国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Solaris系統(tǒng)的基本安全配置
2008-09-12   永遠(yuǎn)的UNIX

一個(gè)SUN系統(tǒng)就象和NT系統(tǒng)一樣,容易受到來自internet的各種可惡的攻擊。幸運(yùn)的是,不象NT,你可以用以下三個(gè)簡單的手段把SUN變的相對(duì)安全些,它們是:

1)防止堆棧溢出
2)關(guān)閉不用的服務(wù)
3)給系統(tǒng)打補(bǔ)丁

1.  防止堆棧溢出

至少90%以上的安全問題都是來自所謂的“堆棧溢出”。攻擊者通過給一個(gè)以root身份運(yùn)行的程序提供比它所預(yù)期的輸入多得多的東西,使被攻擊程序無法處理而改變執(zhí)行流程去執(zhí)行攻擊者指定的代碼。

Solaris 2.6和Solaris 7都具備把用戶堆棧設(shè)成不可執(zhí)行的能力,以使這種攻擊不能得逞。要使能這個(gè)特點(diǎn):

0)變成root
1)對(duì)/etc/system文件做個(gè)拷貝
cp /etc/system /etc/system.BACKUP
2)用你最鐘愛的編輯器編輯/etc/system文件
3)到文件的最后,插入以下幾行:
set noexec_user_stack=1
set noexec_user_stack_log=1
4)保存文件,退出編輯器

一旦重啟機(jī)器,這些改變就會(huì)生效。如果這不是一個(gè)你可以關(guān)閉的系統(tǒng),那么你用adb來改變一個(gè)運(yùn)行中的系統(tǒng)的參數(shù)也是可能的,但這不是我個(gè)人樂意去干的事。

當(dāng)然會(huì)有些合法使用可執(zhí)行堆棧的程序在你做出如上改變后而不能正常運(yùn)行。所幸的是這樣的程序的并不多,我所知的就只有GNU ada 編譯器。

2.  在inetd.conf中關(guān)閉用不著的服務(wù)

有許多用不著的服務(wù)自動(dòng)的處于使能狀態(tài)。它們中可能存在的漏洞將使攻擊者甚至不需要一個(gè)賬戶就能控制你的機(jī)器。關(guān)閉這些不需要的服務(wù)來保護(hù)你的系統(tǒng),你可以用如下方法來關(guān)閉:

0)變成root
1)對(duì)inetd的配置文件/etc/inetd.conf做個(gè)拷貝
cp /etc/inetd.conf /etc/inetd.conf.BACKUP
2)編輯/etc/inetd.conf文件
未被激活的服務(wù)是在前面被“#“符號(hào)注釋掉的,舉個(gè)例子,你的部份inetd.conf可能是這樣的:

# Tnamed serves the obsolete IEN-116 name server protocol.
#
name dgram udp wait root /usr/sbin/in.tnamed in.tnamed

不需要這個(gè)服務(wù),因?yàn)槟銈冎械?9.999%不會(huì)用到這個(gè)“已經(jīng)被廢棄的IEN-116名字服務(wù)
協(xié)議“,把這個(gè)注釋掉以后,這行看起來會(huì)象是:
# Tnamed serves the obsolete IEN-116 name server protocol.
#
#name dgram udp wait root /usr/sbin/in.tnamed in.tnamed
^
|
看到這個(gè)新的“#” 符號(hào)了吧

我建議注釋掉幾乎所有的服務(wù),只留下:
ftp stream tcp nowait root /usr/sbin/in.ftpd in.ftpd
telnet stream tcp nowait root /usr/sbin/in.telnetd in.telnetd
time stream tcp nowait root internal
time dgram udp wait root internal
echo stream tcp nowait root internal
echo dgram udp wait root internal
discard stream tcp nowait root internal
discard dgram udp wait root internal
daytime stream tcp nowait root internal
daytime dgram udp wait root internal
rstatd/2-4 tli rpc/datagram_v wait root /usr/lib/netsvc/rstat/rpc.rstatd

rpc.rstatd
fs stream tcp wait nobody /usr/openwin/lib/fs.auto fs
100083/1 tli rpc/tcp wait root /usr/dt/bin/rpc.ttdbserverd

rpc.ttdbserverd

在只需要不多圖形操作的服務(wù)器或是要保證相當(dāng)?shù)陌踩阋苍S應(yīng)該關(guān)掉字體服務(wù)fs,也可以關(guān)掉系統(tǒng)性能監(jiān)視器rstatd和tooltalk服務(wù)器ttdbserverd。事實(shí)上在確實(shí)需要安全的機(jī)器上你甚至應(yīng)該注釋掉telnet和ftp。

