為Solaris服務器配置開源安全工具(下) |
發(fā)布時間: 2012/6/7 22:15:56 |
四、理解proc文件系統(tǒng) 在Solaris的文件系統(tǒng)中,有一個/proc文件系統(tǒng),一些巨大的文件放在那里,/proc文件系統(tǒng)不是普通意義上的文件系統(tǒng),它是一個到運行中進程地址空間的訪問接口。通過/proc,可以用標準Unix系統(tǒng)調(diào)用(比如open()、read()、write()、ioctl()等等)訪問進程地址空間。事實上,Solarisps(1)命令正是利用/proc獲取進程狀態(tài)。 Solaris下使用/proc的工具相當完善,位于/usr/proc/bin目錄中。這些工具提供了一種訪問任意指定進程臨界數(shù)據(jù)的簡捷辦法。/proc的魅力正是在于它包含了你可能想知道的關于一個進程的任何信息。/proc是一個目錄,其中包含了反映內(nèi)核和進程樹的各種文件。這些文件和目錄并不存在于磁盤中,因此當您對這些文件進行讀取和寫入時,實際上是在從操作系統(tǒng)本身獲取相關信息。比如: pldd-列出進程連接的動態(tài)庫 #p#分頁標題#e#
五、配置ssh的億恩科技服務器和客戶端:gftp 1啟動ssh億恩科技服務器 通常使用的網(wǎng)絡傳輸程序FTP和Telnet等在本質(zhì)上都是不安全的,因為它們在網(wǎng)絡上用明文傳送口令和數(shù)據(jù),黑客利用嗅探器非常容易截獲這些口令和數(shù)據(jù)。SSH的英文全稱是SecureSHell。通過使用SSH,用戶可以把所有傳輸?shù)臄?shù)據(jù)進行加密,這樣即使網(wǎng)絡中的黑客能夠劫持用戶所傳輸?shù)臄?shù)據(jù),如果不能解密的話,也不能對數(shù)據(jù)傳輸構(gòu)成真正的威脅。另外,傳輸?shù)臄?shù)據(jù)是經(jīng)過壓縮的,所以可以加快傳輸?shù)乃俣取?/p> SSH(SecureShell)最初由芬蘭的一家公司開發(fā),但由于受版權(quán)和加密算法的限制,很多人轉(zhuǎn)而使用免費的替代軟件OpenSSH。SSH是由客戶端和服務端的軟件組成的,有兩個不兼容的版本,分別是:1.x和2.x。用SSH2.x的客戶程序是不能連接到SSH1.x的服務程序上去的。OpenSSH2.x同時支持SSH1.x和2.x solaris10使用的ssh億恩科技服務器是opensshd,當然也有付費的商業(yè)版本的sshd出售。就目前的情況看來,openssh已經(jīng)在你安裝操作系統(tǒng)的時候默認安裝在系統(tǒng)上了,而且這個服務會隨系統(tǒng)自動運行?梢允褂妹顂vcs查看ssh是否正常運行,如圖1如果已經(jīng)正常運行可以關閉不安全的telnet服務。
圖1關閉不安全的telnet服務
#pkg_get–igftp 3使用gftp 在命令欄目輸入:/opt/csw/bin/gftp-gtk即可。如圖2。
圖2JDS桌面環(huán)境下的gftp界面
#p#分頁標題#e#
本文出自:億恩科技【1tcdy.com】 |