国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用Solaris架設FTP虛擬服務器
2008-09-11   中文UNIX

1、何謂虛擬服務器系統
"虛擬系統"的意思是"假的系統",亦即當一個使用者使用的是"虛擬系統"時,他所看到的系統檔案及程式,并不是系統管理者所使用的檔案。
例如管理者鍵入"ls -al /usr/bin/ls"的命令時,看到的檔案大小為32767 bytes,而其他使用者鍵入"ls -al /usr/bin/ls"的命令時,看到的卻為65535 bytes,表示為兩個檔案的路徑雖然相同,但卻為不同的檔案。
2、虛擬系統的功能為何
(1) 避免其它使用者使用重要資料
若您不愿意讓使用者觀看或執行某些檔案,那你可以使用虛擬系統,讓使用者看不到特定的檔案,或是創造另一個與真正檔案內容不同的檔案。
(2) 增加系統安全性
若您必須開放使用者登入機器,又害怕使用者利用系統內部的漏洞取得額外的權限,破壞系統設定與竊取資料,使用虛擬系統將可以保護系統的資料與系統運作,讓惡意的使用者只能做到有限的破壞。
3、如何以Solaris架設虛擬系統
其實所謂的"虛擬系統",主要是利用chroot(Change Root)來達成,亦即改變根目錄的位置,而使得系統對應到一新的系統設定中。
要達到這個目的,大致上可分為兩種方法,一是修改程式碼,另外一個則是用系統本身的命令來達成。
在此我們并不打算詳細說明有關修改程式碼的部份如何做,簡單的說,程式部份主要是利用chroot()這個C函式來改變根目錄的位置,較為麻煩的地方在於你可能要修改inetd程式或其它網路服務程式,當然你也可以自己寫這些程式,不過不是每個管理者都對攢寫程式有興趣的。
但不論你采用哪一種方法,有一件事是都需要做的,那就是創造一個虛擬的系統環境。以下簡單列出如何在"/vs"這個目錄下,創造一個新的系統環境,并且不修改程式來啟動虛擬系統的服務:
tar -cf /system.tar /var /usr /etc /dev /devices
將系統中的/var, /usr, /etc, /dev, /devices壓入system.tar這個檔。
tar -xf /system.tar /vs
將system.tar這個檔的資料解開放在/vs目錄下。
以上兩行指令便能系統的檔案到"/vs"目錄去,此時當你下達"chroot /vs/usr/bin/sh"指令時,將會得到和原本系統相似的環境。而在這樣的環境中,使用者不結束目前的shell(chroot後所得的的 shell)是無法藉由任何指令返回原來的系統的。
然而事實上你不需要全部的系統檔案到"虛擬系統"去,只要所需的檔案即可。至於什麼是所需的檔案,端看你安裝了哪些服務。底下所列為在"/vs"中創造FTP的"虛擬系統"做法:
(1)"虛擬系統"中的"/etc"目錄
創造"虛擬系統"中的"/etc"目錄,以放置密碼及設定檔。
mkdir /vs/etc
設定"虛擬系統"中的"/etc/inetd.conf"檔。
echo "ftp stream tcp nowait root /usr/sbin/in.ftpd
in.ftpd" > /vs/etc/inetd.conf
設定"虛擬系統"中的"/etc/passwd"檔。
echo "root:x:0:1:Super-User:/:/usr/bin/tcsh" > /vs/etc/passwd
echo "ftp:x:60:60:Anonymous Ftp:/:/dev/null" >> /vs/etc/passwd
設定"虛擬系統"中的"/etc/shadow"檔。
echo "root:NP:6445::::::" > /vs/etc/shadow
echo "ftp:NP:6445::::::" >> /vs/etc/shadow
(2) "虛擬系統"中的"/var"目錄
創造"虛擬系統"中的"/var"目錄,以放置系統記錄檔。
