免费看成熟丰满少妇AⅤ无码精品_亚洲人成人无码www在线观看_精品久久人人做人人爽综合_国产一区二区三区无码免费_视频一区二区三区在线_玩弄三个高大的熟妇赶尸艳谈_欧美性猛交XXXX乱大交丰满_挽起裙子跨开双腿坐下去_久久棈精品久久久久久噜噜

  • Unix網絡的兩個安全問題

    雖然已經有許多文章對有關Unix網絡的安全性問題進行了廣泛的論述,但隨著技術的進步和人們對安全問題的認識的深入,總是不斷有安全問題被暴露出來,并被加以修正。本文介紹兩個由于技術上認識不足而造成的安全問題,并給出解決方法。 
    關機用戶的安全問題。 
          近年來,許多文章相繼介紹了一種所謂最安全的Unix的關機用戶。其主要思想是直接在/etc/passwd文件或/etc/shadow文件中的關機用戶一行的末尾加入/etc/shutdown命令或加入/etc/haltsys命令以代替/bin/sh命令。這樣即使有人知道了關機用戶的密碼(或沒有設置關機用戶的密碼),也不能通過關機用戶進入Unix系統,關機用戶被嚴格界定為有且僅有關機功能的超級用戶。這一關機用戶已被公認為“最安全的關機用戶”。 
          該用戶和其他的關機方法相比安全性有所提高,特別是在單機狀態下,其安全性值得信賴。但令人遺憾的是,該關機用戶在Unix網絡中也存在著一定的安全隱患。這主要是由關機用戶本身的用途所造成的,首先由于網絡中的用戶幾乎都需要關機用戶,所以關機用戶往往不設密碼或由多人同時掌握密碼;另一方面要關閉Unix系統就必須使關機用戶具有超級用戶的權限。這樣,雖然不能用DEL鍵中斷或su命令等手段非法侵入Unix系統, 但利用一些網絡遠程命令卻有可能通過關機用戶侵入Unix系統,甚至進入超級用戶root的sh狀態。 
    1.提出問題 
          假設計算機A中有一個關機用戶名為shutdown,其設置和權限控制按“最安全的關機用戶”的方法設定,因為系統管理員、軟件管理員、一般操作員都要使用該用戶, 故而未對其設置密碼。設計算機A的IP地址為129.15.21.77。 
          此時如果想從另一臺計算機(假設為計算機B)中向計算機A發起攻擊,則利用Unix系統網絡遠程命令, 通過計算機A的“最安全的關機用戶”:shutdown即可達到目的。首先在計算機B中的/etc/hosts文件中加入如下代碼: 
    129.15.21.77 hostshut 
    然后在計算機B中進入任何一個普通用戶,鍵入以下命令: 
    rcmd hostshut -l shutdown vi /etc/passwd 
    或 rcmd hostshut -l shutdown vi /etc/shadow 
          這樣,該普通計算機用戶已在計算機B中用vi命令打開了計算機A中包括root超級用戶在內的所有用戶的密碼文本。接下來只要改動或刪除這些密碼,就可以輕松地用telnet、rlogin等遠程命令登錄到計算機A的任何一個用戶中。如果此時闖入的是一個惡意用戶, 對計算機A來說其后果將不堪設想。 
    2.解決問題 
          為了解決這個安全問題,首先可以封閉inetd守護進程中的部分遠程功能,如telnet、shell、login、exec等,方法是直接用vi修改/etc/inetd.conf文件,在上述功能前添加#號,然后執行/etc/inetd命令即可。但這樣大大削弱了Unix系統的網絡功能,并可能影響到其他計算機應用方案的實施。 
    經過實踐,筆者發現了一種相當安全的關機方法,該方法采用了輸入/輸出重定向、Unix啞終端技術和Unix定時系統來實現安全的關機。具體做法如下: 
    首先在超級用戶中輸入如下命令,使tty12終端成為啞終端: 
    #disable /dev/tty12 
    由于需要在啞終端tty12中運行關機程序,而啞終端的窗口在原始模式下工作, 所以不能用Unix系統命令read進行輸入,必須自己編寫一個能在原始模式下實現輸入/輸出功能的程序。用cc -lcurses命令編譯以下源程序,并生成可執行文件safehalt: 
    file://安全關機程序 
    #include<curses.h> 
    #include<termio.h> 
    #include<stdio.h> 
    #include<string.h> 
    main() 


