⭐ 欢迎来到虫虫下载站! | 📦 资源下载 📁 资源专辑 ℹ️ 关于我们
⭐ 虫虫下载站

📄 00000002.htm

📁 一份很好的linux入门资料
💻 HTM
字号:
<HTML><HEAD>  <TITLE>BBS水木清华站∶精华区</TITLE></HEAD><BODY><CENTER><H1>BBS水木清华站∶精华区</H1></CENTER>发信人:&nbsp;vertex&nbsp;(lancelord),&nbsp;信区:&nbsp;Linux&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>标&nbsp;&nbsp;题:&nbsp;有关&nbsp;Linux&nbsp;IDS&nbsp;(lids)&nbsp;的一些想法.&nbsp;<BR>发信站:&nbsp;BBS&nbsp;水木清华站&nbsp;(Mon&nbsp;Oct&nbsp;18&nbsp;12:55:32&nbsp;1999)&nbsp;<BR>&nbsp;<BR>我的想法是抛调应用层的入侵监测..他们的做法是监察,发现问题然后补救.&nbsp;<BR>&nbsp;<BR>我在这里的做法是从根上去除修改文件的可能性..&nbsp;<BR>&nbsp;<BR>任何受到保护的文件,任何人都不能修改,包括&nbsp;root&nbsp;.&nbsp;在&nbsp;unix&nbsp;里,&nbsp;root&nbsp;的级别太大,&nbsp;<BR>他能作任何事情,&nbsp;我这么作,&nbsp;是想限制一下&nbsp;&nbsp;root&nbsp;的权限,&nbsp;这样能防止一些攻击.&nbsp;<BR>&nbsp;<BR>比如,&nbsp;入侵者利用&nbsp;ftp&nbsp;的&nbsp;buffer&nbsp;over&nbsp;flow&nbsp;的&nbsp;bug进到系统来,&nbsp;他就可以放&nbsp;&quot;木马&quot;&nbsp;<BR>,比如修改&nbsp;/bin/login&nbsp;,那下次就可以光明正大的进来,他的行为也不会记录到&nbsp;log里去.&nbsp;<BR>&nbsp;<BR>而这些重要的系统文件对任何人,包括管理员来说,是不需要修改的.&nbsp;除非需要升级.&nbsp;<BR>所以,保护这些文件有一定的合理性.&nbsp;而需要修改的时候,可以在启动时加如参数&nbsp;<BR>进入&quot;修改'模式.&nbsp;<BR>&nbsp;<BR>我修改的是&nbsp;linux&nbsp;的&nbsp;VFS,&nbsp;同&nbsp;文件系统无关.&nbsp;现在基本实现&nbsp;上面的想法.&nbsp;系统的&nbsp;<BR>性能下降会很小.&nbsp;<BR>&nbsp;<BR>我已经把它发布到&nbsp;freshmeat.net&nbsp;,&nbsp;linux&nbsp;patch&nbsp;archie&nbsp;,&nbsp;linux&nbsp;&nbsp;kernel&nbsp;maillist&nbsp;上,&nbsp;<BR>当作自由软件的来发布&nbsp;(&nbsp;GPL&nbsp;)&nbsp;.希望有更多的人来参与讨论.&nbsp;<BR>&nbsp;<BR>大家看,有什么问题么?&nbsp;<BR>&nbsp;<BR>参考&nbsp;website.&nbsp;<BR><A HREF="http://gem.ncic.ac.cn/~xhg/lids/">http://gem.ncic.ac.cn/~xhg/lids/</A>&nbsp;<BR><A HREF="http://www.soaring-bird.com.cn/oss_proj/lids/">http://www.soaring-bird.com.cn/oss_proj/lids/</A>&nbsp;<BR><A HREF="http://linux-patches.rock-projects.com/v2.2-f/index.html">http://linux-patches.rock-projects.com/v2.2-f/index.html</A>&nbsp;<BR><A HREF="http://www.freshmeat.net/appindex/1999/10/15/939982897.html">http://www.freshmeat.net/appindex/1999/10/15/939982897.html</A>&nbsp;<BR>&nbsp;<BR>&nbsp;<BR>&nbsp;<BR>--&nbsp;<BR>※&nbsp;修改:·vertex&nbsp;於&nbsp;Oct&nbsp;18&nbsp;12:57:28&nbsp;修改本文·[FROM:&nbsp;&nbsp;162.105.138.50]&nbsp;<BR>※&nbsp;来源:·BBS&nbsp;水木清华站&nbsp;bbs.net.tsinghua.edu.cn·[FROM:&nbsp;162.105.138.50]&nbsp;<BR><CENTER><H1>BBS水木清华站∶精华区</H1></CENTER></BODY></HTML>

⌨️ 快捷键说明

复制代码 Ctrl + C
搜索代码 Ctrl + F
全屏模式 F11
切换主题 Ctrl + Shift + D
显示快捷键 ?
增大字号 Ctrl + =
减小字号 Ctrl + -