

ProFTPD的另一個(gè)優(yōu)點(diǎn)就是既可以從inetd運(yùn)行又可以作為單獨(dú)的daemon運(yùn)行。這樣就可以很容易解決inetd帶來(lái)的一些問(wèn)題,如:拒絕服務(wù)的攻擊(denial of service attack),等等。系統(tǒng)越簡(jiǎn)單,就越容易保證系統(tǒng)的安全。

WuFTPD要么重新審核一遍全部的源代碼(非常困難),要么完全重寫(xiě)一遍代碼,否則WuFTPD必然要被ProFTPD代替。

Telnet

Telnet是非常非常不安全的,它用明文來(lái)傳送密碼。它的安全的替代程序是OpenSSH。OpenSSH在Linux上已經(jīng)非常成熟和穩(wěn)定了,而且在Windows平臺(tái)上也有很多免費(fèi)的客戶端軟件。Linux的發(fā)行商應(yīng)該采用OpenBSD的策略:安裝OpenSSH并把它設(shè)置為默認(rèn)的,安裝Telnet但是不把它設(shè)置成默認(rèn)的。

對(duì)于不在美國(guó)的Linux發(fā)行商,很容易就可以在Linux的發(fā)行版中加上OpenSSH。美國(guó)的Linux發(fā)行商就要想一些別的辦法了(例如:Red Hat在德國(guó)的FTP服務(wù)器上(ftp.redhat.de)就有最新的OpenSSH的rpm軟件包)。Telnet是無(wú)可救藥的程序。要保證系統(tǒng)的安全必須用OpenSSH這樣的軟件來(lái)替代它。

Sendmail

最近這些年,Sendmail的安全性已經(jīng)提高很多了(以前它通常是黑客重點(diǎn)攻擊的程序)。然而,Sendmail還是有一個(gè)很嚴(yán)重的問(wèn)題。一旦出現(xiàn)了安全漏洞(例如:最近出現(xiàn)的Linux內(nèi)核錯(cuò)誤),Sendmail就是被黑客重點(diǎn)攻擊的程序,因?yàn)镾endmail是以root權(quán)限運(yùn)行而且代碼很龐大容易出問(wèn)題。

幾乎所有的Linux發(fā)行商都把Sendmail作為默認(rèn)的配置,只有少數(shù)幾個(gè)把Postfix或Qmail作為可選的軟件包。但是,很少有Linux的發(fā)行商在自己的郵件服務(wù)器上使用Sendmail。SuSE和Red Hat都使用基于Qmail的系統(tǒng)。

Sendmail并不一定會(huì)被別的程序完全替代。但是它的兩個(gè)替代程序Qmail和Postfix都比它安全、速度快,而且特別是Postfix比它容易配置和維護(hù)。

su

su是用來(lái)改變當(dāng)前用戶的ID,轉(zhuǎn)換成別的用戶。你可以以普通用戶登錄,當(dāng)需要以root身份做一些事的時(shí)候,只要執(zhí)行“su”命令,然后輸入root的密碼。su本身是沒(méi)有問(wèn)題的,但是它會(huì)讓人養(yǎng)成不好的習(xí)慣。如果一個(gè)系統(tǒng)有多個(gè)管理員,必須都給他們r(jià)oot的口令。

su的一個(gè)替代程序是sudo。Red Hat 6.2中包含這個(gè)軟件。sudo允許你設(shè)置哪個(gè)用戶哪個(gè)組可以以root身份執(zhí)行哪些程序。你還可以根據(jù)用戶登錄的位置對(duì)他們加以限制(如果有人“破”了一個(gè)用戶的口令,并用這個(gè)帳號(hào)從遠(yuǎn)程計(jì)算機(jī)登錄,你可以限制他使用sudo)。Debian也有一個(gè)類似的程序叫super,與sudo比較各有優(yōu)缺點(diǎn)。