你可以用grep找出機(jī)器能過inetd所提供的服務(wù):

grep -v "^#" /etc/inetd.conf

這將返回/etc/inetd.conf中所有沒被注釋掉的行。

3)在/etc/inetd.conf中做出改變之后,找到inetd進(jìn)程的id號(hào),用kill向它發(fā)送HUP信號(hào)來刷新
它。一定要確保kill了inetd進(jìn)程后,它還在運(yùn)行,例如:

root@multics: ps -ef | grep inetd
root 196 1 0 15:32:14 ? 0:00 /usr/sbin/inetd -s
root@multics: kill -HUP 196
root@multics: ps -ef | grep inetd
root 196 1 0 15:32:14 ? 0:00 /usr/sbin/inetd -s

3.  給系統(tǒng)打補(bǔ)丁

跟所有的復(fù)雜系統(tǒng)一樣,SUN有它的漏洞,其中的一些從性質(zhì)上來說是相當(dāng)嚴(yán)重的。SUN公司有向它的客戶甚至是沒有技術(shù)支持的客戶提供補(bǔ)丁的優(yōu)良傳統(tǒng)。這些補(bǔ)丁或者以集合包或者以單個(gè)補(bǔ)丁的形式存在的。不幸的是,要完全修補(bǔ)你的系統(tǒng),既需要大的補(bǔ)丁集合包,又需要單個(gè)的補(bǔ)丁。然而我們將介紹一種把補(bǔ)丁包和單個(gè)補(bǔ)丁結(jié)合起來使用的方法。

1)變成root
2)鍵入
umask 022
來設(shè)置你的許可模式--給系統(tǒng)打補(bǔ)丁不僅要求所有的補(bǔ)丁被"nobody"用戶可讀,而且包括補(bǔ)丁之前的所有目錄(不要問為什么,反正是一般這么干的)。
3)創(chuàng)建一個(gè)叫“patch“的目錄,并進(jìn)入它,我一般是這樣做的:
mkdir /var/tmp/patch
cd /var/tmp/patch
在你建“patch“目錄的文件系統(tǒng)中要保證有足夠的磁盤空間(提示:你可以試著鍵入
df -k
來看看文件系統(tǒng)上可用的磁盤空間,不要用/tmp!#p#副標(biāo)題#e#
4)用ftp連接sunsolve站
ftp sunsolve.sun.com
你的登錄用戶名是“anonymous“,口令是你的電子郵件地址。
5)轉(zhuǎn)到二進(jìn)制模式,鍵入:
bin
關(guān)閉提示,鍵入:
prompt
--你不需要為下載每個(gè)補(bǔ)丁回答”是,我需要下那個(gè)補(bǔ)丁“ 。

6)補(bǔ)丁位于sunsolve站的/pub/patches目錄,所以鍵入:
cd /pub/patches
7)得到對(duì)應(yīng)于你操作系統(tǒng)版本的PatchReport文件,你可以用以下命令列出那些文件:
ls *.PatchReport

例如:
-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-
ftp> ls *.PatchReport
200 PORT command successful.
150 Opening ASCII mode data connection for file list.
Solaris1.1.1.PatchReport
Solaris1.1.2.PatchReport
Solaris1.1.PatchReport
Solaris2.3.PatchReport
Solaris2.4.PatchReport
Solaris2.4_x86.PatchReport
Solaris2.5.1.PatchReport
Solaris2.5.1_x86.PatchReport
Solaris2.5.PatchReport
Solaris2.5_x86.PatchReport
Solaris2.6.PatchReport
Solaris2.6_x86.PatchReport
Solaris7.PatchReport
Solaris7_x86.PatchReport
226 Transfer complete.
remote: *.PatchReport
360 bytes received in 0.0044 seconds (79.16 Kbytes/s)
-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-
對(duì)x86和sparc文件有不同的補(bǔ)丁報(bào)告文件,sparc版本的是那些沒有“x86“字樣的。
8)得到一份補(bǔ)丁報(bào)告文件,比如:
get Solaris2.6.PatchReport
9)得到一份對(duì)應(yīng)于你系統(tǒng)版本的推薦補(bǔ)丁集合包和它的README文件,可以用如下命令列出推薦的文件:
ls *Recommended*
輸出可能是這樣的:
-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-
ftp> ls *Recommended*
200 PORT command successful.
150 Opening ASCII mode data connection for file list.
2.3_Recommended.README
2.3_Recommended.tar.Z
2.4_Recommended.README
2.4_Recommended.tar.Z
2.4_x86_Recommended.README
2.4_x86_Recommended.tar.Z
2.5.1_Recommended.README
2.5.1_Recommended.tar.Z
2.5.1_x86_Recommended.README
2.5.1_x86_Recommended.tar.Z
2.5_Recommended.README
2.5_Recommended.tar.Z
2.5_x86_Recommended.README
2.5_x86_Recommended.tar.Z
2.6_Recommended.README
2.6_Recommended.tar.Z
2.6_x86_Recommended.README
2.6_x86_Recommended.tar.Z
7_Recommended.README
7_Recommended.zip
7_x86_Recommended.README
7_x86_Recommended.zip
-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-