    WINDOW *win; 

    char til[]=“是否現在關機?確認請按yes:”,s1[4],sum[100]; 
    struct termio save,term; 
    initscr(); raw(); noecho(); 
    keypad(stdscr,TRUE); clear(); 
    ioctl(0,TCGETA,&term); 
    save=term; 
    win=newwin(24,80,0,0); 
    while(s1[0]!=‘q’) 

    s1[0]=‘\0’;s1[1]=‘\0’;s1[2]=‘\0’; 
    mvwaddstr(win,5,0,til); 
    wrefresh(win); 
    read(0,&s1[0],1); 
    if(s1[0]==‘y’) 

    sprintf(sum,“%s%s”,til,s1); 
    mvwaddstr(win,5,0,sum); 
    wrefresh(win); 
    read(0,&s1[1],1); 
    if(s1[1]==‘e’) 

    sprintf(sum,“%s%s”,til,s1); 
    mvwaddstr(win,5,0,sum); 
    wrefresh(win); 
    read(0,&s1[2],1); 
    if(s1[2]==‘s’) 
    system(“/etc/shutdown -g0 -y”); 



    keypad(stdscr,FALSE); echo(); 
    noraw(); endwin(); 

    最后編制一個Unix的shell腳本atsh,包括以下內容: 
    at now +1 day 
    /usr/bin/safehalt 
    執行一次atsh腳本程序后,該程序以后會自動執行。 
          這樣每天在tty12屏幕上都會自動運行一個關機程序,當輸入yes后,機器將被關閉,當然也可以在程序中設置關機密碼。該方法徹底排除了由關機用戶引起的安全性問題。 
    自動傳輸數據的安全問題 
          在Unix系統中自動批量發送數據文件的方法主要有兩種:一種方法是在用戶的宿主目錄下增加.netrc文件, 并在文件中加入遠程機器的host名、用戶名和密碼,然后在建有.netrc文件的用戶登錄后用ftp自動批量發送文件;另一種方法是用Unix的shell編寫一個批處理的腳本文件, 以執行該腳本文件來自動批量發送數據。上述兩種方法雖然都可以實現自動批量發送數據文件的目的,但卻存在一些安全隱患。這兩種方法都使用了純文本文件的方式來存放遠程機器的host名、IP地址、用戶名和密碼,因此只要用簡單的Unix命令如cat、vi、more等就可以對遠程機器的主要秘密一覽無遺。 
          為增加安全性,必須對這些秘密信息進行隱藏和加密。筆者用C語言程序的二進制代碼封裝遠程機器的IP地址、host名、用戶名和密碼以增加其安全性。在用C語言進行編程封裝時,注意不能在程序中把遠程機器的IP地址、host名、用戶名和密碼等重要信息直接賦值給字符串變量。如果直接賦值給字符串變量,就很容易被人用Unix命令strings、hd和DOS操作系統的常用工具pctools從C程序的二進制代碼中找到上述重要信息。還要注意不能在程序執行過程中產生帶有上述遠程機器重要信息的中間文件。如果出現這些中間文件,雖然可以在程序結束前刪除它們,但遇到發送的數據文件數量多時間長時, 這些中間文件就有可能被調看而泄密,所以最好不要在程序中產生中間文件。 
          下面這個簡短的程序例子是從本地機器的超級用戶中把數據文件發送到另一臺機器的超級用戶中, 可以實現多個文件的連續自動批量發送。盡管該程序使用了超級用戶進行數據發送,但由于編程時進行了巧妙的設計,所以當它被編譯成可執行代碼后,很難從這些二進制代碼中發現有關本地計算機和遠程計算機的安全方面的重要信息。同時,該程序采用了管道通信方法從而在執行過程中不會產生任何中間文件,安全性相對較高。實現代碼如下: 
    file://安全發送數據 
    #include<stdio.h> 
    #include<string.h> 
    main(int argc,char *argv[]) 

    int i,u1,u2,u3,u4; 
    float ip1,ip2; 
    char pw[10]=“”,us[5]=“”,ftpn[4]=“”; 
    char ftpcmd[500]=“”,runl[10]=“”; 
    char ftpprt[256]=“”; 
    FILE *fftp; 
    if(argc>1) 

    us[0]=‘u’;us[1]=‘s’;us[2]=‘e’;us[3]=‘r’; 
    u1=‘r’;u2=‘o’;u3=‘o’;u4=‘t’; 
    pw[0]=‘5’;pw[1]=‘1’;pw[2]=‘2’; 
    pw[3]=‘7’;pw[4]=‘3’; 
    pw[5]=‘7’;pw[6]=‘4’; 
    ftpn[0]=‘f’;ftpn[1]=‘t’;ftpn[2]=‘p’; 
    ip1=106.73;ip2=168.13; 
    printf(“\f 從本機數據:\n”); 
    for(i=1;i<argc;i++) 

