自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux安全工具:"保護(hù)神"Sxid和Skey

運(yùn)維 系統(tǒng)運(yùn)維
Linux有很多值得學(xué)習(xí)的地方,這里我們主要介紹Linux安全工具。一些可以用于Linux安全工具對(duì)于固化您的服務(wù)器將起到一定的作用,可以解決各方面的問題。

Linux有很多值得學(xué)習(xí)的地方,這里我們主要介紹Linux安全工具。一些可以用于Linux安全工具對(duì)于固化您的服務(wù)器將起到一定的作用,可以解決各方面的問題。我們的重點(diǎn)只是想讓您了解這些Linux安全工具,對(duì)安裝配置以及使用不會(huì)給出很詳細(xì)的介紹。一些安全問題例如suid是什么,緩沖溢出是什么等概念性的東西也不屬于本文討論的范圍。

介紹這些工具的目的只是給您一個(gè)提示的方向,并不是讓您拘泥于這些工具。畢竟安全是一個(gè)過程,不是一個(gè)產(chǎn)品。

一、Sxid
sxid是一個(gè)系統(tǒng)監(jiān)控程序。它可以監(jiān)視系統(tǒng)中suid,sgid文件以及沒有屬主的變化。并且以可選的形式報(bào)告這些改變,你可以在配置文件中設(shè)置用email的形式通知這些改變,也可以不使用 email 而直接在標(biāo)準(zhǔn)輸出上顯示這些變化。Suid,sgid 文件以及沒有屬主的文件很有可能是別人放置的后門程序,這些都是您所要特別注意的。

你可以從下面的網(wǎng)址獲得sxid:ftp://marcus.seva.net/pub/sxid/

如果您安裝過其他工具,那么您一定也會(huì)安裝這個(gè)工具,它在安裝上沒有什么特別的地方。

缺省安裝的時(shí)候,配置文件為/usr/local/etc/sxid.conf,這個(gè)文件中有很明顯的注釋很容易看懂。在這個(gè)文件中定義了 sxid的工作方式。日志文件缺省為 /var/log/sxid.log,日志文件的循環(huán)次數(shù)在 sxid.conf 文件中定義。您可以在配置固定后把sxid.conf設(shè)置為不可改變,把sxid.log設(shè)置為只可添加(使用 chattr 命令)。

您可以用sxid -k加上-k選項(xiàng)來進(jìn)行檢查,這時(shí)檢查很靈活,既不記入日志,也不會(huì)發(fā)出email。這樣您就可以隨時(shí)做檢查。但是我還是建議您把檢查放入crontab中,使用crontab -e編輯加入下面的條目:
0 4 * * * /usr/bin/sxid
表示每天上午 4 點(diǎn)執(zhí)行這個(gè)程序。

如果您還想了解更詳細(xì)的信息,可以參考:
man sxid
man 5 sxid.conf

二、Skey
您認(rèn)為您的密碼安全嗎?即使您的密碼很長,有很多特殊字符,解密工具很難破解,但您的密碼在網(wǎng)絡(luò)中傳送時(shí)是以明文形式的,在以太網(wǎng)中隨便一個(gè)嗅探器就可以截取您的密碼?,F(xiàn)在在交換環(huán)境中也能實(shí)現(xiàn)這種技術(shù)。在這種情況下,skey對(duì)您來說是一個(gè)選擇。

Skey 是一次性口令的一個(gè)工具。它是一個(gè)基于客戶服務(wù)器的應(yīng)用程序。首先在服務(wù)器端可以用keyinit命令為每個(gè)用戶建立一個(gè)skey客戶,這個(gè)命令需要指定一個(gè)秘密口令,然后就可以為客戶端的用戶產(chǎn)生一次性口令列表。當(dāng)用戶通過telnet,ftp等與服務(wù)器進(jìn)行連接時(shí)就可以按照一次性口令列表中的口令順序輸入自己的密碼,下次再連接時(shí)候密碼就換成了列表中的下一個(gè)。

