×ÊÉîLinuxϵͳ¹ÜÀíÔ±ÍøÂ簲ȫ¾­Ñé̸(1)

ÉÏһƪ / ÏÂһƪ  2007-03-29 22:25:20

²é¿´( 539 ) / ÆÀÂÛ( 8 )
¡¡¡¡
¡¡¡¡
¡¡¡¡¹ØÓÚ·ÖÇø
¡¡¡¡
¡¡¡¡Ò»¸öDZÔڵĺڿÍÈç¹ûÒª¹¥»÷ÄãµÄLinux·þÎñÆ÷£¬ËûÊ×ÏȾͻ᳢ÊÔ»º³åÇøÒç³ö¡£ÔÚ¹ýÈ¥µÄ¼¸ÄêÖУ¬ÒÔ»º³åÇøÒç³öΪÀàÐ͵ݲȫ©¶´ÊÇ×îΪ³£¼ûµÄÒ»ÖÖÐÎʽÁË¡£¸üΪÑÏÖØµÄÊÇ£¬»º³åÇøÒç³ö©¶´Õ¼ÁËÔ¶³ÌÍøÂç¹¥»÷µÄ¾ø´ó¶àÊý£¬ÕâÖÖ¹¥»÷¿ÉÒÔÇáÒ×ʹµÃÒ»¸öÄäÃûµÄInternetÓû§Óлú»á»ñµÃһ̨Ö÷»úµÄ²¿·Ö»òÈ«²¿µÄ¿ØÖÆÈ¨£¡
¡¡¡¡
¡¡¡¡ÎªÁË·ÀÖ¹´ËÀ๥»÷£¬ÎÒÃÇ´Ó°²×°ÏµÍ³Ê±¾ÍÓ¦¸Ã×¢Òâ¡£Èç¹ûÓÃroot·ÖÇø¼Í¼Êý¾Ý£¬Èç logÎļþºÍemail£¬¾Í¿ÉÄÜÒòΪ¾Ü¾ø·þÎñ²úÉú´óÁ¿ÈÕÖ¾»òÀ¬»øÓʼþ£¬´Ó¶øµ¼ÖÂϵͳ±ÀÀ£¡£ËùÒÔ½¨ÒéΪ/var¿ª±Ùµ¥¶ÀµÄ·ÖÇø£¬ÓÃÀ´´æ·ÅÈÕÖ¾ºÍÓʼþ£¬ÒÔ±ÜÃâ root·ÖÇø±»Òç³ö¡£×îºÃÎªÌØÊâµÄÓ¦ÓóÌÐòµ¥¶À¿ªÒ»¸ö·ÖÇø£¬ÌرðÊÇ¿ÉÒÔ²úÉú´óÁ¿ÈÕÖ¾µÄ³ÌÐò£¬»¹Óн¨ÒéΪ/homeµ¥¶À·ÖÒ»¸öÇø£¬ÕâÑùËûÃǾͲ»ÄÜÌîÂú/·ÖÇøÁË£¬´Ó¶ø¾Í±ÜÃâÁ˲¿·ÖÕë¶ÔLinux·ÖÇøÒç³öµÄ¶ñÒâ¹¥»÷¡£
¡¡¡¡
¡¡¡¡¹ØÓÚBIOS
¡¡¡¡
¡¡¡¡¼Ç×ÅÒªÔÚBIOSÉèÖÃÖÐÉ趨һ¸öBIOSÃÜÂ룬²»½ÓÊÕÈíÅÌÆô¶¯¡£ÕâÑù¿ÉÒÔ×èÖ¹²»»³ºÃÒâµÄÈËÓÃרÃŵįô¶¯ÅÌÆô¶¯ÄãµÄLinuxϵͳ£¬²¢±ÜÃâ±ðÈ˸ü¸ÄBIOSÉèÖã¬Èç¸ü¸ÄÈíÅÌÆô¶¯ÉèÖûò²»µ¯³öÃÜÂë¿òÖ±½ÓÆô¶¯·þÎñÆ÷µÈµÈ¡£
¡¡¡¡
¡¡¡¡¹ØÓÚ¿ÚÁî
¡¡¡¡
¡¡¡¡¿ÚÁîÊÇϵͳÖÐÈÏÖ¤Óû§µÄÖ÷ÒªÊֶΣ¬ÏµÍ³°²×°Ê±Ä¬ÈϵĿÚÁî×îС³¤¶Èͨ³£Îª5£¬µ«Îª±£Ö¤¿ÚÁî²»Ò×±»²Â²â¹¥»÷£¬¿ÉÔö¼Ó¿ÚÁîµÄ×îС³¤¶È£¬ÖÁÉÙµÈÓÚ8¡£Îª´Ë£¬ÐèÐÞ¸ÄÎļþ/etc/login.defsÖвÎÊýPASS_MIN_LEN£¨¿ÚÁî×îС³¤¶È£©¡£Í¬Ê±Ó¦ÏÞÖÆ¿ÚÁîʹÓÃʱ¼ä£¬±£Ö¤¶¨ÆÚ¸ü»»¿ÚÁ½¨ÒéÐ޸IJÎÊýPASS_MIN_DAYS£¨¿ÚÁîʹÓÃʱ¼ä£©¡£
¡¡¡¡
¡¡¡¡¹ØÓÚPing
¡¡¡¡
