首页>计算机>Linux认证>应用技术>正文
构筑Unix系统内防火墙体系的多种方案

www.zige365.com 2007-8-21 16:56:09 点击:发送给好友 和学友门交流一下 收藏到我的会员中心
  then

   echo

   else

   echo “警告:你的以太网地址为$ether禁止非法登录!”

   exit

   fi

   case “$0” in

   -sh | -rsh | -ksh | -rksh | /etc/profile)

   [“X$HUSHLOGIN”!=“XTRUE”] && [ -s /etc/motd ] && {

   trap : 1 2 3

   echo“”# skip a line

   cat /etc/motd

   trap“”1 2 3

   }

   if [“X$HUSHLOGIN” !=“XTRUE”]

   then

   [ -x /usr/bin/mail ] && { # if the program is installed

   [ -s “$MAIL” ] && echo “\nyou have mail”

   }

   if [“$LOGNAME”!=“root” -a -x /usr/bin/news ] # be sure it's there

   then news -n

   fi

   fi

   ;;

   -su)

   :

   ;;

   esac

   trap 1 2 3

   (3)创建/etc/.safe文件,加入允许登录的计算机的以太网地址,一个地址占一行,格式如下所示

   (0:90:27:d3:b3:21)

   (0:80:c8:e0:43:8e)

   (4)执行下列命令

   chmod a-w /etc/shcheck /etc/.safe

   chmod u+x /etc/shcheck

   chmod 0100 /bin/su

   特点 以太网地址是计算机硬件地址,是每台计算机唯一确定的,而IP地址在一台计算机中可以有两个或更多,所以以以太网地址为对象对远程登录和远程传输数据进行过滤比用IP地址为对象要安全得多。

   以上五种方案都已在Unix3.2/4.2和SCO Open Server5.0.4中测试通过,Unix系统管理者可以根据自己机器的实际情况从中任选一种建立Unix防火墙体系。以上方案中第三种和第四种应用较广,需要注意的是:如果选择了第三、第四和第五种方案,那么最好在多台相互间需要用telnet、login、ftp方式登录而又不允许其他计算机登录的机器上同时设置,从而组成一个局部的防火墙内控系统,以防止其他计算机非法间接登录,即先登录到已定义的计算机,再通过已定义的计算机最终登录到目标计算机。

本新闻共4页,当前在第4页  1  2  3  4  

我要投稿 新闻来源:豆豆技术网 编辑: 作者:
相关新闻
红旗linux认证模拟题库仅供参考(1)
红旗linux认证模拟题库仅供参考(2)
红旗linux认证模拟题库仅供参考(3)
红旗linux认证模拟题库仅供参考(5)
红旗linux认证模拟题库仅供参考(6)
红旗linux认证模拟题库仅供参考(7)