日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

如何以Solaris架設(shè)FTP虛擬系統(tǒng)( 二 )


libmp.so.2
libnsl.so.1
libsocket.so.1
nss_files.so.1

從"/usr/bin"拷貝下列檔案至"/vs/usr/bin"
*ls

從"/usr/sbin"拷貝下列檔案至"/vs/usr/sbin"
*in.ftpd;(FTP伺服器程式)
*inetd;(Internet;Super;Daemon)

(4)"虛擬系統(tǒng)"中的"/dev"與"/devices"目錄
作"/dev"、"/devices"的tar檔 。
tar;-cf;/dev.tar;/dev;/devices

將tar檔解至"/vs"目錄下 。
tar;-xf;/dev.tar;/vs

刪除tar檔
rm;/dev.tar

(5)啟動(dòng)服務(wù)
chroot;/vs;/usr/sbin/inetd;-s;
此步驟須注意是否關(guān)閉原始系統(tǒng)中inetd.conf的ftp選項(xiàng),否則無法正常啟動(dòng) 。

4.結(jié)語
有人或許會(huì)問,anonymous;ftp本身就有做chroot的動(dòng)作,為何還要自己做一個(gè)虛擬
系統(tǒng)呢?;事實(shí)上,F(xiàn)TP服務(wù)若有漏洞,入侵者可透過漏洞取得root權(quán)限,此時(shí)anonymous;
ftp的chroot未必會(huì)被執(zhí)行,若未執(zhí)行chroot,那整個(gè)系統(tǒng)就暴露在入侵者眼前,但若你
做了虛擬系統(tǒng),將強(qiáng)制使用者連線時(shí)已在虛擬系統(tǒng)中,即使入侵者透過漏洞取得root
權(quán)限,亦會(huì)被限制於虛擬系統(tǒng)中,將難以破壞原本的系統(tǒng),如此可將系統(tǒng)損害降低 。
至於其它的服務(wù)如何在虛擬系統(tǒng)中啟動(dòng),方法與步驟是相似的,有問題歡迎來信討論
,請寄至twcert@cert.org.tw 。

推薦閱讀