⭐ 欢迎来到虫虫下载站! | 📦 资源下载 📁 资源专辑 ℹ️ 关于我们
⭐ 虫虫下载站

📄 00000003.htm

📁 一份很好的linux入门资料
💻 HTM
字号:
<HTML><HEAD>  <TITLE>BBS水木清华站∶精华区</TITLE></HEAD><BODY><CENTER><H1>BBS水木清华站∶精华区</H1></CENTER>发信人:&nbsp;salas&nbsp;(lala),&nbsp;信区:&nbsp;Linux&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>标&nbsp;&nbsp;题:&nbsp;Re:&nbsp;有关&nbsp;Linux&nbsp;IDS&nbsp;(lids)&nbsp;的一些想法.&nbsp;<BR>发信站:&nbsp;BBS&nbsp;水木清华站&nbsp;(Mon&nbsp;Oct&nbsp;18&nbsp;15:21:10&nbsp;1999)&nbsp;<BR>&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;【&nbsp;在&nbsp;vertex&nbsp;(lancelord)&nbsp;的大作中提到:&nbsp;】&nbsp;<BR>∶<I>&nbsp;我的想法是抛调应用层的入侵监测..他们的做法是监察,发现问题然后补救.&nbsp;</I><BR>∶<I>&nbsp;我在这里的做法是从根上去除修改文件的可能性..&nbsp;</I><BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;我以前也这么想过,&nbsp;我也觉得root权限太高,&nbsp;我觉得&nbsp;<BR>可以把root设成稍次一点的权限.&nbsp;而要修改的话可以到单步模式.&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;现在我对host-based&nbsp;ids没太大的兴趣,&nbsp;听说有的web&nbsp;server&nbsp;<BR>直接以root运行,&nbsp;都不再设普通用户了.&nbsp;<BR>&nbsp;<BR>∶<I>&nbsp;任何受到保护的文件,任何人都不能修改,包括&nbsp;root&nbsp;.&nbsp;在&nbsp;unix&nbsp;里,&nbsp;root&nbsp;的级别太大,&nbsp;</I><BR>∶<I>&nbsp;他能作任何事情,&nbsp;我这么作,&nbsp;是想限制一下&nbsp;&nbsp;root&nbsp;的权限,&nbsp;这样能防止一些攻击.&nbsp;</I><BR>∶<I>&nbsp;比如,&nbsp;入侵者利用&nbsp;ftp&nbsp;的&nbsp;buffer&nbsp;over&nbsp;flow&nbsp;的&nbsp;bug进到系统来,&nbsp;他就可以放&nbsp;&quot;木马&quot;&nbsp;</I><BR>∶<I>&nbsp;,比如修改&nbsp;/bin/login&nbsp;,那下次就可以光明正大的进来,他的行为也不会记录到&nbsp;log里去.&nbsp;</I><BR>∶<I>&nbsp;而这些重要的系统文件对任何人,包括管理员来说,是不需要修改的.&nbsp;除非需要升级.&nbsp;</I><BR>∶<I>&nbsp;所以,保护这些文件有一定的合理性.&nbsp;而需要修改的时候,可以在启动时加如参数&nbsp;</I><BR>∶<I>&nbsp;进入&quot;修改'模式.&nbsp;</I><BR>∶<I>&nbsp;我修改的是&nbsp;linux&nbsp;的&nbsp;VFS,&nbsp;同&nbsp;文件系统无关.&nbsp;现在基本实现&nbsp;上面的想法.&nbsp;系统的&nbsp;</I><BR>∶<I>&nbsp;性能下降会很小.&nbsp;</I><BR>∶<I>&nbsp;我已经把它发布到&nbsp;freshmeat.net&nbsp;,&nbsp;linux&nbsp;patch&nbsp;archie&nbsp;,&nbsp;linux&nbsp;&nbsp;kernel&nbsp;maillist&nbsp;上,&nbsp;</I><BR>∶<I>&nbsp;当作自由软件的来发布&nbsp;(&nbsp;GPL&nbsp;)&nbsp;.希望有更多的人来参与讨论.&nbsp;</I><BR>∶<I>&nbsp;大家看,有什么问题么?&nbsp;</I><BR>∶<I>&nbsp;参考&nbsp;website.&nbsp;</I><BR>∶<I>&nbsp;<A HREF="http://gem.ncic.ac.cn/~xhg/lids/">http://gem.ncic.ac.cn/~xhg/lids/</A>&nbsp;</I><BR>∶<I>&nbsp;<A HREF="http://www.soaring-bird.com.cn/oss_proj/lids/">http://www.soaring-bird.com.cn/oss_proj/lids/</A>&nbsp;</I><BR>∶<I>&nbsp;<A HREF="http://linux-patches.rock-projects.com/v2.2-f/index.html">http://linux-patches.rock-projects.com/v2.2-f/index.html</A>&nbsp;</I><BR>∶<I>&nbsp;<A HREF="http://www.freshmeat.net/appindex/1999/10/15/939982897.html">http://www.freshmeat.net/appindex/1999/10/15/939982897.html</A>&nbsp;</I><BR>&nbsp;<BR>&nbsp;<BR>--&nbsp;<BR>※&nbsp;来源:·BBS&nbsp;水木清华站&nbsp;bbs.net.tsinghua.edu.cn·[FROM:&nbsp;202.114.1.80]&nbsp;<BR><CENTER><H1>BBS水木清华站∶精华区</H1></CENTER></BODY></HTML>

⌨️ 快捷键说明

复制代码 Ctrl + C
搜索代码 Ctrl + F
全屏模式 F11
切换主题 Ctrl + Shift + D
显示快捷键 ?
增大字号 Ctrl + =
减小字号 Ctrl + -