Unix系统进行安全管理的详细方法
发布时间:2022-09-27 13:44:22
说到Unix系统,估计很多用户都不知道这个系统,但是熟悉该系统的不少用户都有个误区,认为Unix系统受到攻击就一定是系统上的技术漏洞。实际上更多的系统安全问题出在管理的疏忽上。只要加强安全管理,就可以避免绝大部分的网络攻击。下面,我们就一起来看看Unix系统进行安全管理的详细方法。
Unix系统
容易出问题的地方
finger是UNIX平台上一种很普通的工具,使用它的目的是提供用户在给定系统上的一些有关信息。而一台Unix主机最容易出问题的地方是fingerd,就是finger的守护进程,关于它的工作原理在很多UNIX书上都有介绍,但它的缺点是提供的消息实在太多了。一个熟练运用finger的人可以在很短的时间内攻破一台fingerd没关的机器,这不是危言耸听,SUN Solaris的fingerd可以提供主机上所有在线用户名,所有用户名,比/etc/passwd更详细的用户信息。例如我对一台SUN机器提出finger请求,查询root情况,如果它的fingerd没有关闭或被替换,那么它将会告诉我如下信息:
Login name: root In real life: Super-User
Directory: / Shell: /sbin/sh
Last login Fri Mar 26 16:54 on pts/2
New mail received Sat Mar 27 23:10:37 1999;
unread since Wed Dec 23 09:56:10 1998
No Plan.
这样我就可以得到如下信息:
(1)root的真名是Super-User(有些勤劳的系统管理员会把自己的名字写在这儿,而且把root的密码设成自己的名字!!);
(2)root的根目录在/下,有时黑客以普通用户身份侵入一台机器后发现/etc/passwd是root读写,那么他通过查看用户目录也能获得主机上大部分用户名;
(3)root的Shell环境是/sbin/sh,如果是/bin/passwd,证明用户登录主机只能修改密码;
(4)root上次登录机器是在1999.3.26 16:54;
(5)root有新信是1999.3.26到的,但是他从1998.12.23就没看过信。
因为操作系统的设计者认为finger是查询用户用的,当然是输出的信息越详细越好。但是在目前国内用户对口令安全认识还不够的情况下,用户口令是用户名、12345、abc123或管理员分配的默认口令还不能避免。除了对主机的finger外,路由器也有finger。尤其是接入路由器,它可以输出当前连接者的用户名及IP地址。实际上也造成了主机用户名的泄露。
除了finger命令外,sendmail带的EXPN命令也是可以泄露用户名的一个途径。当用Telnet登录主机sendmail端口时,用EXPN命令可以试出主机上的用户。比如expn root,如果有用户名叫root那么将返回用户的电子邮件地址,如果没有的话将输出User unknown。更危险的是用EXPN命令查到一个带别名的邮件地址时,返回的将是这个别名抄送的所有电子邮件地址。httpd配置不合理或CGI程序编写有问题,用户可以非法获取主机信息,存取文件系统。WWW服务中的安全问题主要出在CGI程序上。
对于SGI的机器来讲有两点比较特殊。第一,IRIX安装后有几个系统默认用户没有密码,请使用SGI机器的管理员们一定注意;第二,如果安装了IRIX的WWW服务器,请注意它的默认主页,防止它公布那些不该公布的消息。


猜你喜欢
- Win10简体中文专业版的零售价已经在Win10应用商店曝光,售价是1799元人民币,而美国区售价为199美元,约合人民币1242元Win1
- 最近有用户发现自己的电脑屏幕一直不停地在闪烁,测试了显示屏放在别的主机上是没有问题的,那是怎么回事?小编认为可能是系统问题导致的,下面我们就
- 我们在使用wps制作表格的时候,经常会将单元格进行合并,那么,你知道如何合并吗?下面就让小编告诉你wps表格怎么合并单元格 的方法。希望能帮
- 在使用Win8的IE下载文件时,当出现带有不安全标记的文件会显示无法下载,其实,只要您信任这个文件,确信其应该是没有问题或者不至于造成安全威
- 许多用户在编辑Word文档的时候都会分很多的章节、标题等,使用自动排序功能可以方便用户制作目录也能快速的找到对应的内容,那么在Word文档中
- 相信大家的电脑都安装了,各种各样的软件来保护电脑;使用最多的是360安全卫士,360安全卫士使用起来让我们更放心,它能够全面保护我们的电脑。
- Win10在高分辨率下字体模糊怎么办?win10系统支持高分辨率的显示,因为整体看上去更细腻,但是这反而导致了字体会产生模糊,那win10在
- wps页眉怎么不同?今天我们来看一下,如何制作每章独立的页眉页脚。什么时候需要制作每章独立的页眉页脚呢?毕业论文。毕业论文一般由封面、声明、
- 在玩耍我们的csgo这款游戏的时候,很多的玩家们都遇到了一个情况,那就是游戏玩着玩着就会黑屏,导致我们的游戏体验极差,其实导致黑屏的原因非常
- layui怎么关闭弹出层?layui框架是个开源的前端工具模板,很多用户在使用layer弹框的时候会常常遇到关闭弹窗的问题,这里小编给大家分
- 临近年关,各种评选层出不穷。昨晚,Kitguru发布了欧洲硬件社区选择奖(EHA)的全部名单,参与者全部是欧洲几个较著名硬件站点的普通读者票
- 我打开一篇Word文档,图片显示慢,等到花儿都谢了……有捷径吗?上菜:糖醋打印预览打开文档时,快速点击“打印预览”按钮,图片就会立刻清晰的显
- 现在U盘已经成为我们的移动文件数据的重要工具,但是在使用U盘的过程中马年会发生一些意外,在不经意之间你的U就会感染上一些木马、病毒,在插入自
- 我们知道,在Word中利用“下划线U”按钮对文字设置下划线后,由于下划线与文字距离很近,看起来特别不美观。
- Photoshop是一款我们常用的图片处理软件,在Mac版的Photoshop中如何制作神奇的图案文字效果?下面我们分享在Mac版Photo
- 在显卡中,有这样的分类,就是专业绘图显卡以及游戏显卡,NV的Quadro开头显卡和ATI的FireGL开头的显卡都是专业绘图显卡,可能有些人
- 在使用Excel 2007编辑工作表的时候,通常用鼠标点击某个单元格,以此输入数据,而其实我们可以利用键盘上的快捷键来进行快速移动单元格录入
- 不少小伙伴都会使用远程连接功能来控制另一台电脑,但是一些使用家庭版Win10的小伙伴发现自己远程连接不上,那么要遇到这种情况应该怎么办呢?下
- Windows10系统的上市,标志着一个新的时代来临,只是在使用新系统的过程中,我们必须了解的是该系统是否好用以及在使用过程中是否会遇到危害
- 怎么将墨者写作中的文本导出?墨者写作是一款纯粹的码字工具,专注作者优质写作,支持云同步、历史版本、随机起名等等。想要导出墨者写作中的文本,具