mkdir /vs/var
mkdir /vs/var/adm
(3) "虛擬系統"中的"/usr"目錄
創造"虛擬系統"中的"/var"目錄,以放置系統程式及程式庫。
mkdir /vs/usr
mkdir /vs/usr/bin
mkdir /vs/usr/sbin
mkdir /vs/usr/lib
從"/usr/lib"拷貝下列檔案至"/vs/usr/lib"
ld.so.1
libauth.so.1
libbsm.so.1
libc.so.1
libcmd.so.1
libcrypt_i.so.1
libdl.so.1
libgen.so.1
libmp.so.1
libmp.so.2
libnsl.so.1
libsocket.so.1
nss_files.so.1
從"/usr/bin"拷貝下列檔案至"/vs/usr/bin"
*ls
從"/usr/sbin"拷貝下列檔案至"/vs/usr/sbin"
*in.ftpd (FTP伺服器程式)
*inetd (Internet Super Daemon)
(4)"虛擬系統"中的"/dev"與"/devices"目錄
作"/dev"、"/devices"的tar檔。
tar -cf /dev.tar /dev /devices
將tar檔解至"/vs"目錄下。
tar -xf /dev.tar /vs
刪除tar檔
rm /dev.tar
(5)啟動服務
chroot /vs /usr/sbin/inetd -s
此步驟須注意是否關閉原始系統中inetd.conf的ftp選項,否則無法正常啟動。
4、結語
有人或許會問,anonymous ftp本身就有做chroot的動作,為何還要自己做一個虛擬系統呢? 事實上,FTP服務若有漏洞,入侵者可透過漏洞取得root權限,此時anonymous ftp的chroot未必會被執行,若未執行chroot,那整個系統就暴露在入侵者眼前,但若你做了虛擬系統,將強制使用者連線時已在虛擬系統中,即使入侵者透過漏洞取得root權限,亦會被限制於虛擬系統中,將難以破壞原本的系統,如此可將系統損害降低。

熱詞搜索:

上一篇:快速安裝Solaris 10 x86操作系統
下一篇:Solaris10下如何使用ZFS

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产成人av电影在线| 91精品国产综合久久福利| 欧美日韩中字一区| 亚洲综合精品久久| 欧美美女视频在线观看| 久久97超碰国产精品超碰| 精品国产91久久久久久久妲己| 国产精品18久久久久久久网站| 久久久精品国产免大香伊| 国产白丝精品91爽爽久久| 亚洲欧美日韩在线| 91精品国产综合久久精品| 国产精品18久久久久| 中文字幕一区av| 欧美一区二区三区影视| 国产精品一区专区| 一区二区三区四区在线| 日韩欧美三级在线| 99视频精品免费视频| 日韩国产欧美在线播放| 国产精品久久久一本精品| 欧美性猛交一区二区三区精品 | 91亚洲国产成人精品一区二区三 | 天堂一区二区在线| 久久欧美中文字幕| 欧美日韩国产三级| caoporen国产精品视频| 免费在线观看视频一区| 亚洲女厕所小便bbb| www日韩大片| 欧美妇女性影城| 99热精品一区二区| 国产不卡视频在线播放| 久久精品999| 亚洲综合小说图片| 亚洲视频一二区| 精品久久久三级丝袜| 欧美日韩国产在线观看| 成人黄色网址在线观看| 激情图区综合网| 美腿丝袜一区二区三区| 亚洲www啪成人一区二区麻豆| 日本一区二区三区dvd视频在线 | 在线播放日韩导航| 欧美性淫爽ww久久久久无| 国产高清亚洲一区| 蜜桃久久久久久久| 日本在线不卡一区| 日本成人在线电影网| 爽好多水快深点欧美视频| 亚洲欧美日韩在线不卡| 亚洲女同女同女同女同女同69| 欧美国产乱子伦| 日本一区二区高清| 九九热在线视频观看这里只有精品| 亚洲成av人片在www色猫咪| 亚洲另类春色校园小说| 