📄 00000011.htm
字号:
<HTML><HEAD> <TITLE>BBS水木清华站∶精华区</TITLE></HEAD><BODY><CENTER><H1>BBS水木清华站∶精华区</H1></CENTER>发信人: <A HREF="mailto:SoC.bbs@bbs.cs.nthu.edu.tw">SoC.bbs@bbs.cs.nthu.edu.tw</A> (牵线人), 看板: Plan <BR>标 题: Re: 谈谈系统安全 <BR>发信站: 清华资讯系学会(枫桥驿站) (Mon Sep 16 23:05:49 1996) <BR>转信站: sob!news.cs.nthu!maple <BR> <BR>接下来谈谈 RPC 的部份. (SunOS 4.1.x) <BR> <BR>似乎在国内比较不流行 RPC 的 attack. 以个人所 log 到 <BR>的资料看来, 经由 RPC 拮取资讯的真的是比较少, 但并不 <BR>是没有. 许多资讯, 如: NIS (YP), NFS 等, 还是可以经 <BR>由 RPC 的方式 "借" 一些资料. 透过简单的指令, 便能请 <BR>楚的让远方的主机报告他所提供的 service. 有兴趣的人, <BR>不妨可以统计看看, 国内的大 BBS 那些有 run ypserv,那 <BR>些是 run ypbind, 那些有 export file system.... <BR> <BR>当这些资讯被拮取时, 即使装有 tcp_wrapper 等软体, <BR>管理者往往一无所悉, 也因此, file system 会在毫不知 <BR>情的情况下被 "借" 用了, NIS server 上的 /etc/passwd <BR>外流.... <BR> <BR>在这种情况下, 个人建议安装 portmap 或 securelib, 其 <BR>中 portmap 的 log 可以让管理者对非善意的 request 有 <BR>个先期的预警. 另外, 可用 /var/yp/securenets 来加强 <BR>NIS 的安全性. <BR> <BR>对一个 纯BBS 站而言, 如果不需 NFS 的部份, portmap <BR>这个 daemon 可以省下来, 且其他相关的 service 都是 <BR>可以关闭的. 简单就是美 :) <BR> <BR>至此, 攘外大业可说是尽力了, 接下来将谈谈安内的部份. <BR>待续.... <BR>-- <BR>※ Origin: 枫桥驿站(bbs.cs.nthu.edu.tw) ◆ From: alpha4 <BR><CENTER><H1>BBS水木清华站∶精华区</H1></CENTER></BODY></HTML>
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -