荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: zzt (我命由我不由天), 信区: Hacker
标  题: 系统安全问题(5)
发信站: BBS 荔园晨风站 (Fri May 28 23:51:10 1999), 转信


发信人: Fire (无极), 信区: hacker
标  题: 系统安全问题(5)
发信站: 网日情怀 (Fri Sep 26 17:19:22 1997) , 站内信件

 (6)secure程序
      系统管理员应当做一个程序以定期检查系统中的各个系统文件,包括检查
  设备文件和SUID,SGID程序,尤其要注意检查SUID,SGID程序,检查/etc/passwd
  和/etc/group文件,寻找久未登录的户头和校验各重要文件是否被修改.
  (源程序清单将在今后发表)

  (7)ncheck命令
      用于检查文件系统,只用一个磁盘分区名作为参数,将列出i节点号及相应
  的文件名.i节点相同的文件为建链文件.
      注意:所列出的清单文件名与mount命令的第一个域相同的文件名前部分
  将不会列出来.因为是做文件系统内部的检查,ncheck并不知道文件系统安装
  点以上部分的目录.
      也可用此命令来搜索文件系统中所有的SUID和SGID程序和设备文件,使用
  -s选项来完成此项功能.

  (8)安装和拆卸文件系统
      UNIX文件系统是可安装的,这意味着每个文件系统可以连接到整个目录树
  的任意节点上(根目录总是被安装上的).安装文件系统的目录称为安装点.
      /etc/mount命令用于安装文件系统,用这条命令可将文件系统安装在现有
  目录结构的任意处.
      安装文件系统时,安装点的文件和目录都是不可存取的,因此未安装文件
  系统时,不要将文件存入安装点目录.文件系统安装后,安装点的存取许可方式
  和所有者将改变为所安装的文件根目录的许可方式和所有者.
     安装文件系统时要小心:安装点的属性会改变!还要注意新建的文件,除非
  新文件系统是由标准文件建立的,系统标准文件会设置适当的存取许可方式,
  否则新文件系统的存取许可将是777!
      可用-r选项将文件系统安装成只读文件系统.需要写保护的带驱动器和磁
  盘应当以这种方式来安装.
      不带任何参数的/etc/mount可获得系统中所安装的文件系统的有关信息.
  包括:文件系统被安装的安装点目录,对应/dev中的哪个设备,只读或可读写,
  安装时间和日期等.
      从安全的观点来讲,可安装系统的危险来自用户可能请求系统管理员为其
  安装用户自己的文件系统.如果安装了用户的文件系统,则应在允许用户存取
  文件系统前,先扫描用户的文件系统,搜索SUID/SGID程序和设备文件.在除了
  root外任何人不能执行的目录中安装文件系统,用find命令或secure列出可疑
  文件,删除不属用户所有的文件的SUID/SGID许可.
      用户的文件系统用完后,可用umount命令卸下文件系统.并将安装点目录
  的所有者改回root,存取许可改为755.

--
-----------------------------------
        大道1m无极7;40m0m?
                 苦海无涯
----------------------------------

m;37m※ 来源: 网日情怀 bbs.mm.gnet.cn [FROM: mmdcb_1.mm.gnet]m
--
m;32m※ 转寄:.网日情怀 bbs.maoming.gd.cn.[FROM: bbs.hz.gnet.gd.c]m


--



日出东方,唯我不败;
    天上地下,唯我独尊。

※ 来源:.BBS 荔园晨风站 bbs.szu.edu.cn.[FROM: 192.168.1.143]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店