讓用戶養(yǎng)成良好的習(xí)慣。使用root帳號(hào)并讓多個(gè)人知道root的密碼并不是一個(gè)好的習(xí)慣。這就是www.apache.org被入侵的原因,因?yàn)樗卸鄠€(gè)系統(tǒng)管理員他們都有root的特權(quán)。一個(gè)亂成一團(tuán)的系統(tǒng)是很容易被入侵的。

named

大部分Linux的發(fā)行商都解決了這個(gè)問(wèn)題。named以前是以root運(yùn)行的,因此當(dāng)named出現(xiàn)新的漏洞的時(shí)候,很容易就可以入侵一些很重要的計(jì)算機(jī)并獲得root權(quán)限。現(xiàn)在只要用命令行的一些參數(shù)就能讓named以非root的用戶運(yùn)行。而且,現(xiàn)在絕大多數(shù)Linux的發(fā)行商都讓named以普通用戶的權(quán)限運(yùn)行。

INN

在INN的文檔中已經(jīng)明確地指出:“禁止這項(xiàng)功能(verifycancels),這項(xiàng)功能是沒(méi)有用的而且將被除掉”。大約在一個(gè)月前,一個(gè)黑客發(fā)布了當(dāng)“verifycancels”生效的時(shí)候入侵INN的方法。Red Hat是把“verifycancels”設(shè)為有效的。任何setuid/setgid的程序或網(wǎng)絡(luò)服務(wù)程序都要正確地安裝并且進(jìn)行檢查以保證盡量沒(méi)有安全漏洞。

 

