日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Finger用戶信息協(xié)議( 二 )


RUIP收到和{Q1}對應(yīng)的"user".
和IP協(xié)議組的任何部分一樣,"對接收的信息不限制".
2.4.RUIP{Q2}表現(xiàn)
{Q2}請求信息是發(fā)送到另外一個RUIP的請求.RUIP必須或者提供或動態(tài)拒絕這個
向前服務(wù)(看3.2.1).如某個RUIP提供這個服務(wù),它必須符合下列要求:
如下:
主機打開Finger連接到主機上的RUIP.
給RUIP一個(Q2}類型的查詢.
(e.g.,FOO@HOST1@HOST2).
它源自:
主機是在最右邊的主機(如主機2)
查詢在移去查詢中最右端"@HOSTNAME"標志后的剩余.(如FOO@HOST1).
和:
RUIP必須自己用打開一個到的Finger連接.
RUIP必須返回通過收到的任何信息.
除了RUIP關(guān)掉連接外,RUIP必須關(guān)掉正常情況下的.
2.5.期望的RUIP反應(yīng):
大部分情況下,RUIP的結(jié)果不是遵循嚴格的規(guī)范,因為它是設(shè)計成人看的而
不是機器.它主要是致力于提供信息.任何查詢的輸出服從安全問題的討論.
2.5.1{C}查詢
{C}查詢是對所有在線用戶的請求.RUIP必須或者回答或者動態(tài)拒絕(看3.2.2).
假如RUIP應(yīng)答,然后它必須至少提供用戶的全名.系統(tǒng)治理員應(yīng)該答應(yīng)包括其它有用的信
息,例如:
--終端位置
--辦公室位置
--辦公室電話號碼
--工作名稱
--空閑時間(自從最后一次輸入的分鐘數(shù)或自從最后工作起)
2.5.2.{U}{C}查詢
{U}{C}查詢是針對一個特定用戶{U}的深入狀態(tài)查詢.假如確實要拒絕這個服務(wù),
你可能不要在第一位置運行Finger.
應(yīng)答必須至少包括用戶全名.假如用戶登陸,因為用戶必須由{U}{C}返回,所以
至少相同數(shù)量的信息返回.
因為這個是對特定用戶的信息查詢,系統(tǒng)治理員應(yīng)該答應(yīng)返回附加的有用信息(
如3.2.3),例如:
-辦公室地址
-辦公室電話號碼
-家庭電話號碼
-登陸狀態(tài)(沒有登陸成功,注銷時間等)
-用戶信息文件
用戶信息文件是用戶在Finger請求應(yīng)答中留下的短信息特性.(這有時稱為"計劃"
文件.)這使很輕易在用戶本地目錄或一些公共區(qū)域?qū)ふ乙恍┓欠裁谋疚募?確切的方
式是執(zhí)行的左邊.系統(tǒng)治理員應(yīng)該答應(yīng)特定的關(guān)掉或打開這個特性.看3.2.4的注重事項.
用戶可能運行程序適應(yīng)Finger查詢.假如這個特性存在,系統(tǒng)治理員應(yīng)該答應(yīng)非凡
指定打開或關(guān)閉它.看3.2.5注重事項.
2.5.3.{U}不明確
在命令行中答應(yīng)的"名字"必須包括系統(tǒng)定義的"用戶名"或"登陸名".假如名字含混
不清,系統(tǒng)治理員應(yīng)該答應(yīng)選擇是否所有可能的出處按照某種方式返回.(看3.2.6)
2.5.4./W查詢記號
在{Q1}或{Q2}查詢類型中的記號/W應(yīng)該最多在最后一個RUIP解釋成用戶信息輸出更
高冗于層,或者忽略掉.
2.5.5.販賣機
販賣機應(yīng)該用對銷售或可能消費有效的所有列單對{C}請求反應(yīng).販賣機應(yīng)該用非凡
產(chǎn)品或商品投幣孔的具體數(shù)量或列表對{U}{C}進行響應(yīng).販賣機應(yīng)該從來決不吃錢.
3.安全
3.1.安全執(zhí)行
Finger的健康執(zhí)行是最重要的.運行程序應(yīng)該在各種不同的攻擊下測試.非凡的,RUIP
應(yīng)該防止畸形輸入.買主提供的操作系統(tǒng)Finger或者網(wǎng)絡(luò)軟件應(yīng)該把它們的執(zhí)行進行滲透測
試.
正如Morrisworm形象指出的一樣,Finger是直接滲透的一個林蔭道.象Telnet,FTP和SMTP,
Finger是主機安全范圍的一個協(xié)議.相應(yīng)的,執(zhí)行的健康是極為重要的.在設(shè)計,執(zhí)行和測試
中,
Finger應(yīng)該和Telnet,FTP,或FTP接受一樣的安全審查.
3.2.RUIP安全性
警告!!Finger揭示用戶信息;此外,那些信息都是敏感的.安全治理應(yīng)該對是否運行

推薦閱讀