国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用Solaris架設FTP虛擬服務器
2008-09-11   中文UNIX

1、何謂虛擬服務器系統
"虛擬系統"的意思是"假的系統",亦即當一個使用者使用的是"虛擬系統"時,他所看到的系統檔案及程式,并不是系統管理者所使用的檔案。
例如管理者鍵入"ls -al /usr/bin/ls"的命令時,看到的檔案大小為32767 bytes,而其他使用者鍵入"ls -al /usr/bin/ls"的命令時,看到的卻為65535 bytes,表示為兩個檔案的路徑雖然相同,但卻為不同的檔案。
2、虛擬系統的功能為何
(1) 避免其它使用者使用重要資料
若您不愿意讓使用者觀看或執行某些檔案,那你可以使用虛擬系統,讓使用者看不到特定的檔案,或是創造另一個與真正檔案內容不同的檔案。
(2) 增加系統安全性
若您必須開放使用者登入機器,又害怕使用者利用系統內部的漏洞取得額外的權限,破壞系統設定與竊取資料,使用虛擬系統將可以保護系統的資料與系統運作,讓惡意的使用者只能做到有限的破壞。
3、如何以Solaris架設虛擬系統
其實所謂的"虛擬系統",主要是利用chroot(Change Root)來達成,亦即改變根目錄的位置,而使得系統對應到一新的系統設定中。
要達到這個目的,大致上可分為兩種方法,一是修改程式碼,另外一個則是用系統本身的命令來達成。
在此我們并不打算詳細說明有關修改程式碼的部份如何做,簡單的說,程式部份主要是利用chroot()這個C函式來改變根目錄的位置,較為麻煩的地方在於你可能要修改inetd程式或其它網路服務程式,當然你也可以自己寫這些程式,不過不是每個管理者都對攢寫程式有興趣的。
但不論你采用哪一種方法,有一件事是都需要做的,那就是創造一個虛擬的系統環境。以下簡單列出如何在"/vs"這個目錄下,創造一個新的系統環境,并且不修改程式來啟動虛擬系統的服務:
tar -cf /system.tar /var /usr /etc /dev /devices
將系統中的/var, /usr, /etc, /dev, /devices壓入system.tar這個檔。
tar -xf /system.tar /vs
將system.tar這個檔的資料解開放在/vs目錄下。
以上兩行指令便能系統的檔案到"/vs"目錄去,此時當你下達"chroot /vs/usr/bin/sh"指令時,將會得到和原本系統相似的環境。而在這樣的環境中,使用者不結束目前的shell(chroot後所得的的 shell)是無法藉由任何指令返回原來的系統的。
然而事實上你不需要全部的系統檔案到"虛擬系統"去,只要所需的檔案即可。至於什麼是所需的檔案,端看你安裝了哪些服務。底下所列為在"/vs"中創造FTP的"虛擬系統"做法:
(1)"虛擬系統"中的"/etc"目錄
創造"虛擬系統"中的"/etc"目錄,以放置密碼及設定檔。
mkdir /vs/etc
設定"虛擬系統"中的"/etc/inetd.conf"檔。
echo "ftp stream tcp nowait root /usr/sbin/in.ftpd
in.ftpd" > /vs/etc/inetd.conf
設定"虛擬系統"中的"/etc/passwd"檔。
echo "root:x:0:1:Super-User:/:/usr/bin/tcsh" > /vs/etc/passwd
echo "ftp:x:60:60:Anonymous Ftp:/:/dev/null" >> /vs/etc/passwd
設定"虛擬系統"中的"/etc/shadow"檔。
echo "root:NP:6445::::::" > /vs/etc/shadow
echo "ftp:NP:6445::::::" >> /vs/etc/shadow
(2) "虛擬系統"中的"/var"目錄
