亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > Unix > 正文

Unix高級安全設置第一部分-歷史與發展及典型安全隱患

2019-09-08 23:19:57
字體:
來源:轉載
供稿:網友

第一部分 Unix歷史與發展

1.1 UNIX簡介
UNIX 已有數十年的歷史,在這期間,它的改變即使沒有上億次,也有數百萬次了,有成千上萬的個人和公司實現了上千種不同的版本,有上百萬系統管理員在從微型嵌入式系統到超級 計算機上都安裝過它。無可爭論,沒有兩個實際的UNIX操作系統是完全相同的。

  UNIX”一詞是屬于Open Group的一個商標,該組織是一個要求符號得到正確歸屬的國際 協會。在這數十年當中,該標識已經被沖淡到沒有具體含義。雖然如此,Open Group仍發布 了“The Single UNIX Specification”,這可以在http://www.UNIX-systems.org/online. html上看到。

  “Unix”是雙關語,表示名字Multics,它最初被寫作“Unics”,表示UNiplexed Information and Computing System。“Unix”和“UNIX”在如今都被廣泛使用。曾經有一段時間,Dennis Ritchie試圖宣布用小寫版本,因為“UNIX”不是開頭字母組成。

  許多運行Linux等類似UNIX系統的人認為他們運行的是UNIX。正式UNIX系統和非正式UNIX系統通常被認為屬于一類----不論是書中、媒介、網上還是社會公認。

  按照UNIX FAQ的定義,UNIX是“一個用C語言編寫的操作系統,它有層次文件系統并集成了文件和設備I/O,其系統調用接口包括fork ( )和pipe ( )等服務,用戶界面包括cc、troff、grep、awk等工具和一個被選擇的shell”??梢栽偌右恍琔NIX為多任務提供一致的方式,并內置有創建、同步和終止進程的操作,它可在不同種類計算機間進行移植。

1.2 UNIX發展與歷史
1969年,Ken Thompson、Dennis Ritchie和其他一些人在AT&T貝爾實驗室開始進行一個“little-used PDP-7 in a corner”的工作,它后來成為UNIX。10年里,UNIX在AT&T的發展經歷了數個版本。V4(1974)用C語言重寫,這成為系統間操作系統可移植性的一個里程碑。V6(1975)第一次在貝爾實驗室以外使用,成為加州大學伯克利分校開發的第一個UNIX版本的基 礎。

貝爾實驗室繼續在UNIX上工作到80年代,有1983年的System V(“五”,不是字母)版本和1989年的System V,Release 4(縮寫為SVR4)版本。同時,加利福尼亞大學的程序員改動了AT&T發布的源代碼,引發了許多主要論題。Berkeley Standard Distribution(BSD)成為第 2個主要“UNIX”版本。1984年的BSD 4.2版在大學和公司計算部門中得到廣泛應用,它的一 些特征被吸收到SVR4中。

從90年代開始,AT&T的源代碼許可證創造了市場的繁榮,不同開發者開發了數百種UNIX版本 。AT&T在1993年把UNIX產業賣給了Novell, Novell兩年后又把它賣給了Santa Cruz Operation。同時,UNIX商標被轉讓給X/Open協會,X/Open協會后來成為了Open Group。

當UNIX的經營從一個實體到另一個實體傳遞時,幾個長期的開發開始收獲果實。傳統上,要得到一個運行的BSD系統,用戶需要從AT&T得到源代碼許可證。但到90年代早期,伯克利的開發者在BSD上做了許多工作,使原始的AT&T源代碼大部分被改動了。后續的程序員,從William和Lynne Jolitz開始在網絡分布環境中開發BSD,后來在1992年成為386BSD 0.1版。這個最初的“免費源代碼”BSD具有三個分支,即:Net BSD、Free BSD和Open BSD,都以BSD 4.4為基礎。

1984年,程序員Richard Stallman開始開發來源于UNIX的免費GNU(GNU Not UNIX)。到90年代早期,GNU項目出現了幾個編程里程碑,包括GNU C庫和Bourne Again Shell (bash)的發行。整個系統除了一個關鍵因素即工作內核外基本完成。