責(zé)任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:OpenSSH實(shí)現(xiàn)一次性自動(dòng)管理多臺(tái)服務(wù)器(1)
下一篇:使用Linux構(gòu)建無(wú)線網(wǎng)關(guān)/防火墻(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美亚洲综合在线| 奇米亚洲午夜久久精品| 国产成人午夜99999| 亚洲精品国产成人久久av盗摄| 欧美电视剧在线观看完整版| 色偷偷久久一区二区三区| 国产精品一区二区三区乱码| 日本亚洲免费观看| 午夜久久电影网| 樱桃视频在线观看一区| 国产精品二区一区二区aⅴ污介绍| 欧美成人一区二区三区片免费| 国产精品一级在线| 国产老肥熟一区二区三区| 老司机午夜精品| 日韩av一级片| 日韩在线a电影| 亚洲第一狼人社区| 亚洲电影你懂得| 亚洲国产日韩在线一区模特| 久久久久久99精品| 欧美日本一区二区三区| 欧美性猛交xxxx乱大交退制版 | 伊人婷婷欧美激情| 亚洲色图视频免费播放| 精品少妇一区二区三区在线视频 | 一区二区欧美精品| 视频在线观看一区二区三区| 激情成人综合网| 99久久99久久免费精品蜜臀| 狠狠色丁香久久婷婷综合丁香| 国产精品一区二区在线观看网站| 久久精品国产秦先生| 亚洲成人av一区二区| 天天影视色香欲综合网老头| 奇米影视一区二区三区小说| 秋霞电影网一区二区| 精品一区二区精品| 久久99久久久久久久久久久| 精品无码三级在线观看视频| 精品一区二区av| 成人av小说网| 欧美伊人久久久久久久久影院| 欧美三级中文字幕在线观看| 91精品国产综合久久久久| 欧美精品一区二区在线观看| 国产精品久久久久久久久久久免费看| 精品欧美一区二区在线观看| 91精品国产91久久综合桃花| 自拍偷拍亚洲欧美日韩| 亚洲国产日韩av| 精品亚洲porn| 91美女精品福利| 欧美一区三区二区| 国产精品的网站| 日精品一区二区| 成人一级片在线观看| 欧美三级日本三级少妇99| 国产校园另类小说区| 亚洲国产精品精华液网站| 婷婷成人综合网| 成人教育av在线| 欧美一级二级三级蜜桃| 最新不卡av在线| 青青草原综合久久大伊人精品| 免费美女久久99| 精品在线免费视频| 欧美视频一区在线| 国产精品久久久久久久久久免费看| 婷婷成人激情在线网| caoporn国产精品| 欧美tickling挠脚心丨vk| 中文字幕欧美一| 日韩电影在线一区二区| 色猫猫国产区一区二在线视频| 精品国产91乱码一区二区三区| 一区二区三区免费| www.66久久| 国产亚洲精久久久久久| 久久国产精品99久久久久久老狼| 91丨porny丨户外露出| 欧美精品tushy高清| 久久免费午夜影院| 亚洲第一成人在线| 91亚洲精品久久久蜜桃| 国产精品乱人伦中文| 国产一区二区美女诱惑| 日韩欧美一二区| 日韩电影在线观看网站| 欧美美女一区二区| 视频在线观看一区| 91精品国产综合久久精品性色| 亚洲欧美日韩系列| www.av精品| 国产欧美在线观看一区| 婷婷激情综合网| 日韩一区二区免费电影| 无吗不卡中文字幕| 5566中文字幕一区二区电影| 亚洲第一电影网| 欧美日韩高清一区| 日本成人在线不卡视频| 日韩一级大片在线观看| 日韩国产欧美视频| 欧美成人一区二区三区片免费 | 亚洲欧美综合另类在线卡通| jvid福利写真一区二区三区| 中文字幕日韩一区二区| 欧美一级一区二区| 国产一区二区三区观看| 国产欧美日韩在线| 91麻豆福利精品推荐| 亚洲午夜免费视频| 欧美一卡二卡在线观看| 国产传媒久久文化传媒| 1000部国产精品成人观看| 成人黄色软件下载| 国产精品传媒视频| 国产传媒日韩欧美成人| 亚洲免费观看视频| 欧美电影一区二区| 精品一区二区三区免费视频| 国产欧美精品国产国产专区| 色婷婷综合久久久中文字幕| 日韩福利视频导航| 欧美va亚洲va| 国产一本一道久久香蕉| 亚洲人成伊人成综合网小说| 欧美日韩的一区二区| 国产一区二区三区香蕉| 亚洲精品中文在线| 欧美人与禽zozo性伦| 日本va欧美va精品| 中文字幕一区二区三区不卡在线 | 99精品久久免费看蜜臀剧情介绍| 国产欧美在线观看一区| 欧美日韩一区三区四区| 国模娜娜一区二区三区| 亚洲最色的网站| 欧美丰满一区二区免费视频| 日本不卡在线视频| 4438x亚洲最大成人网| 粉嫩av一区二区三区| 丝袜美腿一区二区三区| 国产精品久久久久久久久久久免费看| 91精品国产欧美一区二区18| 波多野结衣中文字幕一区二区三区 | 日本成人在线网站| 一区二区三区精品视频在线| 久久久.com| 日韩亚洲欧美一区二区三区| 色婷婷激情久久| 国产 欧美在线| 精品一区二区三区在线视频| 亚洲一区在线观看视频| 中文字幕一区二区5566日韩| 久久亚洲综合av| 精品国产电影一区二区| 国产午夜亚洲精品不卡| 国产日韩v精品一区二区| 欧美国产日产图区| 国产精品成人免费精品自在线观看 | 亚洲va韩国va欧美va精品 | 国产精品1024| 99视频精品免费视频| 99久久精品免费看国产| 在线一区二区视频| 欧美日韩情趣电影| 91精品国产欧美一区二区18| 精品日韩一区二区三区| 成人免费在线观看入口| 亚洲一区二区影院| 天天亚洲美女在线视频| 久久99在线观看| 99久久免费精品| 欧美三级三级三级爽爽爽| 3d动漫精品啪啪一区二区竹菊| 日韩女优电影在线观看| 久久九九久精品国产免费直播| 国产精品午夜春色av| 一区二区三区不卡视频| 日本欧美一区二区三区乱码| 国产麻豆视频一区二区| 99re热这里只有精品免费视频| 91女人视频在线观看| 欧美日韩一区视频| 久久日韩粉嫩一区二区三区| 一区二区三区精品| 久久精品国产精品青草| 99国内精品久久| 欧美精品久久一区二区三区| 久久嫩草精品久久久精品一| 亚洲激情av在线| 麻豆精品在线看| www.av亚洲| 久久久国际精品| 日韩av中文字幕一区二区三区 | 亚洲国产欧美在线| 国产黑丝在线一区二区三区| 欧美日韩一区二区三区在线|