libgen.so.1
libmp.so.1
libmp.so.2
libnsl.so.1
libsocket.so.1
nss_files.so.1
從"/usr/bin"拷貝下列檔案至"/vs/usr/bin"
*ls
從"/usr/sbin"拷貝下列檔案至"/vs/usr/sbin"
*in.ftpd (FTP伺服器程式)
*inetd (Internet Super Daemon)
(4)"虛擬系統(tǒng)"中的"/dev"與"/devices"目錄
作"/dev"、"/devices"的tar檔 。
tar -cf /dev.tar /dev /devices
將tar檔解至"/vs"目錄下 。
tar -xf /dev.tar /vs
刪除tar檔
rm /dev.tar
(5)啟動(dòng)服務(wù)
chroot /vs /usr/sbin/inetd -s
此步驟須注意是否關(guān)閉原始系統(tǒng)中inetd.conf的ftp選項(xiàng) , 否則無法正常啟動(dòng) 。
4、結(jié)語(yǔ)
有人或許會(huì)問 , anonymous ftp本身就有做chroot的動(dòng)作 , 為何還要自己做一個(gè)虛擬系統(tǒng)呢? 事實(shí)上 , FTP服務(wù)若有漏洞 , 入侵者可透過漏洞取得root權(quán)限 , 此時(shí)anonymous ftp的chroot未必會(huì)被執(zhí)行 , 若未執(zhí)行chroot , 那整個(gè)系統(tǒng)就暴露在入侵者眼前 , 但若你做了虛擬系統(tǒng) , 將強(qiáng)制使用者連線時(shí)已在虛擬系統(tǒng)中 , 即使入侵者透過漏洞取得root權(quán)限 , 亦會(huì)被限制於虛擬系統(tǒng)中 , 將難以破壞原本的系統(tǒng) , 如此可將系統(tǒng)損害降低 。
推薦閱讀
- 半個(gè)西瓜可以放冰箱嗎
- Solaris10中新的Dtrace工具
- 定金違約金可以定幾倍
- 離婚證丟失了可以再辦結(jié)婚證嗎
- solaris下做raid1做磁盤鏡像
- Solaris 做Raid1小結(jié)!
- 外地戶口可以在惠州辦身份證嗎
- 融360APP怎么貸款?融360APP貸款方法
- 1 Solaris下實(shí)現(xiàn)socks5代理
- b150m可以用什么cpu