    sprintf(runl,“l %s”,argv[i]); 
    system(runl); 

    sprintf(ftpcmd,“%s%s -n -i %.2f.%.2f < 
    sprintf(ftpcmd,“%s%s %c%c%c%c %s \n”,ftpcmd,us,u1,u2,u3,u4,pw); 
    sprintf(ftpcmd,“%scd /usr/tmp \n”,ftpcmd); 
    for(i=1;i<argc;i++) 

    sprintf(ftpcmd,“%sput %s \n”,ftpcmd,argv[i]); 
    sprintf(ftpcmd,“%sls %s \n”,ftpcmd,argv[i]); 


    sprintf(ftpcmd,“%sCMD\n”,ftpcmd); 

    printf(“\n正在發送……\n”); 

    fftp=popen(ftpcmd,“r”); 

    i=0; 

    while(fgets(ftpprt,256,fftp)!=NULL) 



    i++; 

    if(i>0) 

    printf(“%s”,ftpprt); 



    pclose(fftp); 






     
     
    網站首頁  |  關于我們  |  聯系我們  |  廣告服務  |  版權隱私  |  友情鏈接  |  站點導航
     
    私人影院播放器大全| 色噜噜AV男人的天堂| 人妻免费久久久久久久了 | 啊灬啊灬啊灬快灬高潮了| はるとゆき温泉旅馆攻略| 丰满亚洲大尺度无码无码专线| 国产丶欧美丶日本不卡视频| 好男人日本社区WWW| 精品亚洲国产成AV人片传媒| 久久亚洲色WWW成人欧美| 欧美VIDEOS另类色HDFR| 肉色超薄丝袜脚交一区二区| 洗澡被公强奷30分钟视频| 亚洲色大情网站WWW| [中文] [3D全彩H漫]新来| 不卡AV一区二区| 国产亚洲AV寡妇| 久久久综合九色综合鬼色| 人妻护士在线波多野结衣| 无码抽搐高潮喷水流白浆| 亚洲色大成网站WWW久久| AJ四色鸳鸯真假区别| 国产00高中生在线无套进入| 精品国产AV 无码一区二区三区 | 亚洲AV成人一区二区三区观看在 | 日本爆乳片手机在线播放| 无码熟妇人妻AV在线一| 伊人精品成人久久综合| 边摸边脱吃奶边高潮视频免费 | 国产日韩在线欧美视频| 久久这里精品国产99丫E6| 日韩AV无码一区二区三区不卡毛| 性夜影院爽黄A爽免费动漫| 野花香视频在线观看免费高清版| YY6080久久亚洲精品| 国产三级久久精品三级| 麻豆国产丝袜白领秘书在线观看| 色综合天天综合网国产| 亚洲欧美成人一区二区三区| H无码动漫在线观看人| 国产日产欧产精品| 欧美操逼视频网站| 香蕉久久人人爽人人爽人人片AV| 中文字幕AV日韩精品一区二区| 公与2个熄乱理在线播放| 久久精品夜夜夜夜夜久久| 人人爽天天碰狠狠添| 亚洲精品国产欧美一二区| JAPAN丰满人妻HDXXXX| 韩漫网站在线看免费无删减漫画 | 亚洲成A人片在线观看无码| BBOX撕裂BASS后门BD| 国产下药迷倒白嫩美女网站| 欧美激情一区二区三区成人| 亚州中文字幕午夜福利电影| FRXXEE中国XXEE医生| 好爽又高潮了毛片| 日本少妇人妻XXXXⅩ18| 亚洲色偷拍另类无码专区| 短裙公车被强好爽H吃奶视频 | 一区二区精品视频日本| 国产成人无码精品一区在线观看| 久久久久久精品免费免费WE| 少妇人妻好深太紧了A| 中国OLDWOMAN老熟妇| 国产精品久久自在自线| 欧美成人精品视频在线观看| 亚洲成AV人片无码不卡| 成人毛片18女人毛片免费| 久久亚洲AV午夜福利精品一区二| 无码视频一区二区三区| YELLOW在线观看| 久久久久久久久无码精品亚洲日韩| 少妇性活BBBBBBBBB小说| 1000部精品久久久久久久久| 狠狠色丁香久久婷婷综合五月 | 精品国产成人一区二区| 色欲av无码一区二区人妻精油 | 天天狠天天透天干天干| AV不卡秒播在线观看| 久久久国产精品ⅤA麻豆| 无翼乌工口肉肉无遮挡无码18| www.