构筑Unix防火墙体系的多种解决方案
作者:佚名 出处:网络摘编 更新时间:2007-08-16 责任编辑:
 
 

  方案二 禁止其他任何计算机向本机的远程登录,允许其他计算机向本机部分用户的远程传输数据。

  设置方法 以允许用ftp到本机的普通用户而禁止用ftp到超级用户为例。

  (1)进入超级用户,用vi打开/etc/inetd.conf文件,用“#”字封闭telnet、login、 exec打头的三行,并放开ftp,然后执行/etc/inetd命令。

  (2)用vi修改/etc/passwd文件,把第一行

  root:x:0:1:Superuser:/:

  改为 root:x:0:1:Superuser:/:/bin/shcheck

  (3)用vi创建/etc/shcheck文件,内容如下

  /bin/sh /etc/profile

  /bin/sh /.profile

  /bin/sh -sh

  (4)修改/etc/profile文件,把其中的一行

  -sh | -rsh | -ksh | -rksh)

  改为 -sh | -rsh | -ksh | -rksh | /etc/profile)

  (5)执行命令

  chmod a-w /etc/shcheck

  chmod u+x /etc/shcheck

  特点 仍禁止其他任何计算机向本机的telnet、login的登录, 有条件地放开用ftp进行双向传输数据。需要特别注意的是:必须按以上方法禁止其他机器用ftp进入到本机的超级用户,否则其他机器就可以用ftp接收本机的inetd.conf文件,经修改后再用ftp传回本机,以达到放开本机telnet、login等远程服务的目的。

 
     
 
 
后退<<上一页 继续>>下一页
[上一页][第1页][第2页][第3页][第4页][第5页][第6页][下一页]
 
内容导航  
第1页Unix防火墙体系解决方.. 第2页Unix防火墙体系解决方..
第3页Unix防火墙体系解决方.. 第4页Unix防火墙体系解决方..
第5页Unix防火墙体系解决方.. 第6页Unix
上一篇 : 用3DMAX打造一只超级逼真.. 下一篇相册制作的大师:数码大师..
 
  您要为所发表的言论的后果负责,请各位遵纪守法并注意文明用语
标题:  

[ 关于本站 ] [ 广告服务 ] [ 商务合作 ] [ 联系我们 ] [ 合作伙伴 ] [ 法律顾问 ] [ 网站地图 ]
千橡公司 京ICP证041489号 Copyright (c) 1997-2007 All Right Reserved.