創造"虛擬系統"中的"/var"目錄,以放置系統記錄檔。
mkdir /vs/var
mkdir /vs/var/adm
(3) "虛擬系統"中的"/usr"目錄
創造"虛擬系統"中的"/var"目錄,以放置系統程式及程式庫。
mkdir /vs/usr
mkdir /vs/usr/bin
mkdir /vs/usr/sbin
mkdir /vs/usr/lib
從"/usr/lib"拷貝下列檔案至"/vs/usr/lib"
ld.so.1
libauth.so.1
libbsm.so.1
libc.so.1
libcmd.so.1
libcrypt_i.so.1
libdl.so.1
libgen.so.1
libmp.so.1
libmp.so.2
libnsl.so.1
libsocket.so.1
nss_files.so.1
從"/usr/bin"拷貝下列檔案至"/vs/usr/bin"
*ls
從"/usr/sbin"拷貝下列檔案至"/vs/usr/sbin"
*in.ftpd (FTP伺服器程式)
*inetd (Internet Super Daemon)
(4)"虛擬系統"中的"/dev"與"/devices"目錄
作"/dev"、"/devices"的tar檔。
tar -cf /dev.tar /dev /devices
將tar檔解至"/vs"目錄下。
tar -xf /dev.tar /vs
刪除tar檔
rm /dev.tar
(5)啟動服務
chroot /vs /usr/sbin/inetd -s
此步驟須注意是否關閉原始系統中inetd.conf的ftp選項,否則無法正常啟動。
4、結語
有人或許會問,anonymous ftp本身就有做chroot的動作,為何還要自己做一個虛擬系統呢? 事實上,FTP服務若有漏洞,入侵者可透過漏洞取得root權限,此時anonymous ftp的chroot未必會被執行,若未執行chroot,那整個系統就暴露在入侵者眼前,但若你做了虛擬系統,將強制使用者連線時已在虛擬系統中,即使入侵者透過漏洞取得root權限,亦會被限制於虛擬系統中,將難以破壞原本的系統,如此可將系統損害降低。

熱詞搜索:

上一篇:快速安裝Solaris 10 x86操作系統
下一篇:Solaris10下如何使用ZFS

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
免播放器亚洲一区| 在线国产精品一区| 欧美日韩综合视频| 激情一区二区三区| 中国成人黄色视屏| 国产精品你懂的在线欣赏| 亚洲一级电影| 黄网站免费久久| 欧美国产在线观看| 欧美一区二区三区男人的天堂| 国内精品久久久久久影视8| 欧美精品免费看| 欧美专区中文字幕| 99国产精品久久久久老师| 欧美日韩国产美女| 久久久久久综合网天天| 亚洲国产99精品国自产| 欧美精彩视频一区二区三区| 久久精品国产77777蜜臀| 亚洲国产精品一区在线观看不卡| 欧美韩国一区| 国产日韩欧美综合在线| 亚洲免费影视| 国产一区二区三区精品欧美日韩一区二区三区 | 欧美一区二区三区在| 欧美日韩一区二区三区在线视频| 久久一日本道色综合久久| 欧美一区二区免费视频| 国产精品影音先锋| 国产精品久久影院| 国产一区二区三区在线观看精品| 国产精品男人爽免费视频1 | 国产一区二区福利| 日韩视频三区| 最新中文字幕亚洲| 国产精品午夜在线观看| 欧美va亚洲va香蕉在线| 久久九九精品| 亚洲欧美bt| 日韩亚洲精品在线| 在线观看亚洲精品| 国产视频一区三区| 欧美体内she精视频| 午夜视频久久久久久| 猫咪成人在线观看| 亚洲第一黄色| 国产亚洲欧美一区二区三区| 国内视频一区| 亚洲视频免费| 亚洲一区三区视频在线观看| 亚洲人成在线观看一区二区| 国产日本亚洲高清| 中文在线资源观看视频网站免费不卡| 国产一区二区成人| 