¡¡¡¡¼ÈȻûÓÐÈËÄÜpingͨÄãµÄ»úÆ÷²¢ÊÕµ½ÏìÓ¦£¬Äã¿ÉÒÔ´ó´óÔöÇ¿ÄãµÄÕ¾µãµÄ°²È«ÐÔ¡£Äã¿ÉÒÔ¼ÓÏÂÃæµÄÒ»ÐÐÃüÁîµ½/etc/rc.d/rc.local£¬ÒÔʹÿ´ÎÆô¶¯ºó×Ô¶¯ÔËÐУ¬ÕâÑù¾Í¿ÉÒÔ×èÖ¹ÄãµÄϵͳÏìÓ¦ÈκδÓÍⲿ/ÄÚ²¿À´µÄpingÇëÇó¡£
¡¡¡¡
¡¡¡¡echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
¡¡¡¡
¡¡¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¹ØÓÚTelnet
¡¡¡¡
¡¡¡¡Èç¹ûÄãÏ£ÍûÓû§ÓÃTelnetÔ¶³ÌµÇ¼µ½ÄãµÄ·þÎñÆ÷ʱ²»ÒªÏÔʾ²Ù×÷ϵͳºÍ°æ±¾ÐÅÏ¢£¨¿ÉÒÔ±ÜÃâÓÐÕë¶ÔÐԵĩ¶´¹¥»÷£©£¬ÄãÓ¦¸Ã¸Äд/etc/inetd.confÖеÄÒ»ÐÐÏóÏÂÃæÕâÑù£º
¡¡¡¡
¡¡¡¡telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -h
¡¡¡¡
¡¡¡¡¼Ó-h±êÖ¾ÔÚ×îºóʹµÃtelnetºǫ́²»ÒªÏÔʾϵͳÐÅÏ¢£¬¶ø½ö½öÏÔʾlogin¡£
¡¡¡¡
¡¡¡¡¹ØÓÚÌØÈ¨Õ˺Å
¡¡¡¡
¡¡¡¡½ûÖ¹ËùÓÐĬÈϵı»²Ù×÷ϵͳ±¾ÉíÆô¶¯µÄÇÒ²»ÐèÒªµÄÕʺţ¬µ±ÄãµÚÒ»´Î×°ÉÏϵͳʱ¾ÍÓ¦¸Ã×ö´Ë¼ì²é£¬LinuxÌṩÁ˸÷ÖÖÕʺţ¬Äã¿ÉÄܲ»ÐèÒª£¬Èç¹ûÄã²»ÐèÒªÕâ¸öÕʺţ¬¾ÍÒÆ×ßËü£¬ÄãÓеÄÕʺÅÔ½¶à£¬¾ÍÔ½ÈÝÒ×Êܵ½¹¥»÷¡£
¡¡¡¡
¡¡¡¡ÎªÉ¾³ýÄãϵͳÉϵÄÓû§£¬ÓÃÏÂÃæµÄÃüÁuserdel username
¡¡¡¡
¡¡¡¡ÎªÉ¾³ýÄãϵͳÉϵÄ×éÓû§Õʺţ¬ÓÃÏÂÃæµÄÃüÁgroupdel username
¡¡¡¡
¡¡¡¡ÔÚÖÕ¶ËÉÏ´òÈëÏÂÃæµÄÃüÁîɾµôÏÂÃæµÄÌØÈ¨ÓÃÕ˺ţº
¡¡¡¡
¡¡¡¡userdel adm
¡¡¡¡
¡¡¡¡userdel lp
¡¡¡¡
¡¡¡¡userdel sync
¡¡¡¡
¡¡¡¡userdel shutdown
¡¡¡¡
¡¡¡¡userdel halt
¡¡¡¡
¡¡¡¡userdel mail
¡¡¡¡
¡¡¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡Èç¹ûÄã²»ÓÃsendmail·þÎñÆ÷£¬¾Íɾ³ýÕ⼸¸öÕʺţº
¡¡¡¡
¡¡¡¡userdel news
¡¡¡¡
¡¡¡¡userdel uucp
¡¡¡¡
¡¡¡¡userdel operator
¡¡¡¡
¡¡¡¡userdel games
¡¡¡¡
¡¡¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡Èç¹ûÄã²»ÓÃX windows ·þÎñÆ÷£¬¾ÍɾµôÕâ¸öÕʺš£
¡¡¡¡
¡¡¡¡userdel gopher