你可以用mget命令把推薦文件和readme都拿下來,比如:
mget 7_x86_Recommended*
這可能要等上一會(huì)兒。
10)在下載推薦文件的時(shí)候,你可以打開補(bǔ)丁報(bào)告文件看看,里面會(huì)有關(guān)于安全修補(bǔ)的一節(jié)可能是這樣的:
-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-

Solaris 2.5.1 Patches Containing Security Fixes:
------------------------------------------------

103594-19 SunOS 5.5.1: sendmail fixes
103603-10 SunOS 5.5.1: ftp, in.ftpd, in.rexecd and in.rshd patch
103627-11 SunOS 5.5.1: Linker patch
103630-14 SunOS 5.5.1: ip ifconfig arp udp icmp patch
106689-01 * SunOS 5.5.1: /usr/sbin/in.uucpd patch
106905-01 * SunOS 5.5.1: apropos/catman/man/whatis patch
103566-43 OpenWindows 3.5.1: Xsun patch
106411-06 * OpenWindows 3.5.1: xdm patch
(& c.)
-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-=+=-

“*“標(biāo)記的補(bǔ)丁沒有包括在推薦補(bǔ)丁集合包里,我們要把它們包括進(jìn)來。
11)當(dāng)推薦補(bǔ)丁集合包下載完后,你需要下載補(bǔ)丁報(bào)告中所標(biāo)記的單個(gè)補(bǔ)丁,最快的方法是用mget,這樣用:
mget 106689* 106905* 106411*
重要:你可能想用一個(gè)mget命令得到所有的補(bǔ)丁,但mget的參數(shù)的個(gè)數(shù)是有限制的!而且,我并沒有指定版本號(hào),這不僅僅是為了少輸入字符和得到相關(guān)的README文件,也是因?yàn)樵谘a(bǔ)丁報(bào)告發(fā)布過程中,版本號(hào)可能是會(huì)變化的。
12)下載完所有的東西后,鍵入:
quit
來結(jié)束ftp會(huì)話。
13)到現(xiàn)在,你已經(jīng)下載了補(bǔ)丁集合包和單個(gè)補(bǔ)丁,因?yàn)槔^續(xù)下去打單個(gè)的補(bǔ)丁包太費(fèi)體力,我們將先把補(bǔ)丁包和單個(gè)補(bǔ)丁合并起來。首先解壓補(bǔ)丁包:
如果你用的是Solaris 2.6或更早的,
uncompress 2*Recommended.tar.Z
tar -xvf 2*Recommended.tar
如果用的是Solaris 7,
unzip 7*Recommended.zip
其次,把所有的單個(gè)補(bǔ)丁移到你的建立的Recommended目錄:
mv 1* *Recommended
然后,進(jìn)到保存有全部補(bǔ)丁的Recommended目錄:
cd *Recommended
14)現(xiàn)在我們可以把所有單個(gè)的補(bǔ)丁加到patch_order文件中,在這個(gè)文件中列出
了所有將被install_cluster腳本安裝的補(bǔ)丁,你可以手工把它們加進(jìn)去(提示:
這是錯(cuò)誤的選擇)或者用UNIX的命令工具來幫你做這件事。
如果你是Solaris 7,用下面的命令:
ls *.zip | cut -d"." -f1 >> patch_order
如果是Solaris 2.6或以前的:
ls *.tar.Z | cut -d"." -f1 >> patch_order
15)現(xiàn)在是解壓所有單個(gè)補(bǔ)丁包的時(shí)候了,因?yàn)樗鼈冞€是壓縮格式的。
A)如果你用Solaris 7,你可以用unzip一次解壓一個(gè)文件:
unzip 108723.zip
討厭的是,你不能用“unzip *.zip“,因?yàn)閡nzip不能這樣工作,為了避免多次地輸入unzip,你可以用下面的UNIX命令讓unzip為你解壓所有的東西:
ls *.zip | xargs -n1 unzip
B)如果用的是Solaris 2.6或更低的,鍵入:
uncompress *.tar.Z
現(xiàn)在你必須用tar分離出單個(gè)的補(bǔ)丁,你可以用以下命令一次處理一個(gè)文件:
tar -xvf 108723.tar
討厭的是,你不能用“tar -xvf *.tar“,因?yàn)閠ar不能這樣工作,為了避免多次地輸入tar,你可以用下面的UNIX命令讓tar為你分離所有的東西:
ls *.zip | xargs -n1 tar -xvf
16)到現(xiàn)在所有的補(bǔ)丁都準(zhǔn)備好了,關(guān)閉計(jì)算機(jī):
/usr/sbin/shutdown -y -g0 -i0
啟到到單用戶模式,
對(duì)sparc:
boot -s
對(duì)x86, 啟動(dòng)時(shí), 鍵入:
b -s
系統(tǒng)引導(dǎo)后,在提示符后輸入root口令后,鍵入:
mountall
來mount所有的文件系統(tǒng)。然后輸入:
cd /var/tmp/patch/*Recommended
進(jìn)到保存所有補(bǔ)丁的目錄,現(xiàn)在你可以鍵入以下命令來安裝“所有”的補(bǔ)丁了:
./install_cluster
跟著提示做就行了。如果這是個(gè)Solaris 2.5.1或是個(gè)Solaris 2.6的系統(tǒng),可以走開搞杯咖啡喝喝,因?yàn)橐c(diǎn)時(shí)間的。不要太擔(dān)心補(bǔ)丁安裝過程中的錯(cuò)誤,很多時(shí)候出現(xiàn)錯(cuò)誤是因?yàn)槟銢]有安裝一個(gè)特定的軟件或已經(jīng)打了某個(gè)補(bǔ)丁。打完補(bǔ)丁后,關(guān)機(jī)重啟,輸入:
/usr/sbin/shutdown -y -g0 -i6
好了,現(xiàn)在你就有了一個(gè)修補(bǔ)過的系統(tǒng)了。