接下來是芬蘭赫爾辛基大學的學生Linus Torvalds。Linus看到了一個叫作Minix的小型UNIX系統,覺得自己能做得更好。1991年秋天,他發行了一個叫“Linux”的免費軟件內核的源代碼—是他的姓和Minux的組合。到1994年,Linus和一個內核開發小組發行了Linux 1.0版。Linus和朋友們有一個免費內核,Stallman和朋友們擁有一個免費的UNIX克隆系統的其余部分。人們把Linux內核和GNU合在一起組成一個完整的免費系統,該系統被稱為“Linux”,盡管Stallman更愿意取名為“GNU/Linux System”[6]。有幾種不同類別的GNU/Linux:一些可以被公司用來支持商業使用,如Red Hat、Caldera Systems和S.U.S.E;其他如Debian GNU/Linux,更接近于最初的免費軟件概念。

Linux現已發展到內核2.2版。Linux能在幾種不同體系結構的芯片上運行,并已經被各界接納或支持。其支持者有惠普、硅谷圖像和Sun等有較長歷史的UNIX供應商,還有康柏和Dell等PC供應商以及Oracle和IBM等主要軟件供應商。或許最具諷刺的是,微軟承認無所不在的免費軟件的競爭性威脅,但它不愿或不能公開自己的軟件源代碼。

后來微軟開始推出Windows NT (Windows 2000)。到90年代末,許多供應商開始放棄UNIX服務器平臺而轉向Windows NT。例如Silicon Graphics 公司已決定把Intel硬件和NT作為未來的圖形平臺

第二部分 Unix典型安全隱患

2.1 RPC守護進程程序的錯誤使入侵者可以直接獲得root權限

對Unix威脅最大可以說就是rpc上面的漏洞,遠程過程調用(Remote Procedure Call)允許一臺計算機上的程序去執行另一臺計算機上的程序。它們廣泛的應用在各種網絡服務中,如文件共享服務NFS。有很多漏洞是RPC本身的缺陷導致的,它們正不停的涌現出來。有很明顯的證據表明,1999年末2000年初大規模的分布式拒絕服務攻擊中,很多被作為攻擊跳板的犧牲品就是因為存在RPC漏洞。在Solar Sunrise事件期間,對美國陸軍廣為人知的成功攻擊就是因為在數百臺國防部的系統中找到了一個RPC漏洞。

2.2 一些應用的遠程漏洞
遠程漏洞可以使遠程攻擊者在只對開放了有漏洞服務的應用利用的情況下,就可以得到一些權限或者root權限。

例如:BIND程序存在的問題,利用nxt,qinv,in.named可直接得到root權限

BIND(Berkeley Internet Name Domain)軟件包是域名服務(DNS)的一個應用最廣泛的實現軟件--我們所有人都通過它來定位Internet上的系統,只需知道域名(如www.cnns.net)而不用知道IP地址,由此可體會它的重要性--這使它成為最受歡迎的攻擊目標。

2.3 本地漏洞
本地漏洞雖然沒有上面兩種漏洞那么嚴重,但是他也是評估系統安全與否的一個重要因素,它可以使權限地的系統用戶來提升自己的系統權限,或者使一個得到了一些權限的遠程攻擊者,擴大自己的戰果,提升權限。

例如,ff.core緩沖區溢出漏洞,一個普通用戶只要執行一個簡單的腳本,就可以令緩沖區溢出從而的到一個root shell。

2.4 暴露系統信息
嚴格的說這不是漏洞,但是他核你的系統安全相關。舉例子來說,finger暴露了系統合法用戶名,默認shell等等信息,這就可以被攻擊者利用起來猜密碼。再如某個軟件的版本號暴露,就會令攻擊者,針對此版本來進行攻擊,這就使攻擊者更容易的入侵的系統。 
 

