日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

網(wǎng)絡(luò)安全( 四 )


是文件對應(yīng)的遠程系統(tǒng)名.
在HONEYDANBER UUCP中USERFILE與L.cmds文件合并在一起,這個新文件
/usr/lib/uucp/Permissions提供了更靈活的授予外系統(tǒng)存取許可的控制.文
件中的規(guī)則表定義了可以發(fā)出請示的各種系統(tǒng).規(guī)則與選項的格式如下.
rule=list option=yes|no option=list...
其中rule是登錄名或機器名,list是用以分隔各項的規(guī)則表(表中各項隨
rule或option而變),option是下邊將討論的各選項之一,或為一個選項表,或
只取yes/no決定允許/不允許一項操作.

(2)登錄名規(guī)則
LOGNAME規(guī)則用于控制作為登錄shell啟動的uucico.
LOGNAME=nuucp
指定對所有登錄到nuucp戶頭下的系統(tǒng)加缺省限制:
. 遠程系統(tǒng)只能發(fā)送文件到/usr/spool/uucppublic目錄中.
. 遠程系統(tǒng)不能請求接收任何文件.
. 當(dāng)uucico調(diào)用遠程系統(tǒng)時,才發(fā)送已排入隊列要發(fā)送到該遠程系統(tǒng)的文
件.這是uucico準(zhǔn)確地識別遠程系統(tǒng)的唯一方法(任何系統(tǒng)都可調(diào)用本
系統(tǒng)并冒充是xyz系統(tǒng)).
. 由uuxqtux遠程系統(tǒng)的名義可執(zhí)行的命令是缺省規(guī)定的命令,這些缺省
命令在編譯時定義(通常只有rmail,rnews命令).
. 可用冒號分隔開若干個其它系統(tǒng)的uucico的登錄戶頭.
LOGNAME=nuucp:xuucp:yuucp
任何設(shè)有LOGNAME規(guī)則的系統(tǒng),若要登錄請求UUCP傳送,都會被回絕(系統(tǒng)
將給信息"get lost",并掛起).
一個LOGNAME規(guī)則就足夠啟動HONEYDANBER UUCP系統(tǒng).事實上,當(dāng)該系統(tǒng)運
行時,將在Permissions文件中放一個無選項的LOGNAME規(guī)則,該規(guī)則應(yīng)用于在
/etc/passwd文件入口項shell域中有/usr/lib/uucp/uucico的所有登錄戶頭.
可使用若干選擇忽略缺省限制,這些選項可組合,允許或限制各種操作.例
如可用WRITE選項指定一個或多個送入文件的目錄,而不用被限制送入
/usr/spool/uucppublic目錄.
LOGNAME=nuucp WRITE=/
這一規(guī)則允許文件送入本系統(tǒng)的任何目錄.2-4項的限制依然保持.注意:
遠程UUCP請求可重寫任何有寫許可的文件,可指定多個寫入文件的目錄.用冒
號分隔開:
LOGNAME=nnuucp WRITE=/usr:/floppy
該規(guī)則允許遠程系統(tǒng)將文件寫到/usr和/floppy目錄中.
用REQUEST=yes選項可允許遠程系統(tǒng)的用戶從本系統(tǒng)拷貝文件.
LOGNAME=nuucp REQUEST=yes
能被拷貝的文件只能是存放在/usr/spool/uucppublic目錄中的文件,1,
3,4,項的限制仍然有效.若要允許遠程系統(tǒng)可從其它目錄拷貝文件,用READ選
擇:
LOGNAME=nuucp REQUEST=yes READ=/usr
該規(guī)則允許遠程系統(tǒng)拷貝/usr目錄中任何其他人可讀的文件.也可像
WRITE選項一樣指定目錄表.
用SENDFILES=yes選項可允許uucico在遠程系統(tǒng)調(diào)用本系統(tǒng)時發(fā)送出已排
隊的文件.
LOGNAME=nuucp SENDFILES=yes
1,2,4項的限制依然有效.
用CALLBACK=yes選項迫使任何登錄到指定戶頭的系統(tǒng)call back.
注意:CALLBACK=yes不能與其它選項組合作用.如果其它選項與這條選項
列在一起,其它選項將被忽略.
NOREAD和NOWRITE選項可分別與READ和WRITE選項一起使用.指定NOREAD選
項下的目錄表,可建立對READ選項的例外處理(即指出READ目錄中不能由遠程
系統(tǒng)請求的目錄),例如:
LOGNAME=nuucp,REQUEST=yes READ=/ NOREAD=/etc
該規(guī)則允許遠程系統(tǒng)請求系統(tǒng)中任何其他人可讀的文件,但不包括/etc中
的文件,NOWRITE,WRITE的聯(lián)合用法與上類似.
一般來說,不要將缺省限制改得太多.若本系統(tǒng)被另一系統(tǒng)調(diào)去存貯電話
費用或系統(tǒng)管理員沒有辦法撥出,可以用SENDFILE選項.若要對某些機器取消
限制,則應(yīng)當(dāng)建立一個僅用于那些機器的uucico登錄戶頭.例如:
LOGNAME=nuucp SENDFILES=yes
LOGNAME=trusted SENDFILES=yes REQUEST=yes READ=/ WRITE=/
上面的規(guī)則允許在trusted戶頭下登錄的系統(tǒng)在本系統(tǒng)中具有另一種文件
存取許可,nuucp戶頭的口令應(yīng)送給所有要與本系統(tǒng)uucp建立連接的系統(tǒng)管理

推薦閱讀