亚洲人精品午夜| 99这里有精品| 国产九色精品成人porny| 国产日韩精品一区二区三区| 免费欧美日韩国产三级电影| 国产精品99免费看| 国产精品视频在线观看| 99热在这里有精品免费| 欧美一区二区三区在线免费观看 | 国产精品手机在线| 欧美在线免费播放| 亚洲一区二区在线观看视频| 欧美日韩一区二区三| 免费看成人av| 永久免费精品影视网站| 久久精品国语| 国产一区二区三区高清在线观看| 亚洲已满18点击进入久久| 欧美精品免费看| 一本到12不卡视频在线dvd| 欧美国产视频一区二区| 亚洲激情精品| 国产精品日韩欧美一区二区三区| 99re6热在线精品视频播放速度| 男女视频一区二区| 日韩一区二区精品在线观看| 欧美午夜片在线观看| 亚洲午夜久久久| 国产精品h在线观看| 久久精品国内一区二区三区| 1024欧美极品| 欧美日韩在线一区二区三区| 欧美亚洲日本国产| 一色屋精品视频免费看| 欧美日韩播放| 嫩草伊人久久精品少妇av杨幂| 亚洲精品在线电影| 国产精品亚洲激情| 欧美成人在线免费视频| 一区二区三区 在线观看视频| 国内外成人免费激情在线视频| 欧美精品久久久久久久免费观看 | 亚洲视频中文| 好吊日精品视频| 欧美日韩影院| 欧美~级网站不卡| 欧美中文字幕| 亚洲欧美经典视频| 日韩亚洲精品电影| 亚洲精品乱码久久久久久日本蜜臀 | 久久经典综合| 在线欧美福利| 影音先锋中文字幕一区| 国产专区欧美专区| 国产日韩欧美精品在线| 欧美网站在线观看| 欧美日韩一区二区免费视频| 欧美国产精品v| 欧美日韩高清在线| 欧美日韩免费观看中文| 欧美日韩高清区| 国产伦精品一区二区三区照片91| 国产精品久久一卡二卡| 国产欧美欧美| 在线观看国产一区二区| 亚洲片国产一区一级在线观看| 亚洲欧洲日韩女同| 亚洲一区二区三区高清不卡| 亚洲欧洲精品成人久久奇米网| 亚洲毛片播放| 久久精品一本| 性色av一区二区三区红粉影视| 久久精品麻豆| 欧美日韩国产二区| 国内成人在线| 亚洲视频一起| 美女在线一区二区| 国产精品揄拍一区二区| 亚洲国产日韩欧美在线99| 先锋影音久久久| 欧美区亚洲区| 亚洲黄色免费电影| 欧美在线亚洲在线| 欧美性色aⅴ视频一区日韩精品| 国内精品久久久久影院 日本资源| 国产精品网站视频| 亚洲精品视频一区| 另类av导航| 在线播放中文一区| 久久精品国产久精国产思思| 欧美午夜剧场| 中文网丁香综合网| 欧美日韩国产a| 亚洲激情国产精品| 蜜桃久久av| 在线观看国产欧美| 久久久久久久精| 国产欧美精品国产国产专区| 影音先锋日韩精品| 欧美制服丝袜| 在线观看视频免费一区二区三区 | 国产欧美日韩精品a在线观看| 亚洲狠狠丁香婷婷综合久久久| 久久综合中文色婷婷| 怡红院av一区二区三区| 欧美福利一区二区三区| 日韩一级视频免费观看在线| 欧美巨乳在线观看| 午夜在线精品偷拍| 影音先锋成人资源站| 麻豆精品视频在线观看| 亚洲最新视频在线| 国产一区二区无遮挡| 欧美成人亚洲成人| 午夜伦欧美伦电影理论片| 亚洲电影天堂av| 国产精品永久入口久久久| 狼人天天伊人久久| 亚洲欧美一区二区三区在线| 黄色av日韩| 国产精品专区h在线观看| 久久精品国产欧美激情| 亚洲人成高清| 狠狠色香婷婷久久亚洲精品| 欧美精品国产一区| 久久精品欧美| 午夜影院日韩| 小黄鸭精品aⅴ导航网站入口| 亚洲国产精品传媒在线观看| 国产日韩欧美中文| 国产精品三上| 国产日产亚洲精品系列| 国产精品视频yy9099| 欧美午夜电影在线| 国产精品成人在线观看| 欧美日韩在线播| 欧美日韩三级| 国产精品理论片| 国产精品一区二区在线观看| 欧美视频日韩视频| 欧美日韩视频专区在线播放 | 欧美日韩一区二区三区高清| 欧美精品一区视频| 国产精品美女一区二区在线观看| 欧美日韩在线免费观看| 国产欧美精品一区二区色综合|