- 7
- 0
- 约5.46万字
- 约 57页
- 2018-10-27 发布于湖北
- 举报
Unix系统安全管理(最新修正版).ppt
Unix安全管理-网络配置安全(7) 首先,对可以安装调出文件卷的主机没有限制,将使得任何主机都可以安装,因此攻击者所在的主机也一样可以安装它。即使没有其它权限,攻击者通过这一步便已看到了系统的许多信息。 其次,没有明确地设置调出文件卷为只读,则调出文件卷在客户端缺省为可读、可写。这时候攻击者便可以增加,修改,删除或替换NFS服务器上的文件。需要明确指出的是,调出文件卷缺省为可写。 Unix安全管理-网络配置安全(8) 第三,许多主机常常将NFS服务器上的系统信箱和用户主目录所在的目录调出。安装这些目录的用户(攻击者),只要具有文件属主的UID和GID,便可以阅读这些文件。这只要攻击者在本机是超级用户,那么他便可以用su命令变成任何普通用户,或者诸如bin这类的特殊用户。 第四,有一些系统甚至将NFS服务器上的根目录调出,这等于是将系统送到别人眼底,系统的一切秘密暴露无疑。攻击者只需用命令“su bin”变成bin用户,或者与root同组的用户,便可以替换系统一些启动时的文件,或者在/(root用户的主目录),/bin(bin用户的主目录)下增加一个.rhosts文件,系统已经为外来用户敞开了大门。 Unix 系统基本知识(2) Shell Shell是用户和Un
您可能关注的文档
最近下载
- 现代遗传学教程——从基因到表型的剖析(第4版)课件 第14章发育的遗传控制.pptx
- 心衰的护理(共53张PPT).pptx VIP
- 山西导游词12篇必背.pdf VIP
- 20S515 钢筋混凝土及砖砌排水检查井.docx VIP
- 氢能源燃料电池动力系统安装手册(HD7) .pdf VIP
- GB8702-2014 电磁环境控制限值.pdf VIP
- 第1-13届北方数学奥林匹克数学试题及解答.pdf VIP
- 弱电智能化工程进度保障措施.docx VIP
- 医药卫生劳动保护 - GB-T 30735-2014 屋顶及屋顶覆盖制品外部对火反应试验方法.pdf
- 贵州省三都县苗龙金矿资源考察报告3.doc VIP
原创力文档

文档评论(0)