亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Ftp服務器 > 正文

如何以Solaris架設FTP虛擬系統

2024-09-09 20:58:33
字體:
來源:轉載
供稿:網友
1.何謂虛擬系統
    "虛擬系統"的意思是"假的系統",亦即當一個使用者使用的是"虛擬系統"時,
    他所看到的系統檔案及程式,并不是系統管理者所使用的檔案。

    例如管理者鍵入"ls -al  /usr/bin/ls"的命令時,看到的檔案大小為32767 
    bytes,而其他使用者鍵入"ls  -al  /usr/bin/ls"的命令時,看到的卻為65535 
    bytes,表示為兩個檔案的路徑雖然相同,但卻為不同的檔案。

  2.虛擬系統的功能為何
    (1) 避免其它使用者使用重要資料
        若您不愿意讓使用者觀看或執行某些檔案,那你可以使用虛擬系統,讓
        使用者看不到特定的檔案,或是創造另一個與真正檔案內容不同的檔案。

    (2) 增加系統安全性
        若您必須開放使用者登入機器,又害怕使用者利用系統內部的漏洞取得額
        外的權限,破壞系統設定與竊取資料,使用虛擬系統將可以保護系統的資
        料與系統運作,讓惡意的使用者只能做到有限的破壞。

  3.如何以Solaris架設虛擬系統
    其實所謂的"虛擬系統",主要是利用chroot(Change Root)來達成,亦即改變根
    目錄的位置,而使得系統對應到一新的系統設定中。

    要達到這個目的,大致上可分為兩種方法,一是修改程式碼,另外一個則是用
    系統本身的命令來達成。

    在此我們并不打算詳細說明有關修改程式碼的部份如何做,簡單的說,程式部
    份主要是利用chroot()這個C函式來改變根目錄的位置,較為麻煩的地方在於你
    可能要修改inetd程式或其它網路服務程式,當然你也可以自己寫這些程式,
    不過不是每個管理者都對攢寫程式有興趣的。

    但不論你采用哪一種方法,有一件事是都需要做的,那就是創造一個虛擬的系
    統環境。以下簡單列出如何在"/vs"這個目錄下,創造一個新的系統環境,并且
    不修改程式來啟動虛擬系統的服務:

        tar -cf /system.tar /var /usr /etc /dev /devices
        將系統中的/var, /usr, /etc, /dev, /devices壓入system.tar這個檔。

        tar -xf /system.tar /vs
        將system.tar這個檔的資料解開放在/vs目錄下。

    以上兩行指令便能系統的檔案到"/vs"目錄去,此時當你下達"chroot /vs 
    /usr/bin/sh"指令時,將會得到和原本系統相似的環境。而在這樣的環境中,使
    用者不結束目前的shell(chroot後所得的的shell)是無法藉由任何指令返回原來
    的系統的。

    然而事實上你不需要全部的系統檔案到"虛擬系統"去,只要所需的檔
    案即可。至於什麼是所需的檔案,端看你安裝了哪些服務。底下所列為在"/vs"
    中創造FTP的"虛擬系統"做法:
  
    (1)"虛擬系統"中的"/etc"目錄
      創造"虛擬系統"中的"/etc"目錄,以放置密碼及設定檔。
        mkdir /vs/etc 

      設定"虛擬系統"中的"/etc/inetd.conf"檔。
        echo "ftp   stream  tcp   nowait  root  /usr/sbin/in.ftpd  
              in.ftpd" > /vs/etc/inetd.conf

      設定"虛擬系統"中的"/etc/passwd"檔。
        echo "root:x:0:1:Super-User:/:/usr/bin/tcsh" > /vs/etc/passwd
        echo "ftp:x:60:60:Anonymous Ftp:/:/dev/null" >> /vs/etc/passwd

      設定"虛擬系統"中的"/etc/shadow"檔。
        echo "root:NP:6445::::::" > /vs/etc/shadow
        echo "ftp:NP:6445::::::" >> /vs/etc/shadow