¡¡¡¡
¡¡¡¡Èç¹ûÄã²»ÔÊÐíÄäÃûFTP£¬¾ÍɾµôÕâ¸öÓû§Õʺţº
¡¡¡¡
¡¡¡¡userdel ftp
¡¡¡¡
¡¡¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¹ØÓÚsuÃüÁî
¡¡¡¡
¡¡¡¡Èç¹ûÄã²»ÏëÈκÎÈËÄܹ»suΪrootµÄ»°,ÄãÓ¦¸Ã±à¼­/etc/pam.d/suÎļþ£¬¼ÓÏÂÃæ¼¸ÐУº
¡¡¡¡
¡¡¡¡auth sufficient /lib-
¡¡¡¡
¡¡¡¡/security/pam_rootok-
¡¡¡¡
¡¡¡¡.so debug
¡¡¡¡
¡¡¡¡auth required /lib-
¡¡¡¡
¡¡¡¡/security/pam_wheel-
¡¡¡¡
¡¡¡¡.so group=isd
¡¡¡¡
¡¡¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡ÕâÒâζ׎ö½öisd×éµÄÓû§¿ÉÒÔsu×÷Ϊroot¡£Èç¹ûÄãÏ£ÍûÓû§adminÄÜsu×÷Ϊroot.¾ÍÔËÐÐÏÂÃæµÄÃüÁ
¡¡¡¡
¡¡¡¡usermod -G10 admin
¡¡¡¡
¡¡¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡suid³ÌÐòÒ²ÊǷdz£Î£Ïյģ¬ÕâЩ³ÌÐò±»ÆÕͨÓû§ÒÔeuid=0£¨¼´root£©µÄÉí·ÝÖ´ÐУ¬Ö»ÄÜÓÐÉÙÁ¿³ÌÐò±»ÉèÖÃΪsuid¡£ÓÃÕâ¸öÃüÁîÁгöϵͳµÄsuid¶þ½øÖƳÌÐò£º
¡¡¡¡
¡¡¡¡suneagle# find / -perm -4000 -print
¡¡¡¡
¡¡¡¡Äã¿ÉÒÔÓÃchmod -sÈ¥µôһЩ²»ÐèÒª³ÌÐòµÄsuidλ¡£
¡¡¡¡
¡¡¡¡¹ØÓÚÕË»§×¢Ïú
¡¡¡¡
¡¡¡¡Èç¹ûϵͳ¹ÜÀíÔ±ÔÚÀ뿪ϵͳʱÍüÁË´Óroot×¢Ïú£¬ÏµÍ³Ó¦¸ÃÄܹ»×Ô¶¯´ÓshellÖÐ×¢Ïú¡£ÄÇô£¬Äã¾ÍÐèÒªÉèÖÃÒ»¸öÌØÊâµÄ Linux ±äÁ¿¡°tmout¡±£¬ÓÃÒÔÉ趨ʱ¼ä¡£Í¬Ñù£¬Èç¹ûÓû§À뿪»úÆ÷ʱÍü¼ÇÁË×¢ÏúÕË»§£¬Ôò¿ÉÄܸøÏµÍ³°²È«´øÀ´Òþ»¼¡£Äã¿ÉÒÔÐÞ¸Ä/etc/profileÎļþ£¬±£Ö¤ÕË»§ÔÚÒ»¶Îʱ¼äûÓвÙ×÷ºó£¬×Ô¶¯´ÓϵͳעÏú¡£ ±à¼­Îļþ/etc/profile£¬ÔÚ¡°histfilesize=¡±ÐеÄÏÂÒ»ÐÐÔö¼ÓÈçÏÂÒ»ÐÐ:
¡¡¡¡
¡¡¡¡tmout=600¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡ÔòËùÓÐÓû§½«ÔÚ10·ÖÖÓÎÞ²Ù×÷ºó×Ô¶¯×¢Ïú¡£×¢Ò⣺ÐÞ¸ÄÁ˸òÎÊýºó£¬±ØÐëÍ˳ö²¢ÖØÐµÇ¼root£¬¸ü¸Ä²ÅÄÜÉúЧ¡£

