Unix网络服务安全与FTP服务配置详解
1. Unix网络服务概述
Unix系统中的网络服务通常作为标准网络包的一部分提供,然而每个网络服务都存在已知和未知的安全风险。有些服务已知风险较小,而有些则风险较大,并且未来随时可能发现协议或服务器的安全漏洞。因此,保守的安全策略是移除所有无明确需求的服务。
若认为某个服务的风险大于其益处,可通过在 /etc/rc* 文件或 /etc/inetd.conf 文件中对应启动服务器程序的行首添加 # 来禁用该服务。但需注意,禁用服务可能会引起使用者的不满,且禁用服务并不妨碍本地计算机发起对运行相同服务的其他计算机的出站网络连接。
多数 inetd 程序版本在重启或收到 HUP (-1) 信号前,不会注意到其配置的更改;启动文件的更改也需在更改运行级别或重启系统后才生效。所以,禁用服务后,可能需要采取额外措施才能验证服务是否已正确禁用。建议在编辑配置文件前保存副本,也可考虑使用RCS或CVS版本控制系统管理这些文件。
2. 配置文件和主目录的安全
控制网络服务的配置文件的安全保护至关重要。若保护不当,系统用户可能会修改这些文件,从而导致服务拒绝、隐私泄露或系统完全受损。例如,若站点运行 sendmail 且 aliases 文件可被全局写入,用户可能会修改该文件,将收到的每封邮件副本发送到其他地址;攻击者也可能设置别名来运行程序。同样,若攻击者能更改用户的 .forward </
超级会员免费看
订阅专栏 解锁全文
1112

被折叠的 条评论
为什么被折叠?



