国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

用SRP建立安全的Linux Telnet服務(wù)器(一)
2007-06-24   

在中小型異構(gòu)網(wǎng)絡(luò)中,很多用戶選擇Linux作為網(wǎng)絡(luò)操作系統(tǒng),利用其簡單的配置和用戶熟悉的圖形界面提供Internet服務(wù),Telnet便是其提供的服務(wù)之一。Telnet最基本應(yīng)用就是 用于Internet的遠(yuǎn)程登錄,共享遠(yuǎn)程系統(tǒng)中的資源。
它可以使用戶坐在已上網(wǎng)的電腦鍵盤前通過網(wǎng)絡(luò)進(jìn)入的另一臺(tái)已上網(wǎng)的電腦,并負(fù)責(zé)把用戶輸入的每個(gè) 字符傳遞給主機(jī),再將主機(jī)輸出的每個(gè)信息回顯在屏幕上。這種連通可以發(fā)生在同一房間里面的電腦或是在世界各范圍內(nèi)已上網(wǎng)的電腦。
Telnet服務(wù)與其他網(wǎng)絡(luò)應(yīng)用一樣屬于客戶機(jī)/服務(wù)器模型,一旦連通后,客戶機(jī)可以享有服務(wù)器所提供的一切服務(wù)。
但是傳統(tǒng)的網(wǎng)絡(luò)服務(wù)程序telnet在本質(zhì)上都是不安全的,因?yàn)樗诰W(wǎng)絡(luò)上用明文傳送口令和數(shù)據(jù),別有用心的人非常容易就可以截獲這些口令和數(shù)據(jù)。而且,這些服務(wù)程序的安全驗(yàn)證方式也是有其弱點(diǎn)的,就是很容易受到"中間人"(man-in-the-middle)這種方式的攻擊。
所謂"中間人"的攻擊方式,就是"中間人"冒充真正的服務(wù)器接收你傳給服務(wù)器的數(shù)據(jù),然后再冒充你把數(shù)據(jù)傳給真正的服務(wù)器。服務(wù)器和你之間的數(shù)據(jù)傳送被"中間人"轉(zhuǎn)手后做了手腳之后,就會(huì)出現(xiàn)很嚴(yán)重的問題。
SSH(Secure Shell)是以遠(yuǎn)程聯(lián)機(jī)服務(wù)方式操作服務(wù)器時(shí)的較為安全的解決方案。它最初由芬蘭的一家公司開發(fā),但由于受版權(quán)和加密算法的限制,很多人轉(zhuǎn)而使用免費(fèi)的替代軟件OpenSSH。Openssh是由OpenBSD Project開發(fā)和維護(hù)的、捆綁有SSH協(xié)議的軟件套件。
用戶通過OpenSSH可以把所有傳輸?shù)臄?shù)據(jù)進(jìn)行加密,使"中間人"的攻擊方式不可能實(shí)現(xiàn),但是OpenSSH目前存在兩個(gè)安全遺患:口令、密匙破解(利用字典文件去解密碼)和OpenSSH中可能被安放木馬.