TAG:

±ùÑ©@º®µÄ²©¿Í ±ùÑ©@º® ·¢²¼ÓÚ2007-03-29 22:27:45
×ÊÉîLinuxϵͳ¹ÜÀíÔ±ÍøÂ簲ȫ¾­Ñé̸(2)
¡¡¡¡
¡¡¡¡
¡¡¡¡¹ØÓÚϵͳÎļþ
¡¡¡¡
¡¡¡¡¶ÔÓÚϵͳÖеÄijЩ¹Ø¼üÐÔÎļþÈçpasswd¡¢passwd.old¡¢passwd._¡¢shadow¡¢shadown._¡¢inetd.conf¡¢servicesºÍlilo.confµÈ¿ÉÐÞ¸ÄÆäÊôÐÔ£¬·ÀÖ¹ÒâÍâÐ޸ĺͱ»ÆÕͨÓû§²é¿´¡£ È罫inetdÎļþÊôÐÔ¸ÄΪ600£º
¡¡¡¡
¡¡¡¡# chmod 600 /etc/inetd.conf
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡ÕâÑù¾Í±£Ö¤ÎļþµÄÊôÖ÷Ϊroot£¬È»ºó»¹¿ÉÒÔ½«ÆäÉèÖÃΪ²»Äܸıä:
¡¡¡¡
¡¡¡¡# chattr +i /etc/inetd.conf
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡ÕâÑù£¬¶Ô¸ÃÎļþµÄÈκθı䶼½«±»½ûÖ¹¡£ Äã¿ÉÄÜÒªÎÊ£ºÄÇÎÒ×Ô¼º²»ÊÇÒ²²»ÄÜÐÞ¸ÄÁË£¿µ±È»£¬ÎÒÃÇ¿ÉÒÔÉèÖóÉÖ»ÓÐrootÖØÐÂÉèÖø´Î»±êÖ¾ºó²ÅÄܽøÐÐÐÞ¸Ä:
¡¡¡¡
¡¡¡¡# chattr -i /etc/inetd.conf
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¹ØÓÚÓû§×ÊÔ´
¡¡¡¡
¡¡¡¡¶ÔÄãµÄϵͳÉÏËùÓеÄÓû§ÉèÖÃ×ÊÔ´ÏÞÖÆ¿ÉÒÔ·ÀÖ¹DoSÀàÐ͹¥»÷£¬Èç×î´ó½ø³ÌÊý£¬ÄÚ´æÊýÁ¿µÈ¡£ÀýÈ磬¶ÔËùÓÐÓû§µÄÏÞÖÆ£¬ ±à¼­/etc/security/limits.con¼ÓÈëÒÔϼ¸ÐУº
¡¡¡¡
¡¡¡¡* hard core 0
¡¡¡¡
¡¡¡¡* hard rss 5000
¡¡¡¡
¡¡¡¡* hard nproc 20
¡¡¡¡
¡¡¡¡ÄãÒ²±ØÐë±à¼­/etc/pam.d/loginÎļþ£¬¼ì²éÕâÒ»ÐеĴæÔÚ£º
¡¡¡¡
¡¡¡¡session required /lib/security/pam_limits.so
¡¡¡¡
¡¡¡¡ÉÏÃæµÄÃüÁî½ûÖ¹core files¡°core 0¡±£¬ÏÞÖÆ½ø³ÌÊýΪ¡°nproc 50¡°£¬ÇÒÏÞÖÆÄÚ´æÊ¹ÓÃΪ5M¡°rss 5000¡±¡£