    (2) "虛擬系統"中的"/var"目錄
        創造"虛擬系統"中的"/var"目錄,以放置系統記錄檔。
        mkdir /vs/var
        mkdir /vs/var/adm

    (3) "虛擬系統"中的"/usr"目錄
        創造"虛擬系統"中的"/var"目錄,以放置系統程式及程式庫。
        mkdir /vs/usr
        mkdir /vs/usr/bin
        mkdir /vs/usr/sbin
        mkdir /vs/usr/lib

        從"/usr/lib"拷貝下列檔案至"/vs/usr/lib"
        ld.so.1
        libauth.so.1
        libbsm.so.1
        libc.so.1
        libcmd.so.1
        libcrypt_i.so.1
        libdl.so.1
        libgen.so.1
        libmp.so.1
        libmp.so.2
        libnsl.so.1
        libsocket.so.1
        nss_files.so.1

        從"/usr/bin"拷貝下列檔案至"/vs/usr/bin"
        *ls

        從"/usr/sbin"拷貝下列檔案至"/vs/usr/sbin"
        *in.ftpd (FTP伺服器程式)
        *inetd (Internet Super Daemon)

      (4)"虛擬系統"中的"/dev"與"/devices"目錄
        作"/dev"、"/devices"的tar檔。
        tar -cf /dev.tar /dev /devices
      
        將tar檔解至"/vs"目錄下。
        tar -xf /dev.tar /vs

        刪除tar檔
        rm /dev.tar

      (5)啟動服務
        chroot /vs /usr/sbin/inetd -s 
        此步驟須注意是否關閉原始系統中inetd.conf的ftp選項,否則無法正常啟動。