一、SRP簡介
SRP全稱:Secure Remote Password(安全遠(yuǎn)程密碼),它是一個(gè)開放源代碼認(rèn)證協(xié)議。使用SRP的客戶機(jī)/服務(wù)器不會(huì)在網(wǎng)絡(luò)上以明文或加密的方式傳送密碼,這樣可以完全消除密碼欺騙行為。保證口令可以安全地在網(wǎng)絡(luò)上面?zhèn)魉汀;镜乃枷胧?,防止有被?dòng)或主動(dòng)網(wǎng)絡(luò)入侵者使用字典攻擊。
Standford大學(xué)計(jì)算機(jī)系開發(fā)了SRP軟件包,提供基于口令認(rèn)證和會(huì)話加密的安全機(jī)制,而不需要用戶或者是網(wǎng)管參與密鑰的管理或分發(fā)。SRP為每一個(gè)人提供透明的密碼安全,而沒有其他昂貴的起始開銷,比如阻止其他安全套件軟件的使用等。
不像其他的安全軟件,SRP套件是一個(gè)完全的實(shí)現(xiàn)密碼認(rèn)證的軟件包,不是臨時(shí)的解決方案。和標(biāo)準(zhǔn)的/etc/shadow-style 安全比較,SRP在每一個(gè)方面都是比較好的。使用SRP對用戶和管理者都有以下的好處:
SRP抵制"password sniffing"(口令監(jiān)聽)攻擊。在一個(gè)使用SRP認(rèn)證的會(huì)話中,監(jiān)聽者不會(huì)監(jiān)視到任何在網(wǎng)絡(luò)中傳送的口令。在遠(yuǎn)程登陸軟件中,明文的密碼傳送是最大的安全漏洞。任何人可以用一個(gè)簡單的嗅探器(sniffer)工具得到你登陸到遠(yuǎn)程系統(tǒng)的密鑰。
SRP抵制字典攻擊。一個(gè)系統(tǒng)保護(hù)簡單的密碼監(jiān)聽是不夠的。如果攻擊者使用強(qiáng)力攻擊,例如字典攻擊等,他們不是簡單的直接監(jiān)聽密碼,而是跟蹤整個(gè)的會(huì)話過程,然后把整個(gè)的信息和字典中的普通密碼對照。
甚至有的Kerberos系統(tǒng)對這樣的攻擊也是脆弱的。SRP在抵制字典攻擊的前,就進(jìn)行口令的安全處理了。使用的算法就是在攻擊者進(jìn)行強(qiáng)力攻擊前就要求攻擊者必須執(zhí)行一次不可能的的大的計(jì)算。SRP甚至保護(hù)針對口令的"active"攻擊。
因此,即使入侵者有能力和網(wǎng)絡(luò)接觸,也不能攻破SRP。所以即使是用戶使用的是很脆弱的口令,也不會(huì)讓入侵者很容易地破解的。SRP對于終端用戶是完全透明的。因?yàn)闆]有所謂的"密鑰鏈"(keyrings)以及"證書"(certificates),或者"票據(jù)"(ticket)。你的口令就是密鑰。SRP簡單地保護(hù)這個(gè)密鑰,但要比老的、弱的密鑰保護(hù)機(jī)制要好。
SRP從管理者的角度來說也是容易實(shí)施的。沒有所謂的"密鑰服務(wù)器"、"證書認(rèn)證",以及"認(rèn)證服務(wù)器"等這樣的概念。SRP口令文件在標(biāo)準(zhǔn)的Unix口令文件的旁邊,軟件本身協(xié)同這兩個(gè)系統(tǒng)口令和SRP口令文件的一致性,沒有多余的維護(hù)系統(tǒng)的機(jī)制。SRP在認(rèn)證一個(gè)用戶的時(shí)候交換一個(gè)加密的密鑰。這就意味著一個(gè)登陸會(huì)話是可以被加密,而抵制所謂的網(wǎng)絡(luò)監(jiān)聽和惡意地篡改。
用戶在遠(yuǎn)程閱讀他們的信箋,是使用128-bit加密后的信息,這是當(dāng)用戶登陸后自動(dòng)處理的,而用戶本身不必關(guān)心到底需要不需要加密。系統(tǒng)完成加密,然后送到用戶的這里。另外SRP不使用加密進(jìn)行認(rèn)證,這使得它比基于公用/私用密匙的認(rèn)證方式速度更快捷、安全。
SRP缺省使用的128-bit的CAST加密算法。CAST-128在RFC2144(http://srp.stanford.edu/srp/rfc2144.txt)中有定義。標(biāo)準(zhǔn)的SRP也支持56-bit的DES以及48位的DES。高級的支持Triple-DES加密手段。本文將介紹如何建立基于SRP的Telnet服務(wù)器。操作環(huán)境Redhat Linux 9.0。