¡¡¡¡
¡¡¡¡¹ØÓÚNFS·þÎñÆ÷
¡¡¡¡
¡¡¡¡ÓÉÓÚNFS·þÎñÆ÷©¶´±È½Ï¶à£¬ÄãÒ»¶¨ÒªÐ¡ÐÄ¡£Èç¹ûҪʹÓÃNFSÍøÂçÎļþϵͳ·þÎñ£¬ÄÇôȷ±£ÄãµÄ/etc/exports¾ßÓÐ×îÑϸñµÄ´æÈ¡È¨ÏÞÉèÖ㬲»Òâζ×Ų»ÒªÊ¹ÓÃÈκÎͨÅä·û£¬²»ÔÊÐírootдȨÏÞ£¬mount³ÉÖ»¶ÁÎļþϵͳ¡£Äã¿ÉÒԱ༭Îļþ/etc/exports²¢ÇÒ¼Ó£º
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡/dir/to/export host1.mydomain.com(ro,root_squash)
¡¡¡¡
¡¡¡¡/dir/to/export host2.mydomain.com(ro,root_squash)
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡ÆäÖÐ/dir/to/export ÊÇÄãÏëÊä³öµÄĿ¼£¬host.mydomain.comÊǵǼÕâ¸öĿ¼µÄ»úÆ÷Ãû£¬roÒâζ×Åmount³ÉÖ»¶Áϵͳ£¬root_squash½ûÖ¹rootдÈë¸ÃĿ¼¡£×îºóΪÁËÈÃÉÏÃæµÄ¸Ä±äÉúЧ£¬»¹ÒªÔËÐÐ/usr/sbin/exportfs -a¡£
¡¡¡¡
¡¡¡¡¹ØÓÚ¿ªÆôµÄ·þÎñ
¡¡¡¡
¡¡¡¡Ä¬ÈϵÄlinux¾ÍÊÇÒ»¸öÇ¿´óµÄϵͳ£¬ÔËÐÐÁ˺ܶàµÄ·þÎñ¡£µ«ÓÐÐí¶à·þÎñÊDz»ÐèÒªµÄ£¬ºÜÈÝÒ×ÒýÆð°²È«·çÏÕ¡£Õâ¸öÎļþ¾ÍÊÇ/etc/inetd.conf£¬ËüÖÆ¶¨ÁË/usr/sbin/inetd½«Òª¼àÌýµÄ·þÎñ£¬Äã¿ÉÄÜÖ»ÐèÒªÆäÖеÄÁ½¸ö£º telnetºÍftp£¬ÆäËüµÄÀàÈçshell, login, exec, talk, ntalk, imap, pop-2, pop-3, finger, auth, etc. ³ý·ÇÄãÕæµÄÏëÓÃËü¡£·ñÔòͳͳ¹Ø±ÕÖ®¡£
¡¡¡¡
¡¡¡¡ÄãÏÈÓÃÏÂÃæµÄÃüÁîÏÔʾûÓб»×¢Ê͵ôµÄ·þÎñ£º
¡¡¡¡
¡¡¡¡grep -v "#" /etc/inetd.conf
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡Õâ¸öÃüÁîͳ¼ÆÃæÇ°·þÎñµÄ×ÜÊý£º
¡¡¡¡
¡¡¡¡ps -eaf|wc -l
¡¡¡¡
