FreeBSD系统重要配置文件详解
1. 引言
在FreeBSD系统中,有多个重要的配置文件,它们各自承担着不同的功能,对系统的安全、资源管理和用户访问控制等方面起着关键作用。下面将详细介绍这些配置文件。
2. /etc/hosts.allow
该文件用于控制哪些用户可以访问编译了TCP Wrappers支持的守护进程。
3. /etc/hosts.equiv
3.1 功能
此文件允许受信任的远程系统在不提供密码甚至无需登录的情况下,登录到本地系统或运行命令。文件中列出的主机被假定已在受信任的系统上完成了用户认证,因此本地系统无需再次对用户进行认证。
3.2 风险
在友好网络中,该文件很方便,但如今几乎不存在绝对安全的友好网络。一旦一台机器被入侵,整个网络的机器都可能受到威胁。例如,若入侵者攻破了“daffy”机器,那么与之相关的“bugs”机器也会面临风险。
3.3 使用示例
假设存在两台UNIX机器“daffy”和“bugs”,若“bugs”的 /etc/hosts.equiv 文件包含“daffy”,则“daffy”上的用户可以无密码登录到“bugs”:
daffy; rlogin bugs
Last login: Tue Apr 3 19:12:08 from 192.168.1.200
Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994
The Regents of
超级会员免费看
订阅专栏 解锁全文
1192

被折叠的 条评论
为什么被折叠?