二、軟件下載和編譯
SRP軟件主頁是:http://srp.stanford.edu 最新版本2.1.1,安裝SRP前先要安裝OpenSSL。
#wget http://srp.stanford.edu/source/srp-2.1.1.tar.gz
#cp /usr/src/redhat/SOURCES
#./configure --with-openssl=/usr/src/redhat/SOURCES/openssl-0.9.6 --with-pam
#make;make install
三、建立指數(shù)密碼系統(tǒng)EPS
EPS全稱:Exponential Password System(指數(shù)密碼系統(tǒng)),SRP軟件包中已經(jīng)包括EPS源代碼。
1.安裝PAM模塊
PAM簡介:
PAM全稱:Pluggable Authentication Module (嵌入式認(rèn)證模塊)。它最初有SUN公司開發(fā);很快被Linux社區(qū)的接受,并且開發(fā)了更多的模塊。其目標(biāo)是提供一套可用于驗(yàn)證用戶身份的函數(shù)庫,從而將認(rèn)證從應(yīng)用程序開發(fā)中獨(dú)立出來。Linux-PAM處理四種獨(dú)立的(管理)工作。它們是: 認(rèn)證管理; 帳號管理; 會(huì)話期間管理;和密碼管理。
PAM工作方式:
(1)調(diào)用某個(gè)應(yīng)用程序,以得到該程序的服務(wù)。
(2)PAM應(yīng)用程序調(diào)用后臺(tái)的PAM庫進(jìn)行認(rèn)證工作。
(3)PAM庫在/etc/pam.d/目錄中查找有關(guān)應(yīng)用程序細(xì)節(jié)的配置文件,該文件告訴PAM,本應(yīng)用程序使用何種認(rèn)證機(jī)制。
(4)PAM庫裝載所需的認(rèn)證模塊。
(5)這些模塊可以讓PAM與應(yīng)用程序中的會(huì)話函數(shù)進(jìn)行通信。
(6)會(huì)話函數(shù)向用戶要求有關(guān)信息。
(7)用戶對這些要求做出回應(yīng),提供所需信息。


熱詞搜索:

上一篇:RedHat linux 9系統(tǒng)下構(gòu)建小型入侵檢測系統(tǒng)(1)
下一篇:用SRP建立安全的Linux Telnet服務(wù)器(二)(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品一区二区三区香蕉 | 国产伦精品一区二区三区免费 | av一区二区三区四区| 免费观看久久久4p| 日韩国产欧美视频| 午夜欧美电影在线观看| 亚洲18色成人| 久久精品72免费观看| 麻豆国产精品视频| 久久99精品久久久久久国产越南| 麻豆国产精品官网| 国产丶欧美丶日本不卡视频| 成人午夜视频在线| 成人h精品动漫一区二区三区| 国产精品综合久久| 成人手机电影网| 99久久99久久精品国产片果冻| 99精品视频一区二区三区| 91污片在线观看| 欧美亚洲精品一区| 日韩欧美色综合| 欧美极品aⅴ影院| 亚洲精品高清在线| 天堂成人免费av电影一区| 久久精品国产免费| 成人精品国产免费网站| 欧美私模裸体表演在线观看| 日韩美女视频在线| 国产精品传媒入口麻豆| 亚洲高清视频中文字幕| 国产精品综合二区| 欧美在线视频全部完| 91精品免费观看| 欧美激情一区二区三区| 午夜精品久久久久久久蜜桃app| 久久99蜜桃精品| 91在线云播放| 2021中文字幕一区亚洲| 亚洲一区二区视频在线观看| 极品尤物av久久免费看| 色老综合老女人久久久| 欧美精品一区二区三区蜜桃| 亚洲午夜精品在线| 国产福利一区二区三区视频| 欧美日韩一区二区三区四区| 久久精品视频在线免费观看| 亚洲国产欧美在线| av中文字幕亚洲| 精品国产网站在线观看| 亚洲中国最大av网站| 国产高清不卡一区二区| 欧美一区二区在线视频| 亚洲黄色在线视频| 国产成人超碰人人澡人人澡| 