 
 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表

圖片精選

亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩精品免费在线视频| 欧美猛交ⅹxxx乱大交视频| 5566日本婷婷色中文字幕97| 国产精品免费小视频| 亚洲第一福利视频| 国产欧美日韩专区发布| 国产一区二区在线免费视频| 精品久久中文字幕久久av| 亚洲一区二区三区视频播放| 日韩在线观看免费高清| 久久亚洲电影天堂| 亚洲free嫩bbb| 色婷婷**av毛片一区| 欧美大秀在线观看| 国产精品视频中文字幕91| 欧美日韩国产综合视频在线观看中文| 亚洲精品视频网上网址在线观看| 久久福利视频导航| 久久免费精品日本久久中文字幕| 亚洲欧美制服丝袜| 91九色视频导航| 国产精品小说在线| 亚洲欧美制服中文字幕| 亚洲精品电影在线观看| 国产美女被下药99| 伊人久久久久久久久久| 尤物99国产成人精品视频| 91中文精品字幕在线视频| 欧美日本国产在线| 欧美精品在线视频观看| 91黑丝高跟在线| 午夜精品久久久久久久99热| 欧美日韩美女视频| 色综合久久天天综线观看| 91丨九色丨国产在线| 国产成人中文字幕| 日韩精品欧美国产精品忘忧草| 欧美日韩性生活视频| 国内精品久久久久久影视8| 久久精品久久久久久| 奇米一区二区三区四区久久| 性亚洲最疯狂xxxx高清| 91色视频在线观看| 成人精品一区二区三区电影黑人| 日韩精品在线视频| 欧美激情一级二级| 国产欧美日韩精品丝袜高跟鞋| 在线日韩中文字幕| 国产精品中文字幕久久久| 成人免费xxxxx在线观看| 久久久久免费精品国产| 亚洲成人激情小说| 中文精品99久久国产香蕉| 亚洲欧美另类在线观看| 国产精品91在线观看| 国产亚洲视频中文字幕视频| 久久久久久久久久久91| 福利一区福利二区微拍刺激| 久久99久久99精品免观看粉嫩| 国产精品一区二区三区在线播放| 国产精品精品一区二区三区午夜版| 欧美极品少妇xxxxⅹ裸体艺术| 亚洲精品免费一区二区三区| 国产一区二区在线播放| 国产精品成人国产乱一区| 国产91在线播放精品91| 精品中文字幕视频| 欧美激情va永久在线播放| 久久精品亚洲精品| 国产999精品久久久影片官网| 6080yy精品一区二区三区| 日产精品久久久一区二区福利| 成人久久一区二区| 欧美影院在线播放| 69久久夜色精品国产7777| 国产精品吊钟奶在线| 久久手机精品视频| 国产精品午夜视频| 国产精品爽爽ⅴa在线观看| 欧美多人乱p欧美4p久久| 岛国av一区二区三区| 国产精品v日韩精品| 在线精品高清中文字幕| 成人写真福利网| 欧美性猛交xxxx富婆弯腰| 国产一区二区三区欧美| 91麻豆国产精品| 麻豆乱码国产一区二区三区| 一区二区三区视频免费在线观看| 狠狠久久五月精品中文字幕| 亚洲xxxxx| 国产精品影片在线观看| 91香蕉国产在线观看| 国产日韩在线观看av| 久久精品夜夜夜夜夜久久| 亚洲欧美日韩国产成人| 亚洲免费视频在线观看| 亚洲国产毛片完整版| 久久手机精品视频| 91老司机在线| 国产精品露脸av在线| 91高清在线免费观看| 久久亚洲综合国产精品99麻豆精品福利| 欧美日韩国产中文精品字幕自在自线| 狠狠爱在线视频一区| 一区二区三区在线播放欧美| 日韩av快播网址| 日韩小视频在线| 色久欧美在线视频观看| 在线精品高清中文字幕| 日韩在线免费视频| 国产日本欧美一区二区三区在线| 日韩视频永久免费观看| 成人精品一区二区三区电影免费| 97视频人免费观看| 不用播放器成人网| 亚洲第一区第二区| 国产精品夫妻激情| 国产精品你懂得| 欧美成人午夜免费视在线看片| 色噜噜狠狠狠综合曰曰曰88av| 88xx成人精品| 狠狠爱在线视频一区| 欧美精品在线极品| 91国产精品电影| 久久久99免费视频| 中文字幕日韩精品在线观看| 7777kkkk成人观看| 欧美性极品少妇精品网站| 91禁外国网站| 日韩av在线网站| 伊人久久男人天堂| 日韩在线观看网址| 岛国av午夜精品| 成人有码在线视频| 亚洲视频电影图片偷拍一区| 奇米四色中文综合久久| 91成人免费观看网站| 精品国产户外野外| 爽爽爽爽爽爽爽成人免费观看| 91国产在线精品| 久久777国产线看观看精品| 92国产精品久久久久首页| 午夜伦理精品一区| 国产成人亚洲综合91| 国模吧一区二区三区| 久久精品国产91精品亚洲| 亚洲国产精彩中文乱码av| 美女精品视频一区| 成人免费视频网| 最好看的2019年中文视频| 欧美日韩在线视频首页| 亚洲欧美日韩中文视频| 国产精品吴梦梦| 中文字幕日韩精品有码视频| 久久精品国产亚洲| 亚洲免费视频观看| 日av在线播放中文不卡| 影音先锋欧美精品| 色播久久人人爽人人爽人人片视av| 国产精品久久中文| 亚洲第一天堂无码专区| 久久综合五月天| 久久久久久com|