当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 网络安全讲座之:账号安全(5)

安全基础
正常关机后光电鼠标仍发光怎么解决
金山安全反病毒专家教你认识和安装系统补丁
微软IE团队成员揭秘中国网银不兼容非IE浏览器的原因
防火墙端口扫描和路径追踪设置防黑客入侵
压缩包里的压缩文件加上缩略图的方法
拒绝修改exe文件关联随EXE程序启动的木马
保护硬盘隐私数据防止黑客窃取的操作小方法
开机按F1故障怎么解决(新手学电脑)
实用技巧:自定义软件安装的默认路径
快速打开控制面板中的某一项目
避免网购被骗 揭秘网络钓鱼的9种骗术
删不掉文件的原因和辅助删除的软件工具
隐藏的系统克隆帐户全了解
剖析DDOS攻击的原理 提供解决方法
360安全卫士完美帮你系统打补丁
桌面多出几个IE图标有的不能删除怎么办
加载*dll出错,系统找不到指定的模块
如何揪出并根除Windows系统启动项
菜鸟防止黑客攻击的10个系统设置方法
新手学电脑:宽带拨号的设置方法

安全基础 中的 网络安全讲座之:账号安全(5)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 38 ::
收藏到网摘: n/a

在UNIX中像这样的路径可以保存在.profile文件里,可以看到像下面的语句

  PATH=/bin:/usr/bin:/sbin:$HOME

  Export PATH

  因此,如果你经常参考用户主目录下的某个文件时,就创建一个叫”bin”的并把所以的个人的可执行文件放到里面,并要严格注意它们的安全性。假设”.”路径名存在于用户的shell初始化文件里,并且用户不精通有关安全的知识而且不太注意环境变量中路径,那么可以想像他经常使用到的who命令。假设用户已创建了下面的文件

  $ touch /tmp/testfile

  然后,编辑下面的程序并保存为who.c文件

  # include

  main()

  {

  system (“/usr/bin/who”);

  system (“/bin/rm /tmp/testfile 2>/dev/null”);

  }

  然后对些程序进行编译

  $ gcc ?o who who.c

  并且此用户可能含有这样的profile:

  PATH=.:/bin:/usr/bin:/sbin:$HOME

  Export PATH

  现在,如果户键入

  $ who

  再去找找你刚刚建立的testfile这个文件,看看发生了什么..

  限制root登陆

  另一增强root帐号安全的方法是限制其在系统上直接登陆。不同版本的UNIX处理此项任务的方法是不同的。

  在SUN的Solaris系统上要修改/etc/default/login文件,你需要加入下面一行

  CONSOLE=/dev/console