| (4)"虛擬系統(tǒng)"中的"/dev"與"/devices"目錄 作"/dev"、"/devices"的tar檔。 tar -cf /dev.tar /dev /devices 將tar檔解至"/vs"目錄下。 tar -xf /dev.tar /vs 刪除tar檔 (5)啟動服務(wù) chroot /vs /usr/sbin/inetd -s 4、結(jié)語 有人或許會問,anonymous ftp本身就有做chroot的動作,為何還要自己做一個虛擬系統(tǒng)呢? 事實上,F(xiàn)TP服務(wù)若有漏洞,入侵者可透過漏洞取得root權(quán)限,此時anonymous ftp的chroot未必會被執(zhí)行,若未執(zhí)行chroot,那整個系統(tǒng)就暴露在入侵者眼前,但若你做了虛擬系統(tǒng),將強制使用者連線時已在虛擬系統(tǒng)中,即使入侵者透過漏洞取得root權(quán)限,亦會被限制於虛擬系統(tǒng)中,將難以破壞原本的系統(tǒng),如此可將系統(tǒng)損害降低。 |
新聞熱點
疑難解答
圖片精選