中文字幕中文字幕中文字幕亚洲无线| 精品成人一区二区三区| 2020国产精品自拍| 国产日产欧美一区二区三区| 国产欧美综合在线观看第十页| 久久久久久综合| 成人免费一区二区三区视频| 亚洲欧美另类在线| 亚洲高清中文字幕| 久久99精品网久久| 风间由美一区二区三区在线观看| 高清视频一区二区| 色综合久久久久综合| 欧美精选一区二区| www日韩大片| 亚洲视频在线一区观看| 亚洲va在线va天堂| 国产资源在线一区| 午夜欧美2019年伦理| 国产一区二区中文字幕| 久久久国产一区二区三区四区小说 | 一区二区三区四区中文字幕| 免费观看在线综合色| 国产亚洲精品超碰| 在线观看亚洲一区| 国产成人av一区二区三区在线| 亚洲伦理在线免费看| 欧美日本在线播放| 亚洲国产精品av| 成人福利视频在线看| 成人精品在线视频观看| 欧美日韩国产综合一区二区 | 在线一区二区视频| 自拍av一区二区三区| 欧美国产成人精品| 日本vs亚洲vs韩国一区三区二区| 精品少妇一区二区三区免费观看| 天天av天天翘天天综合网 | 日韩高清一区二区| 欧美日韩综合不卡| 26uuu久久天堂性欧美| 中文字幕一区二区三区不卡在线 | 国产成人丝袜美腿| 国产亚洲一二三区| 欧美色国产精品| 国产无人区一区二区三区| 亚洲综合男人的天堂| 国产一区在线观看视频| 欧美午夜电影一区| 国产欧美综合在线观看第十页| 亚洲福利一区二区三区| 国产**成人网毛片九色| 日韩亚洲欧美成人一区| 亚洲美女免费在线| 国产精品乡下勾搭老头1| 欧美一区二区成人| 五月综合激情网| 一本久久精品一区二区| 久久久国产精华| 麻豆成人综合网| 欧美日韩www| 亚洲欧美成人一区二区三区| 国产成人亚洲综合色影视| 欧美一区二区三区在线观看视频| 亚洲同性gay激情无套| 国产一区二区免费在线| 欧美变态凌虐bdsm| 欧美a一区二区| 欧美一级日韩不卡播放免费| 午夜精品久久久久久久久| 色综合视频一区二区三区高清| 国产精品久久久久久久久免费丝袜| 国产精品一级黄| 欧美激情一二三区| 成人av在线一区二区三区| 国产精品网站导航| 99久久婷婷国产综合精品电影| 国产精品的网站| 色先锋久久av资源部| 亚洲精品一二三| 欧美日韩电影在线播放| 日韩精品色哟哟| 日韩欧美国产小视频| 国产一区二区不卡| 国产精品初高中害羞小美女文| 91丨九色丨蝌蚪富婆spa| 亚洲人成在线观看一区二区| 91年精品国产| 日韩电影在线观看网站| 精品成人一区二区| 色综合久久久久| 青青草97国产精品免费观看 | 午夜精品久久久久影视| 欧美一区二区三区不卡| 国产老女人精品毛片久久| 中文字幕第一区二区| 99r国产精品| 秋霞影院一区二区| 国产精品看片你懂得| 欧美色倩网站大全免费| 久久66热re国产| 国产精品电影一区二区| 91精品国产色综合久久不卡蜜臀 | 国内成+人亚洲+欧美+综合在线| 国产丝袜在线精品| 在线免费观看日韩欧美| 激情另类小说区图片区视频区| 中文字幕国产一区| 3d动漫精品啪啪1区2区免费 | 国产精品人成在线观看免费| 在线精品国精品国产尤物884a| 麻豆91免费看| 亚洲精品视频免费观看| 日韩一区二区三区视频| 91在线国产观看| 国产精品正在播放| 久草热8精品视频在线观看| 一区二区三区欧美在线观看| 欧美岛国在线观看| 在线观看一区不卡| 成人18精品视频| 老司机精品视频在线| 一区二区三区日韩精品视频| 国产欧美日韩亚州综合| 日韩一区国产二区欧美三区| 色综合久久综合| 高清国产一区二区三区| 卡一卡二国产精品| 日本欧美大码aⅴ在线播放| 亚洲精品第一国产综合野| 国产精品欧美一级免费| 久久久噜噜噜久久人人看 | 久久这里都是精品| 91国偷自产一区二区使用方法| 国产精品1024久久| 国产在线不卡视频| 在线成人av网站| 欧美性猛片xxxx免费看久爱| 色欧美乱欧美15图片| www.99精品| av在线不卡网| av电影在线观看一区| 不卡一区二区在线|