日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

網(wǎng)絡(luò)安全( 二 )



(4)uuxqt程序
當(dāng)另一系統(tǒng)的uucico調(diào)用本系統(tǒng)請(qǐng)求遠(yuǎn)程命令執(zhí)行時(shí),本系統(tǒng)的uucico將
該請(qǐng)求排入隊(duì)列,并在退出之前,啟動(dòng)uuxqt程序執(zhí)行遠(yuǎn)程命令請(qǐng)求.
下面舉例說明數(shù)據(jù)是如何傳輸?shù)?假設(shè)本系統(tǒng)的一個(gè)用戶發(fā)送郵件給另一
遠(yuǎn)程系統(tǒng)remote1的某人,mail會(huì)執(zhí)行uux,在remote1系統(tǒng)上遠(yuǎn)程地運(yùn)行remail
程序,要傳送的郵件為remail命令的輸入.uux將傳輸請(qǐng)求排入隊(duì)列,然后啟動(dòng)
uucico招待實(shí)際的遠(yuǎn)程調(diào)用和數(shù)據(jù)傳輸.如果remote1響應(yīng)請(qǐng)求,uucico登錄到
remote1,然后傳送兩個(gè)文件:郵件和將在remote1上由uuxqt執(zhí)行的uux命令文
件.uux命令文件中含有運(yùn)行remail請(qǐng)求.如果remote1在被調(diào)時(shí)已關(guān)機(jī),uucico
則將無法登和傳送文件,但是cron會(huì)周期地(1小時(shí))啟動(dòng)uucico.uucico查找是
否有還未傳送出的數(shù)據(jù),若發(fā)現(xiàn)uux指定的傳輸目標(biāo)系統(tǒng)是remote1,就嘗試再
調(diào)用remote1,直到調(diào)通remote1為止,或者過了一定天數(shù)仍未調(diào)通remote1,未
送出的郵件將作為"不可投遞"的郵件退回給發(fā)送該郵件的用戶.

2.UUCP的安全問題
UUCP系統(tǒng)未設(shè)置限制,允許任何本系統(tǒng)外的用戶執(zhí)行任何命令和拷貝進(jìn)/出
uucp用戶可讀/寫的任何文件.在具體的uucp應(yīng)用環(huán)境中應(yīng)了解這點(diǎn),根據(jù)需要設(shè)
置保護(hù).
在UUCP中,有兩個(gè)程序處理安全問題.第一個(gè)是uucico程序,該程序在其它系
統(tǒng)調(diào)用本系統(tǒng)時(shí)啟動(dòng).這個(gè)程序是本系統(tǒng)uucp安全的關(guān)鍵,完成本系統(tǒng)文件傳輸
的傳進(jìn)和傳出.第二個(gè)程序是uuxqt,該程序?yàn)樗械倪h(yuǎn)程命令執(zhí)行服務(wù).

(1)USERFILE文件
uucico用文件/usr/lib/uucp/USERFILE確定遠(yuǎn)程系統(tǒng)發(fā)送或接收什么文
件,其格式為:
login,sys[c] path_name [path_name...]
其中l(wèi)ogin是本系統(tǒng)的登錄名,sys是遠(yuǎn)程系統(tǒng)名,c是可選的call_back標(biāo)
志,path_name是目錄名.
uucico作為登錄shell啟動(dòng)時(shí),將得到遠(yuǎn)程系統(tǒng)名和所在系統(tǒng)的登錄名,并
在USERFILE文件中找到匹配login和sys的行.如果該行含有call_back標(biāo)志c,
uucico將不傳送文件,連接斷開,調(diào)用遠(yuǎn)程系統(tǒng)(即,任何系統(tǒng)可以告訴本系統(tǒng)
它的名是xyz,于是本系統(tǒng)掛起,調(diào)用實(shí)際的xyz執(zhí)行文件傳輸),若無c,uucico
將執(zhí)行遠(yuǎn)程系統(tǒng)請(qǐng)求的文件傳送,被傳送的文件名被假定為以path_name開頭
的.
用戶需要了解以下幾點(diǎn):
. 如果遠(yuǎn)程系統(tǒng)使用的登錄名未列于USERFILE的登錄域中,uucico將拒絕
允許其它系統(tǒng)做任何事,并掛起.
. 如果系統(tǒng)名未列于sys域中,uucico將使用USERFILE中有匹配的登錄名
和空系統(tǒng)名的第一行,如:nuucp,/usr/spool/uucppublic應(yīng)用到作為
nuucp登錄的所有系統(tǒng).cbuucp,c將迫使作為cbuucp登錄的所有系統(tǒng)自
己執(zhí)行文件傳輸?shù)恼?qǐng)求.若調(diào)用系統(tǒng)名不匹配sys系統(tǒng)中的任何一個(gè),并
且無空入口項(xiàng),uucico也將拒絕做任何事.
. 若兩個(gè)機(jī)器都設(shè)置了call_back標(biāo)志,傳送文件的請(qǐng)求決不會(huì)被執(zhí)行,兩
個(gè)系統(tǒng)一直互相調(diào)用,直到兩個(gè)系統(tǒng)中的一個(gè)取消call_back時(shí),才能進(jìn)
行文件傳送.
. 如果一個(gè)用戶的登錄名列于USERFILE文件的login域中,則當(dāng)調(diào)用本系
統(tǒng)的uucico為該用戶傳送文件時(shí),uucico只傳送至path_name指定的目
錄中的文件.空登錄名用于所有未明確列于USERFILE文件中的用戶進(jìn)行
登錄.所以
pat,/usr/pat
只允許pat傳送/usr/pat目錄結(jié)構(gòu)中的文件.
,/usr/spool/uucppublic /tmp
其他用戶僅允許傳送目錄/usr/spool/uucppublic和/tmp中的文件.
不要允許uucico將文件拷進(jìn)/出到除了/usr/spool/uucppublic目錄以
外的其它任何目錄,否則可能會(huì)有人用下面的命令拷貝走本系統(tǒng)的重要
信息:
uucp yoursys!/etc/passwd to-creep

(2)L.cmds文件
uuxqt利用/usr/lib/uucp/L.cmds文件確定要執(zhí)行的遠(yuǎn)程執(zhí)行請(qǐng)求命令.
該文件的格式是每行一條命令.如果只需uuxqt處理電子郵件,該文件中就只須

推薦閱讀