日韩一区二区在线观看| 亚洲国产综合在线| 一本色道**综合亚洲精品蜜桃冫| 久久亚洲一级片| 男人的j进女人的j一区| 欧美日韩亚州综合| 亚洲黄色免费电影| 99免费精品视频| 中文幕一区二区三区久久蜜桃| 蜜臀av国产精品久久久久| 欧美日韩一区国产| 亚洲一区二区三区影院| 91蜜桃免费观看视频| 国产精品视频你懂的| 国产精品996| 国产日韩精品一区二区三区| 开心九九激情九九欧美日韩精美视频电影| 欧美在线影院一区二区| 一区二区三区四区在线播放| 91丨九色丨国产丨porny| 国产欧美一区二区精品忘忧草| 蜜臀av一区二区在线观看| 欧美日韩精品免费观看视频 | 色成人在线视频| 亚洲精品高清视频在线观看| 91麻豆精品在线观看| 国产欧美日韩精品一区| 国产激情91久久精品导航| 亚洲精品一区二区三区精华液 | 麻豆精品一区二区av白丝在线| 欧美日韩卡一卡二| 日韩av电影免费观看高清完整版在线观看 | 日韩欧美一级在线播放| 免费看欧美女人艹b| 精品久久一二三区| 国产精品一区二区久久不卡| 欧美激情在线一区二区| 成人av综合在线| 伊人性伊人情综合网| 欧美视频一二三区| 美国十次综合导航| 国产日韩三级在线| 99精品视频在线播放观看| 亚洲一区视频在线观看视频| 7777精品伊人久久久大香线蕉| 蜜桃视频在线一区| 国产精品美女一区二区三区| 色综合天天天天做夜夜夜夜做| 亚洲国产精品一区二区久久恐怖片| 91精品国产色综合久久ai换脸| 国产主播一区二区| 一区二区三区高清| www精品美女久久久tv| 91麻豆自制传媒国产之光| 日韩有码一区二区三区| 国产精品免费av| 91麻豆精品91久久久久同性| 国产精品一级在线| 亚洲免费观看高清| 欧美tk—视频vk| 色天使久久综合网天天| 麻豆精品视频在线| 亚洲精品一二三| 国产亚洲成av人在线观看导航| 欧美这里有精品| 国产69精品久久99不卡| 午夜视频在线观看一区| 国产精品丝袜在线| 欧美一级在线视频| 99在线精品免费| 国内不卡的二区三区中文字幕| 亚洲男同性视频| 国产亚洲一区二区三区四区 | 欧美a一区二区| 亚洲精品欧美二区三区中文字幕| 欧美本精品男人aⅴ天堂| 91免费观看国产| 成人一区二区三区中文字幕| 美女国产一区二区| 午夜精品123| 伊人色综合久久天天人手人婷| 国产亚洲va综合人人澡精品| 欧美猛男gaygay网站| 色天使色偷偷av一区二区| 成人黄色小视频| 国v精品久久久网| 国产精品一区免费视频| 国产麻豆视频一区二区| 麻豆成人av在线| 看电视剧不卡顿的网站| 日韩福利电影在线| 亚洲成人av一区二区三区| 国产精品久久久久婷婷| 国产欧美一区二区三区鸳鸯浴| 欧美大片免费久久精品三p| 欧美美女一区二区三区| 欧美精品自拍偷拍| 91精品国产一区二区三区| 欧美日韩一卡二卡三卡| 欧美日韩黄色一区二区| 欧美三级乱人伦电影| 欧洲精品中文字幕| 欧美熟乱第一页| 777奇米成人网| 67194成人在线观看| 欧美一区二区三区四区视频| 3d成人h动漫网站入口| 日韩一级片在线观看| 精品欧美久久久| 久久久99精品免费观看| 国产视频亚洲色图| 日韩一区欧美小说| 亚洲一区二区三区四区在线观看 | 成熟亚洲日本毛茸茸凸凹| 成人网页在线观看| 色视频欧美一区二区三区| 欧美午夜精品一区二区三区| 欧美一区二区三区在线电影| 久久综合九色综合97婷婷女人 | 欧美精品一区在线观看| 中文字幕免费不卡| 亚洲欧美激情视频在线观看一区二区三区 | 中文字幕 久热精品 视频在线| 欧美极品少妇xxxxⅹ高跟鞋| 一级女性全黄久久生活片免费| 日韩精品一二三区| 国产精品自拍在线| 一本一道综合狠狠老| 7777精品伊人久久久大香线蕉经典版下载 | 欧洲亚洲国产日韩| 日韩精品一区国产麻豆| 国产精品久久久久久久久免费相片| 亚洲欧美日韩人成在线播放| 丝袜美腿亚洲一区| 国产精品自拍在线| 欧美私模裸体表演在线观看| 久久综合色天天久久综合图片| 亚洲日本青草视频在线怡红院| 午夜一区二区三区视频| 国产精品白丝jk黑袜喷水| 欧美日韩一区二区三区免费看 | 91精品1区2区| 久久久亚洲午夜电影| 亚洲va韩国va欧美va| 国产成人免费在线观看不卡| 欧美在线观看一二区|