可以從下面的網(wǎng)址獲得skey:ftp://ftp.cc.gatech.edu/ac121/Linux/system/network/sunacm/other/skey

skey 的服務(wù)器端使用有下面的步驟:

1.使用下面的命令初始化用戶mary:keyinit mary

keyinit 每次為用戶生成 99 個(gè)一次性口令,這時(shí)就會(huì)在 /etc/skeykeys文件建立這個(gè)用戶,該文件中保存了服務(wù)器端計(jì)算下一個(gè)一次性口令的一些信息。用上面的keyinit命令時(shí)就會(huì)在 /etc/skeykeys 中有下面的記錄:
mary 0099 to25065 be9406d891ac86fb Mar 11, 2001 04:23:12

上面的記錄中從左到右依次是用戶名,要使用的一次性口令序號(hào),口令的種類,16進(jìn)制表示的口令,日期和時(shí)間。

2.將一次性口令列表提供給mary您可以打印出口令列表然后送給mary。這樣比較安全,密碼不會(huì)在網(wǎng)絡(luò)中傳遞。

3.為mary修改缺省的登陸shell為 /usr/local/bin/keysh

由于PAM的作用,mary登陸時(shí)要輸入密碼,她輸入這個(gè)一次性口令后服務(wù)器端要對(duì)這個(gè)口令進(jìn)行校驗(yàn),校驗(yàn)通過連接就被許可了。

可能有些用戶不喜歡書面的口令列表,用戶可以使用 key 命令在自己的客戶端得到一次性口令。您可以通過開兩個(gè)窗口,一個(gè)對(duì)服務(wù)器進(jìn)行連接獲得一次性口令的種類和序號(hào),然后在另一個(gè)窗口用 key 命令根據(jù)口令的種類和序號(hào)獲得所要的密碼。但是必須提醒您,您這樣的方便是以一定的危險(xiǎn)性為代價(jià)的。

如果您的缺省的 99 個(gè)口令用完了,您可以使用 keyinit -s 刷新口令列表。

在 /usr/src/skey/misc 目錄中有許多其他的替換 keysh 的提供其他服務(wù)的程序,例如:su,login,ftp 等等。這樣您可以應(yīng)付不同的服務(wù)的連接請求了。為了安全,您***設(shè)置一下/etc/skeykeys 文件的屬性和權(quán)限。

通過本文的介紹你是否了解了Linux安全工具:Sxid和Skey。希望本文的介紹能對(duì)你學(xué)習(xí)Linux有所幫助。

【編輯推薦】

  1. 詳解Suse YaST的問題
  2. Suse下無線網(wǎng)卡DWL與G122驅(qū)動(dòng)模塊
  3. 操作筆記:SUSE FAQ修改XWindows分辨率
  4. 講述:Suse FAQ設(shè)定ftp服務(wù)
  5. ***安裝Suse,體驗(yàn)Sobe
責(zé)任編輯:小霞 來源: chinaitlab
相關(guān)推薦

2009-07-04 15:10:08

LinuxSxidSkey

2009-07-08 16:05:46

2009-09-02 11:49:15

2021-02-03 09:34:28

潮數(shù)

2011-05-18 14:10:18

敏感數(shù)據(jù)安全數(shù)據(jù)泄漏

2009-08-05 22:32:46

2010-04-25 22:46:47

2017-03-02 13:21:35

華為

2022-03-23 18:57:11

數(shù)據(jù)安全安全工具

2010-12-31 15:40:42

2018-11-27 09:00:53

DockerKubernetes容器

2016-08-05 15:43:07

大數(shù)據(jù)應(yīng)用大數(shù)據(jù)

2024-11-04 15:39:53

2012-11-30 11:08:57

2019-07-23 15:00:41

LinuxWindowsSaaS

2010-05-28 12:26:57

2015-11-06 11:09:14

數(shù)據(jù)中心供電系統(tǒng)

2016-05-24 10:05:20

2017-01-11 22:51:39

2011-03-24 10:50:24

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)