熱詞搜索:

上一篇:Solaris 10第二次更新的要點(diǎn)
下一篇:Sun收購Aduva加強(qiáng)Solaris補(bǔ)丁管理

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美不卡视频| 亚洲大胆美女视频| 国产欧美视频在线观看| 一区二区三区免费观看| 久久精品国产v日韩v亚洲| 欧美日韩影院| 亚洲免费观看高清在线观看 | 美女露胸一区二区三区| 国产日韩欧美一区在线| 欧美一级大片在线观看| 国产精品稀缺呦系列在线| 这里是久久伊人| 欧美三级午夜理伦三级中视频| 亚洲人在线视频| 欧美成人黑人xx视频免费观看| 亚洲第一久久影院| 免费在线亚洲欧美| 亚洲激情电影在线| 欧美高清一区二区| 日韩亚洲欧美成人| 国产精品久久久久久久7电影| 亚洲午夜高清视频| 国产精品久久久久天堂| 亚洲欧美另类在线观看| 国产色综合网| 久久久久久久久综合| 在线观看日韩www视频免费 | 日韩视频不卡中文| 欧美精品一区视频| 一本不卡影院| 国产精品视频一区二区三区 | 欧美成人精品在线播放| 亚洲国产日韩美| 欧美日韩a区| 亚洲视频成人| 国产亚洲欧美另类一区二区三区| 久久国产日韩欧美| 在线观看91精品国产麻豆| 欧美激情精品久久久久久久变态| av成人动漫| 国产日韩欧美三区| 六月丁香综合| 亚洲小少妇裸体bbw| 国产欧美日韩精品一区 | 亚洲福利一区| 欧美日韩一区不卡| 欧美亚洲一区三区| 狠狠色丁香久久婷婷综合_中| 欧美91视频| 亚洲小说区图片区| 国产综合激情| 欧美精品一线| 欧美在线视频a| 亚洲久久在线| 国产在线观看一区| 欧美日韩亚洲天堂| 久久久久www| 中文国产成人精品| 狠狠爱综合网| 国产精品高潮视频| 麻豆久久精品| 亚洲欧美国产精品专区久久| 一区二区亚洲精品国产| 欧美色欧美亚洲另类七区| 久久久久综合网| 亚洲午夜极品| 亚洲欧洲一区二区在线播放| 国产日本欧美视频| 欧美三区不卡| 欧美护士18xxxxhd| 久久精品夜色噜噜亚洲aⅴ| 99re6热在线精品视频播放速度| 国产午夜精品久久久| 欧美视频在线不卡| 欧美国产精品久久| 久久另类ts人妖一区二区 | 精品电影一区| 国产精品久久久久久av福利软件| 免费在线观看精品| 久久国产精品99精品国产| 一本色道久久99精品综合 | 亚洲在线电影| 亚洲美女色禁图| 在线播放精品| 国产一区二区三区高清播放| 欧美网站在线观看| 欧美日本亚洲| 欧美高清hd18日本| 久久一区亚洲| 久久久久久久高潮| 欧美一区激情视频在线观看| 亚洲小说欧美另类社区| 亚洲免费久久| 亚洲精品免费一二三区| 亚洲国产精品激情在线观看| 黄色日韩网站视频| 国内精品久久久久伊人av| 