专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
网络被攻击,很多情况是由于提供了Telnet服务引起的。的确,对于UNIX系统,如果要远程管理它,必定要使用远程终端,而要使用远程终端,自然要在上启动Telnet服务。但是Telnet服务有一个致命的弱点——它以明文的方式传输用户名及口令,所以,很容易被别有用心的人窃取口令。目前,一种有效代替Telnet服务的有用工具就是SSH服务。SSH客户端与服务器端通讯时,用户名及口令均进行了加密,有效防止了对口令的窃听。 本文向大家介绍运行在常用操作系统上的SSH服务器软件包的使用。首先,SSH软件包由两部分组成,一部分是服务器端软件包,另一部分是客户软件包。针对UN [阅读全文] [PDF]
  管理登录文件是网络管理的重要一部分。每个Linux都具有Syslog的标准功能,它既能登录本地文件,又能登录远程系统。如果你要在一台被攻陷的机器上查看登录文件,特别是在你不太确定攻击者是否已清除登录文件,销毁登录踪迹的情况下,它的作用就尤其关键了。    安装syslog进行远程登录是及其容易的。你只需在你准备收到登录记录的系统上,使用-r选项,配置syslog,这样就可以让你接收到远程登录的记录。    比如,在Mandrake Linux系统上,编辑/etc/sysconfig/syslog文件,根据如下所列改变SYSLOGD_OPTIONS的参数。   [阅读全文] [PDF]
  本文介绍一种利用Linux的两个串口构建拨号的方法,远程用户可以通过拨号连接到局域网,方便地进行信息传递和资源共享。    笔者的配置环境是Red Hat 8.0 Linux操作系统,所需的硬件包括两个外置Modem(分别连接到COM1和COM2端口)和两条电话线。实现步骤如下:    1. 初始化串口设备    在/etc/inittab文件中加入如下两行,用来初始化ttyS0和ttyS1两个串口设备:    S0:345:respawn:/sbin/mgetty -D -X 3 ttyS0    S1:345:respawn:/sbin/mgetty - [阅读全文] [PDF]
  关于打不开X图形界面的解决步骤:   1、进入/etc/X11/xdm目录中,编辑两个文件xdm-conf和Xaccess   编辑xdm-conf文件,找到DisplayManager.requestPort: 0 这行(注应该在最后一行)用!把此行注释掉。   编辑Xaccess文件,找到#any host can get a login window,在下面的空行中输入终端主机的网段,比如:192.168.1.0(根据实际情况填写网段)   2、进入/etc/X11/gdm目录中,编辑gdm.conf文件   查找Enable=false(此行是单独的 [阅读全文] [PDF]
  服务器将系统的登录服务器移到一个单独的机器中会增加系统的安全级别,使用一个更安全的登录服务器来取代Linux自身的登录工具也可以进一步提高安全。   在大的Linux网络中,最好使用一个单独的登录服务器用于syslog服务。它必须是一个能够满足所有系统登录需求并且拥有足够的磁盘空间的服务器系统,在这个系统上应该没有其它的服务运行。更安全的登录服务器会大大削弱入侵者透过登录系统窜改日志文件的能力。   ●安全syslog即使使用单独的登录服务器,Linux自身的syslog工具也是相当不安全的。因此,有人开发了所谓的安全log服务器,将密码签名集成到日志中 [阅读全文] [PDF]
  系统维护分散的大网络环境中的多个用户帐号对于系统管理员来讲是一件非常头疼的事情。现在有一些单一的登录(sign on)系统不仅可以减轻管理员的负担,而同时还提高了安全级别。   网络信息服务(NIS)是一个很好的单一登录系统,它在Sun公司的Yellow Page服务的基础上发展来的,它的基本安全特性不够健状,由于不断有一些bug和脆弱性被公布,因此有人戏称它为网络入侵者服务(Network Intruder Service)。NIS的更新版本NIS+原NIS的不足进行了改进,现在已经有了用于Linux的NIS+版本。   Kerberos也是一种非常有 [阅读全文] [PDF]
1 共6条 分1页