¡¡¡¡ÐèÒªÌáÐÑÄãµÄÊÇÒÔÏÂÈý¸ö·þÎñ©¶´ºÜ¶à£¬Ç¿ÁÒ½¨ÒéÄã¹Ø±ÕËüÃÇ£ºS34yppasswdd£¨NIS·þÎñÆ÷£©¡¢S35ypserv£¨NIS·þÎñÆ÷£©ºÍS60nfs£¨NFS·þÎñÆ÷£©¡£
¡¡¡¡
¡¡¡¡ÎÒÃÇ¿ÉÒÔÔËÐÐ#killall -HUP inetdÀ´¹Ø±Õ²»ÐèÒªµÄ·þÎñ¡£µ±È»£¬ÄãÒ²¿ÉÒÔÔËÐÐ:
¡¡¡¡
¡¡¡¡#chattr +i /etc/inetd.conf
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡¡¡
¡¡¡¡
¡¡¡¡Èç¹ûÄãÏëʹinetd.confÎļþ¾ßÓв»¿É¸ü¸ÄÊôÐÔ£¬¶øÖ»ÓÐroot ²ÅÄܽ⿪£¬ÇÃÒÔÏÂÃüÁî:
¡¡¡¡
¡¡¡¡#chattr -i /etc/inetd.conf
¡¡¡¡
¡¡¡¡µ±Äã¹Ø±ÕһЩ·þÎñÒÔºó£¬ÖØÐÂÔËÐÐÒÔÉÏÃüÁî¿´¿´ÉÙÁ˶àÉÙ·þÎñ¡£ÔËÐеķþÎñÔ½ÉÙ£¬ÏµÍ³×ÔȻԽ°²È«ÁË¡£ÎÒÃÇ¿ÉÒÔÓÃÏÂÃæÃüÁî²ì¿´ÄÄЩ·þÎñÔÚÔËÐУº
¡¡¡¡
¡¡¡¡netstat -na --ip
¡¡¡¡
¡¡¡¡Èç¹ûÄãÓõÄÊÇRedhatÄǾͷ½±ã¶àÁË¡£^_^ RedhatÌṩһ¸ö¹¤¾ßÀ´°ïÖúÄã¹Ø±Õ·þÎñ£¬ÊäÈë/usr/sbin/setup£¬È»ºóÑ¡Ôñ"system services"£¬¾Í¿ÉÒÔ¶¨ÖÆÏµÍ³Æô¶¯Ê±ÅÜÄÄЩ·þÎñ¡£ÁíÍâÒ»¸öÑ¡ÔñÊÇchkconfigÃüÁºÜ¶àlinux°æ±¾µÄϵͳ¶¼×Ô´øÕâ¸ö¹¤¾ß¡£½Å±¾Ãû×ÖÖеÄÊý×ÖÊÇÆô¶¯µÄ˳Ðò£¬ÒÔ´óдµÄK¿ªÍ·µÄÊÇɱËÀ½ø³ÌÓõġ£
¡¡¡¡
¡¡¡¡¹ØÓÚÈÕÖ¾
¡¡¡¡
¡¡¡¡ËùÓеÄÈÕÖ¾¶¼ÔÚ/var/logÏ£¨½ö¶Ôlinuxϵͳ¶øÑÔ£©£¬Ä¬ÈÏÇé¿öÏ linuxµÄÈÕÖ¾¾ÍÒѾ­ºÜÇ¿´óÁË£¬µ«³ýftpÍâ¡£Òò´ËÎÒÃÇ¿ÉÒÔͨ¹ýÐÞ¸Ä/etc/ftpaccess »òÕß/etc/inetd.conf£¬À´±£Ö¤Ã¿Ò»¸öftpÁ¬½ÓÈÕÖ¾¶¼Äܹ»¼Í¼ÏÂÀ´¡£ÏÂÃæÊÇÒ»¸öÐÞ¸Äinetd.confµÄÀý×Ó£¬¼ÙÈçÓÐÏÂÒ»ÐУº
¡¡¡¡
¡¡¡¡ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd -l -L -i -o
¡¡¡¡
¡¡¡¡×¢ÊÍ£º
¡¡¡¡
¡¡¡¡-lÿһ¸öftpÁ¬½Ó¶¼Ð´µ½syslog£»