国产日韩欧美| 国产日韩欧美麻豆| 国产日韩欧美一区二区| 国产精品欧美日韩| 国产精品久久久久久福利一牛影视 | 欧美四级在线观看| 欧美精品尤物在线| 欧美顶级艳妇交换群宴| 另类综合日韩欧美亚洲| 另类天堂av| 欧美高清视频一区二区| 欧美寡妇偷汉性猛交| 欧美国产亚洲另类动漫| 欧美电影在线观看完整版| 欧美激情久久久久| 欧美日韩国产色视频| 欧美精品激情在线| 欧美日韩国产麻豆| 欧美午夜宅男影院在线观看| 国产精品久久国产愉拍| 国产农村妇女精品一二区| 国产欧美一区二区精品性色| 国产婷婷色综合av蜜臀av| 韩国av一区二区三区在线观看| 狠狠色综合网| 亚洲国产老妈| 99精品国产高清一区二区| 一区二区三区.www| 亚洲欧美日韩精品久久久| 欧美在线精品免播放器视频| 久久久久久亚洲精品中文字幕 | 欧美日韩免费| 国产精品乱码人人做人人爱| 国产欧美一区二区三区视频| 激情小说亚洲一区| 亚洲黄一区二区三区| 一区二区欧美日韩视频| 亚洲欧美视频一区二区三区| 久久精品国产一区二区三| 久久综合久色欧美综合狠狠 | 久久亚洲私人国产精品va媚药 | 亚洲欧美在线免费| 久久婷婷亚洲| 欧美日韩在线观看视频| 国产欧美日韩综合一区在线观看 | 国产精品丝袜xxxxxxx| 国产综合18久久久久久| 亚洲国产欧美另类丝袜| 亚洲性感激情| 久久天天躁狠狠躁夜夜av| 欧美日韩国产综合新一区| 国产欧美日韩一区二区三区在线| 影视先锋久久| 亚洲一区精彩视频| 免费观看成人| 国产精品人人做人人爽人人添| 一区二区亚洲精品国产| 亚洲一区亚洲二区| 欧美大片一区| 国产亚洲欧美一区二区| 一本色道久久综合亚洲91| 久久综合中文色婷婷| 国产精品青草久久| 日韩午夜av| 久久一区欧美| 国产精品综合av一区二区国产馆| 亚洲国产成人精品久久久国产成人一区| 亚洲特级片在线| 农夫在线精品视频免费观看| 国产视频久久| 亚洲一区二区三区在线| 欧美精品在线播放| 激情一区二区| 欧美一区二区三区视频| 欧美午夜免费影院| 最近中文字幕日韩精品| 久久久久网站| 国产亚洲二区| 亚洲欧美精品suv| 欧美日韩天堂| 91久久久精品| 久久欧美中文字幕| 国产日韩精品一区二区三区 | 国产欧美一区二区三区在线老狼 | 欧美日韩国产美女| 在线观看日韩专区| 久久国产精品一区二区三区四区 | 亚洲第一久久影院| 久久成人精品无人区| 欧美午夜理伦三级在线观看| 亚洲欧洲另类国产综合| 久久久久久久久伊人| 国产夜色精品一区二区av| 亚洲欧美一区二区视频| 国产精品激情| 亚洲一区二区三区四区视频 | 久久久999国产| 国产美女搞久久| 亚洲免费在线观看| 国产精品高潮呻吟久久av无限| 99国产精品视频免费观看| 欧美精品久久一区二区| 亚洲精品资源|