丁香五月| 老师在办公室被躁在线观看| 亚洲AV成人片无码www小说| 成人无码A级毛片免费| 免费观看交性大片| 亚洲精品国产一区二区三区在线观 | 伸进衣服里吃奶捏胸视频| AVTT天堂网AV无码| 老熟妇高潮一区二区三区| 亚洲AV无码专区在线电影成 | 人人妻人人添人人爽日韩欧美| 一边做一边喷17P| 精产国品一二三产品在哪| 玩小雪跪趴把腿分到最大影视| 爸爸你不能谢在里面来| 免费稀缺拗女一区二区| 要灬要灬再深点受不了好舒服| 国产在线无码一区二区三区| 四虎无码永久在线影库网址一个人| GAY男同帅哥网站在线观看| 麻豆国产在线精品国偷产拍| 亚洲日本高清成人AⅤ片| 国外免费B2B网站| 深入浅出糙汉X软妹V1V| 成人免费乱码大片A毛片| 欧洲北美性爱逼逼视频图片| 中文午夜乱理片无码AⅤ| 久久男人AV资源网站无码 | 欧美性猛交XXXX乱大交极品| 中国少妇无码专区| 久久亚洲精品成人AV无码网站| 亚洲AV综合色区无码一区| 国产强奷糟蹋漂亮邻居在线观看| 丝袜中文人妻无码有码久热| 成人免费一区二区三区视频| 人妻中出无码一区二区三区| FREESEXVIDEOS性亚| 欧美乱妇高清无乱码免费| 97久章草在线视频播放| 蜜臀AV在线无码国产| 中国VITAFUSION孕妇| 久久精品熟女亚州AV麻豆| 亚洲无码一区二区三区| 精品无码国产污污污在线观看| 亚洲国产区男人本色在线观看| 国产在线孕妇孕交| 亚洲AV永久无码精品尤物| 韩国电影办公室6免费完整版 | 亚洲AV福利天堂一区二区三| 国产亚洲成AV人片在线观黄桃| 性欧美18-19SEX性高清播| 国产一区二区在线视频| 亚洲AV无码一区二区三区DV| 黑人大性殖器大战欧美白妇| 亚洲AV永久无码一区二区三区| 黑人巨鞭大战丰满少妇| 亚洲精品中文字幕久久久久| 久久国国产免费999| 一女被两男吃奶玩乳尖| 麻豆三级电影无码| ASS少妇PICS粉嫩BBW| 日本强好片久久久久久AAA | 人妻精品无码一区二区三区 | 免费XXXXX大片在线观看一区| 最新亚洲春色AV无码专区 | 国产日韩综合一区二区性色AV| 亚洲AV色噜噜男人的天堂| 娇妻被黑人杂交下呻吟| 一本大道色卡1卡2卡3乱码| 美丽的小蜜桃伦理美国| XXXX日本少妇做受| 色老久久精品偷偷鲁| 国产麻豆放荡AV剧情演绎| 亚洲VA中文字幕| 老熟仑妇乱一区二区AV| BGMBGMBGM成熟交| 色婷婷粉嫩AV精品综合在线 | 少妇亚洲XXXX| 国产午夜成人精品视频APP| 亚洲精品自产拍在线观看| 久章草在线毛片视频播放| CHINESE勾搭VIDEOS| 色欲久久久天天天综合网精品| 国产精品亚洲片夜色在线| 亚洲人成色77777| 欧美VA亚洲VA日韩VA| 丰满人妻被黑人猛烈进入| 性生交片免费无码看人| 久久嫩草精品久久久久精品| AV极品无码专区亚洲AV| 天干天干天啪啪夜爽爽AV| 狠狠色噜噜狠狠狠888777米 | 99精品国产高清一区二区| 色欲蜜桃AV无码中文字幕| 国偷自产视频一区二区久| 中国新疆XXXXXL19D| 日韩人妻无码一区二区三区综合| 国产农村妇女毛片精品久久麻豆| 亚洲人成在线观看| 亲孑伦视频一区二区三区一| 国产精品久久久天天影视| 亚洲综合精品第一页| 人人妻人人澡人人爽人人爱看| 国产免费无遮挡吸乳视频在线观看| 亚洲制服无码一区二区三区| 人妻AV中文字幕一区二区三区| 国产精品无码专区| 制服 丝袜 亚洲 中文 综合| 色欲蜜臀AV在线播放| 久久高清内射无套| 草莓视频下载APP| 亚洲国产成人精品无码区花野真一| 男人J放进女人J无遮挡免费看| 国产99久久久国产无需播放器| 亚洲男女一区二区三区| 日本少妇春药特殊按摩3| 精东传媒剧国产MV的特点| PETEDAVIDSON鸟多长|