  4.結語
    有人或許會問,anonymous ftp本身就有做chroot的動作,為何還要自己做一個虛擬
    系統呢? 事實上,FTP服務若有漏洞,入侵者可透過漏洞取得root權限,此時anonymous 
    ftp的chroot未必會被執行,若未執行chroot,那整個系統就暴露在入侵者眼前,但若你
    做了虛擬系統,將強制使用者連線時已在虛擬系統中,即使入侵者透過漏洞取得root
    權限,亦會被限制於虛擬系統中,將難以破壞原本的系統,如此可將系統損害降低。
    至於其它的服務如何在虛擬系統中啟動,方法與步驟是相似的,有問題歡迎來信討論
    ,請寄至twcert@cert.org.tw。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品视频久久| 国产一区二区精品丝袜| 性欧美长视频免费观看不卡| 欧美日韩一区二区三区在线免费观看| 亚洲欧美日韩天堂一区二区| 国产亚洲人成网站在线观看| 日韩精品免费在线视频观看| 精品国产一区二区在线| 91亚洲精品久久久久久久久久久久| 欧美在线激情视频| 理论片在线不卡免费观看| 久久人人爽人人| 91影院在线免费观看视频| 国产亚洲人成网站在线观看| 国产日韩中文字幕| 久久久精品电影| 欧美成人高清视频| 亚洲色图50p| 国产激情视频一区| 91精品国产91久久| 91精品视频免费观看| 琪琪第一精品导航| 亚洲人成免费电影| 欧美色欧美亚洲高清在线视频| 91精品啪在线观看麻豆免费| 欧美在线视频免费播放| 国产精品成av人在线视午夜片| 亚洲第一区第二区| 人体精品一二三区| 成人免费网站在线| 欧美日韩国产成人在线观看| 日韩av在线影院| 成人免费黄色网| 亚洲www永久成人夜色| 欧美日韩在线影院| 国产精品91在线观看| 国产精品高清免费在线观看| 中文字幕日韩有码| 青青精品视频播放| 俺去亚洲欧洲欧美日韩| 伊人青青综合网站| 日韩中文字幕国产精品| 亚洲欧洲激情在线| 欧美亚洲成人网| 午夜精品福利电影| 精品久久久久久久中文字幕| 2024亚洲男人天堂| 亚洲一区免费网站| 午夜精品久久久久久99热软件| 一色桃子一区二区| 欧美激情亚洲精品| 国产成人综合av| 亚洲自拍偷拍第一页| 国产精品久久中文| 亚洲免费高清视频| 亚洲激情第一页| 精品久久久久久久久久久久久久| 亚洲国产精品va在线看黑人| 日韩中文字幕久久| 欧美午夜性色大片在线观看| 亚洲精品乱码久久久久久金桔影视| 亚洲欧美精品伊人久久| 亚洲最大的成人网| 欧美高清一级大片| 国产精品偷伦免费视频观看的| 日韩av日韩在线观看| 狠狠躁夜夜躁人人爽超碰91| 亚洲精品之草原avav久久| 91高潮在线观看| 欧美一级高清免费| 菠萝蜜影院一区二区免费| 91禁外国网站| 国产精品高潮粉嫩av| 国产一区二区三区毛片| 亚洲精品国产精品自产a区红杏吧| 久久九九有精品国产23| 中文字幕精品久久| x99av成人免费| 91性高湖久久久久久久久_久久99| 自拍亚洲一区欧美另类| 91精品视频在线播放| 欧美成人午夜激情| 久久精品久久久久久国产 免费| 国产精品视频中文字幕91| 九九热视频这里只有精品| 欧美黑人一级爽快片淫片高清| 亚洲成人aaa| 欧美夫妻性生活视频| 成人免费观看网址| 国产成人在线一区二区| 91精品免费久久久久久久久| 国内精品中文字幕| 91av中文字幕| 日韩电影大全免费观看2023年上| 欧美疯狂做受xxxx高潮| 国产999精品视频| 亚洲欧美激情视频| 欧美亚洲免费电影| 中文字幕亚洲一区二区三区| 亚洲人成五月天| 57pao国产精品一区| 自拍偷拍亚洲精品| 成人国产在线激情| 91国自产精品中文字幕亚洲| 热久久美女精品天天吊色| 国产香蕉97碰碰久久人人| 亚洲欧美国内爽妇网| 亚洲一区二区三区乱码aⅴ| 日韩美女主播视频| 亚洲欧美日韩国产中文专区| 影音先锋日韩有码| 国产日产亚洲精品| 91亚洲精品一区| 国产成人中文字幕| 日韩免费在线播放| 影音先锋日韩有码| 日韩成人av一区| 亚洲福利在线观看| 欧洲成人性视频| 日韩精品日韩在线观看| 91av在线免费观看视频| 国产精品99免视看9| 精品国内自产拍在线观看| 91大神在线播放精品| 久久精品成人动漫| 欧美最顶级丰满的aⅴ艳星| 91久久国产综合久久91精品网站| 亚洲白拍色综合图区| 亚洲人成毛片在线播放| 久久激情五月丁香伊人| 久久久久久亚洲精品| 国产va免费精品高清在线观看| 免费成人高清视频| 亚洲精品久久久久久下一站| 麻豆乱码国产一区二区三区| 爱福利视频一区| 亚洲女人被黑人巨大进入al| 亚洲日韩中文字幕在线播放| 欧美激情第三页| 日韩**中文字幕毛片| 日韩极品精品视频免费观看| 久久久久久久影院| 日韩大陆欧美高清视频区| 欧美午夜视频在线观看| 亚洲欧美另类国产| 成人免费视频97| 日本不卡视频在线播放| 久久99国产精品久久久久久久久| 国产成人精品一区二区在线| 亚洲精品免费在线视频| 中日韩午夜理伦电影免费| 亚洲网站在线看| 久久久国产精品视频| 国内精品在线一区| 中文字幕精品在线| 国产精品三级网站| 欧美在线视频一区| 欧美一级淫片播放口| 亚洲精品国精品久久99热| 国产91精品高潮白浆喷水| 97超碰蝌蚪网人人做人人爽| 亚洲人在线观看| 亚洲视频axxx| 国产精自产拍久久久久久|