文谷首页 | 业界传真 | 网络技术 | 服务器 | 数据库 | 存储技术 | 系统安全 | 无线技术 | Cisco | .Net | Windows | Linux | Unix | Java
电子商务 | 网站工程 | 网页设计 | 平面设计 | 多媒体 | 编程语言 | Oracle | MSSQL | Photoshop | ASP | PHP | 实用技巧 | 进程查询 | 文谷论坛
Unix频道
 系统管理   Unix   Solaris   FreeBSD
您现在的位置: IT文谷 >> Unix >> Unix >> 文章正文
阻挡非法用户登陆SCO UNIX阻挡非法用户登陆SCO UNIX2006-3-31 0:13:50阻挡非法用户登陆SCO UNIX2006-3-31 0:13:50阻挡非法用户登陆SCO UNIX
阻挡非法用户登陆SCO UNIX
阻挡非法用户登陆SCO UNIX阻挡非法用户登陆SCO UNIX2006-3-31 0:13:50阻挡非法用户登陆SCO UNIX2006-3-31 0:13:50阻挡非法用户登陆SCO UNIX
阻挡非法用户登陆SCO UNIX阻挡非法用户登陆SCO UNIX2006-3-31 0:13:50阻挡非法用户登陆SCO UNIX2006-3-31 0:13:50阻挡非法用户登陆SCO UNIX
SCO UNIX操作系统具有开放性、共享性和数据库的通用性等特点,在银行、邮政等部门应用十分广泛。不过,由于SCO UNIX的缺陷,加上我单位营业网点分散等因素,留下了远程终端,包括DDN专线和MODEM的拨号端口及对外服务终端无法特别监管的隐患,给非法进入者提供了方便之门。因此必须设法加强对UNIX操作系统的端口安全管理,增加端口口令,限制登录端口的用户及工作时间。

  工作原理
  操作系统用户注册登录的过程为:操作系统接收用户名和口令字后与/etc/passwd和/etc/shadow文件进行合法性检查,对照注册名UID码、GID码(表示用户组)、GCOS域(用户个人信息)、注册目录、注册shell(一般为/bin/sh即Baurne shell),然后读取终端端口的有关信息,查找 /etc/dialups文件、/etc/d_passwd文件,最后启动/etc/profile和用户根目录下的 .profile文件(若是c_shell,则执行/etc/csh.login和用户根目录下的.login和.cshrc;若是korn shell,则会执行环境变量ENV所定义的文件)配置用户环境变量,查找提示该用户的mail信息。

  通过以上分析,我们可以简单地在/etc/dialups文件中加入终端端口设备号,在/etc/d_passwd文件中加入口令字,限制非法登录,这是其一。我们还可以修改/etc/profile文件,从中增加一段程序,使之能与我们预先设定的有关用户、端口、工作时间等一些信息的文件进行比较,判断当前注册用户的登录端口、日期和时间是否在我们允许的范围内,否则不允许注册登录。之所以修改文件/etc/profile而没有使用文件$home/.profile,是因为使用文件/etc/profile更便于大范围的控制和处理,这是其二。另外,操作系统对合法用户注册登录处理的最后部分是,根据该用户根目录下的$home/.profile,设置用户环境变量、终端信息,我们可以在$home/.profile加入该用户业务处理程序的起动命令并使之退出注册登录状态,以减少在该用户根目录下使用/bin/sh命令的机会,确保用户根目录下文件的安全。

  基于以上原理,我们得出了三个有效地加强对终端端口限制管理的办法。

  1.增加端口口令,限制远程登录
  远程登录包括通过MODEM拨号、DDN专线访问服务器和通过终端服务器、集线器等登录到系统。MODEM和DDN专线访问服务器的端口号为/dev/tty1A和/dev/ttya?,其中?为0、1、2......等(下同)。通过终端服务器、路由器和集线器访问服务器的端口号为/dev/ttyp?。此时使用的是伪tty设备文件,通常登录的端口是不固定的。因此,必须先执行固定通信服务器端口设置程序通过在这些设备端口上增加拨入口令,限制远程登录。

  2.限定用户在指定的端口和规定的时间内登录
  当用户注册登录到UNIX操作系统时,必须执行系统文件/etc/profile。我们对这一文件进行修改,让系统去读取用户名、端口名、每周工作日期、每天上班时间、每天下班时间,然后依此文件审查用户注册登录的合法性。端口名不在此文件中不受限制;端口名在此文件中但用户名不正确不许登录;用户名和端口名皆正确但工作时间不在规定范围内不许登录。

  3.用户注册登录立即运行业务处理程序,退出业务处理程序也退出/bin/sh
  用户注册登录时系统访问了用户根目录下面的$home/.profile,为了使用户合法注册登录后即进入运行业务处理程序,或退出业务处理程序同时退出注册登录状态,我们可以对$home/.profile进行修改使用户退出业务处理程序时,退至login:状态。

  以上三种方法加强了UNIX操作系统端口设备的安全管理,可以分开使用,也可以合并使用,达到对一些远程登录端口和公众场合端口限制管理的目的,有效地阻止了非法用户的登录

阻挡非法用户登陆SCO UNIX阻挡非法用户登陆SCO UNIX2006-3-31 0:13:50阻挡非法用户登陆SCO UNIX2006-3-31 0:13:50阻挡非法用户登陆SCO UNIX
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 进入论坛讨论

    相关文章
    创建 SCO Openservers UNIX 5 应急引导盘
    构建SCO UNIX下的Web服务器
    sco unixware 7.1.1 全面学习资料
    SCO UNIX 5.06 + INFORMIX ONLINE 7.31安装和配置文档
    HP 服务器安装 SCO UNIX 5.0.4/5(下)
    HP 服务器安装 SCO UNIX 5.0.4/5(上)
    SCO Unix网络环境中广播发送的实现
    SCO OpenServer 5.0.5中DNS和DHCP的配置
    使用usermod命令控制口令选择
    SCO UNIX下的socket编
    在SCO5下安装Oracle 7.3.4 (4)
    在SCO5下安装Oracle 7.3.4 (3)
    热门文章最新推荐

    版权与免责声明:
    ① 本网转载其他媒体稿件是为传播更多的信息,此类稿件不代表本网观点,版权归原作者所有,本网不承担此类稿件侵权行为的连带责任。
    ② 本站原创文章,转载时请注明出自文谷及作者姓名
    ③在本网BBS上发表言论者,文责自负。
    ④如您因版权等问题需要与本网联络,请在30日内联系 。
    阻挡非法用户登陆SCO UNIX阻挡非法用户登陆SCO UNIX2006-3-31 0:13:50阻挡非法用户登陆SCO UNIX2006-3-31 0:13:50阻挡非法用户登陆SCO UNIX
    阻挡非法用户登陆SCO UNIX阻挡非法用户登陆SCO UNIX2006-3-31 0:13:50阻挡非法用户登陆SCO UNIX2006-3-31 0:13:50阻挡非法用户登陆SCO UNIX

    全站热点
    最新推荐
    关于文谷 | 联系文谷 | 免责声明 | 文谷论坛
    Tel: 0577-65690019      E-mail: ichenjian@gmail.com    MSN:ichenjian@hotmail.com    QQ:2911194
    Copyright © 2004-2008 wengu.com 文谷 All Rights Reserved
    浙ICP备05000327号