日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

BSD 的遠(yuǎn)程登陸( 二 )


寫道客戶端用戶的顯屏上 。
關(guān)閉連接
當(dāng)TCP連接的一方關(guān)閉連接 , 注重到此關(guān)閉事件的客戶或者服務(wù)器進(jìn)程應(yīng)當(dāng)進(jìn)行有次
序的關(guān)閉程序 , 恢復(fù)終端模式 , 在關(guān)閉另外一個(gè)方向的連接之前通知用戶或者進(jìn)程 。
實(shí)現(xiàn)需注重的事項(xiàng)
客戶端定義了一個(gè)客戶轉(zhuǎn)移字符(通常是波浪線“~”) 。只有當(dāng)它是一行開始的第一個(gè)
輸入字符時(shí)會(huì)被非凡處理 。(一行的開始被定義為客戶端用戶在下列事件后輸入的第一個(gè)字
符:新行字符[CR或者LF]、取消行字符、繼續(xù)一個(gè)關(guān)起的客戶端會(huì)話或者初始化完成一個(gè)
連接) 。
客戶端轉(zhuǎn)義字符在被檢查完之前不會(huì)被傳送到服務(wù)器端 。假如此字符是已定義好的客戶
轉(zhuǎn)義字符序列 , 客戶轉(zhuǎn)義字符和之后的字符都不會(huì)被傳送 。否則 , 客戶轉(zhuǎn)義字符和其后的字
符作為普通的用戶輸入送給服務(wù)器 。假如客戶端轉(zhuǎn)義字符之是點(diǎn)".",或者是客戶端定義的文
件結(jié)束字符(通常為control-D) , 連接結(jié)束 。服務(wù)器端一般認(rèn)為這是斷開連接而不是有序的
注銷(logout) 。
其它字符(客戶端定義的 , 一般是control-Z和control-Y)用來(lái)當(dāng)主機(jī)答應(yīng)時(shí)臨時(shí)掛起
rlogin客戶端 。一個(gè)字符掛起遠(yuǎn)端輸入輸出;另外一個(gè)掛起遠(yuǎn)端輸入 , 但是遠(yuǎn)端輸出繼續(xù)輸
出到本地客戶端的終端上 。
很多客戶端實(shí)現(xiàn)帶有啟動(dòng)選項(xiàng) , 可以使客戶端不進(jìn)行正常的輸出處理 , 使客戶端接收到
服務(wù)器的切換模式通知后仍然保持在"raw"模式下 。
警戒故事
rlogin協(xié)議(通常實(shí)現(xiàn))答應(yīng)用戶建立一類信任用戶和/或主機(jī) , 他們被答應(yīng)以自己的
身份登陸而不用輸入密碼 。盡管十分方便 , 這卻表現(xiàn)出一種安全上的薄弱環(huán)節(jié) , 在以前
Internet上的攻擊中曾經(jīng)被利用過(guò) 。假如有人想利用rlogin的繞過(guò)passWord的功能 , 意識(shí)到
由此可能造成的威脅是很重要的 。
繞過(guò)被信任主機(jī)的密碼驗(yàn)證開放了所有這樣配置的系統(tǒng) , 而只有一個(gè)機(jī)器會(huì)受到威脅 。
假如所有系統(tǒng)都使用同一個(gè)密碼會(huì)使壞人在你訪問過(guò)的所有地方暢通無(wú)阻 , 類似的 , 在你所
有系統(tǒng)上答應(yīng)沒有密碼的登陸會(huì)導(dǎo)致壞人在進(jìn)入了你的任何一個(gè)系統(tǒng)后可以在廣闊的場(chǎng)地
上恣意 。有一種折衷方法讓人覺得在方便與安全性之間達(dá)到一個(gè)平衡:只從一個(gè)工作站到你
用的其它系統(tǒng)上答應(yīng)省去密碼 , 而不上系統(tǒng)間互相省去密碼 。通過(guò)這種方法 , 你可能把暴露
減少到最小極限了 。
被信任主機(jī)的說(shuō)明通常是主機(jī)名 。通過(guò)破壞你公司的域名服務(wù)器或者網(wǎng)絡(luò)本身 , 可以讓
人把一個(gè)不信任的注重偽裝成被信任的主機(jī) 。用戶對(duì)于此類攻擊無(wú)能為力 。幸運(yùn)的是目前此
類攻擊還非常少 , 它會(huì)引起網(wǎng)絡(luò)中斷從而很快被注重到 。
當(dāng)包含被信任登陸的用戶列表被不小心變成其它用戶可寫之后 , 可能會(huì)增加一些靠不住
的東西 。
rlogin的安全驗(yàn)證擴(kuò)展(Kerberos等等)可以大大減少可能造成的損害 , 同時(shí)答應(yīng)省去
密碼輸入的方便性 。當(dāng)它們?cè)贗nternet社區(qū)上被廣泛配置后 , rlogin的危害會(huì)減少 。
安全性考慮
參見上面的 “警戒故事”
作者地址
BrianKantor
UniversityofCaliforniaatSanDiego
NetworkOperationsC-024
LaJolla,CA92093-0214
Phone:(619)534-6865
EMail:brian@UCSD.EDU



推薦閱讀