¡¡¡¡
¡¡¡¡-L¼Í¼Óû§µÄÿһ¸öÃüÁ
¡¡¡¡
¡¡¡¡-iÎļþreceived,¼Í¼µ½xferlog£»
¡¡¡¡
¡¡¡¡-oÎļþtransmitted,¼Ç¼µ½xferlog¡£
¡¡¡¡
¡¡¡¡²»¹ýÄãÒ²²»ÒªÌ«ÏàÐÅÈÕÖ¾£¬ÒòΪ¾ø´ó²¿·ÖºÚ¿Í¶¼ÓС°²Á½ÅÓ¡¡±µÄ¡°ºÃ¡±Ï°¹ß†ª£¡Èç¹ûÄã²»·ÅÐÄ£¬×îºÃ°²×°Ò»¸öSniffer°É¡£
¡¡¡¡
¡¡¡¡¹ØÓÚTCP_WRAPPERS
¡¡¡¡
¡¡¡¡Ä¬Èϵģ¬Redhat LinuxÔÊÐíËùÓеÄÇëÇó£¬ÕâÊǺÜΣÏյġ£Èç¹ûÓÃTCP_WRAPPERSÀ´ÔöÇ¿ÎÒÃÇÕ¾µãµÄ°²È«ÐÔ¼òÖ±ÊǾÙÊÖÖ®ÀÍ£¬Äã¿ÉÒÔ½«½ûÖ¹ËùÓеÄÇëÇó·ÅÈë¡°ALL: ALL¡±µ½/etc/hosts.denyÖУ¬È»ºó·ÅÄÇЩÃ÷È·ÔÊÐíµÄÇëÇóµ½/etc/hosts.allowÖУ¬Èç:
¡¡¡¡
¡¡¡¡sshd: 192.168.1.10/255.255.255.0 gate.openarch.com
¡¡¡¡
¡¡¡¡¶ÔIPµØÖ·192.168.1.10ºÍÖ÷»úÃûgate.openarch.com£¬ÔÊÐíͨ¹ý sshÁ¬½Ó¡£ÅäÖÃÍêÁËÖ®ºó£¬ÓÃtcpdchk¼ì²é£¬Äã¿ÉÒÔÖ±½ÓÖ´ÐУºtcpdchk ¡£ÔÚÕâÀtcpchkÊÇTCP_WrapperÅäÖüì²é¹¤¾ß£¬Ëü¼ì²éÄãµÄtcp wrapperÅäÖò¢±¨¸æËùÓз¢ÏÖµÄDZÔÚ/´æÔÚµÄÎÊÌâ¡£
¡¡¡¡
¡¡¡¡¹ØÓÚ²¹¶¡
¡¡¡¡
¡¡¡¡ÄãÓ¦¸Ã¾­³£µ½ÄãËù°²×°µÄLinuxϵͳ·¢ÐÐÉ̵ÄÖ÷Ò³ÉÏÈ¥ÕÒ×îеIJ¹¶¡¡£ÀýÈ磺¶ÔÓÚ Redhatϵͳ¶øÑÔ¿ÉÒÔÔÚ£ºhttp://www.redhat.com/corp/suppo ... ½²¹¶¡¡£ÐÒÔ˵ÄÊÇ£¬ÔÚ Redhat6.1ÒÔºóµÄ°æ±¾´øÓÐÒ»¸ö×Ô¶¯Éý¼¶¹¤¾ßup2date£¬ËüÄÜ×Ô¶¯¹»²â¶¨ÄÄЩrpm°üÐèÒªÉý¼¶£¬È»ºó×Ô¶¯´ÓRedhatµÄÕ¾µãÏÂÔØ²¢Íê³É°²×°¡£Õâ¶ÔijЩÀÁ¶èµÄ¹ÜÀíÔ±À´Ëµ£¬¿ÉÊǸöÊ¡¾«ÉñµÄ¸£ÒôŶ£¡
ÄÏ·ÇÂìÒϵÄÌì¿Õ ÄÏ·ÇÂìÒÏ ·¢²¼ÓÚ2007-03-29 22:49:06
²»´í,
diyboy0828·¢²¼ÓÚ2007-03-30 10:43:33
ºÇºÇ...

ÓÐûÓмòµ¥µãѧϰ°ì·¨°¡,Ì«¶àÁ˰¡
¼Ç²»×¡Å¶!
QQ 81432279
ÄÏ·ÇÂìÒϵÄÌì¿Õ ÄÏ·ÇÂìÒÏ ·¢²¼ÓÚ2007-03-30 10:58:48

QUOTE:

×î³õÓÉ diyboy0828 ·¢²¼
[B]ºÇºÇ...

ÓÐûÓмòµ¥µãѧϰ°ì·¨°¡,Ì«¶àÁ˰¡
¼Ç²»×¡Å¶!
QQ 81432279 [/B]
ÄÇ×îºÃ²»ÒªÍælinuxÁË,¿ªÍæÐ¦!


²»ÖªµÀÄãÏëҪʲôÑùµÄѧϰ°ì·¨!
hi_fi2008·¢²¼ÓÚ2007-08-22 12:58:10
Ïë±ØÂ¥Ö÷ÊǸöLinux¸ßÊÖ
hi_fi2008·¢²¼ÓÚ2007-08-22 13:11:28
¿´À´×Ô¼º»¹´¦Óڵͼ¶½×¶Î,ºÇºÇ
helium·¢²¼ÓÚ2007-08-24 00:02:05
ѧϰÁËÄØ £¬£¬£¬£¬
mycoding·¢²¼ÓÚ2007-10-13 22:02:31
²»´í
ÎÒÀ´ËµÁ½¾ä

(¿ÉÑ¡)

ÈÕÀú

« 2008-08-30  
ÈÕ Ò» ¶þ Èý ËÄ Îå Áù
     12
3456789
10111213141516
17181920212223
24252627282930
31      

Êý¾Ýͳ¼Æ

  • ·ÃÎÊÁ¿: 2179
  • ÈÕÖ¾Êý: 37
  • ½¨Á¢Ê±¼ä: 2008-01-10
  • ¸üÐÂʱ¼ä: 2008-02-21

RSS¶©ÔÄ

Open Toolbar