Linux глазами хакера
Шрифт:
Рассмотрим основные параметры, которые можно изменять:
□
□
□
□
□
□
□
□
□
□
□
При рассмотрении параметра
Представьте себе, что хакер с правами простого пользователя смог бы запустить FTP-сервер, который используется для передачи файлов. Сделав это, он получит возможность загружать на сервер файлы и скачивать их к себе на компьютер, что нежелательно.
5.4.2. Безопасность
Мы уже знаем, что программа xinetd позволяет определять права и время доступа к сервисам. Для этого в конфигурационном файле можно использовать три команды:
Директива
Если необходимо запретить доступ целой сети, то достаточно указать только ее номер. Например, не должны иметь доступ все компьютеры с адресами 192.168.1.X, где X может быть любым числом. В этом случае нужно использовать следующую строку:
Обратите внимание, что в этом случае указанный IP-адрес состоит из трех октетов, разделенных точками, а не четырех.
Для полного запрета доступа необходимо указать в конфигурационном файле следующую строку:
Теперь посмотрим, как можно предоставлять доступ с помощью директивы
Я рекомендую включить эту строку в основной конфигурационный файл /etc/xinetd.conf, а потом для каждого отдельного сервиса в его собственном конфигурационном файле прописывать разрешения. Например, давайте откроем доступ с адресов 192.168.1.2 и 192.168.1.19. Для этого добавляем в конфигурационный файл следующую строку:
Можно разрешать доступ целым сетям:
А что, если всей сети разрешен доступ, а компьютеру с номером 1 запрещен? В этом случае можно использовать следующие две строки:
Запрет имеет больший приоритет, и даже несмотря на то, что у сети есть разрешение, компьютер из этой сети с номером 192.168.1.1 подключиться не сможет.
Теперь рассмотрим, как можно задать время доступа. Если вы настраиваете сервер, который будет работать в офисе компании, то вполне логичным будет разрешить подключение к нему только в рабочее время. Например, следующая строка делает сервисы доступными только с 8:00 до 18:00:
В данном случае я бы увеличил второе значение до 19:00, потому что очень чаете сотрудники задерживаются на работе, и не хочется, чтобы они дергали меня каждый день из-за доступа.
Функции обеспечения безопасности, встроенные в сервис xinetd, удобны и обладают достаточно мощными возможностями, хотя и повторяют права доступа. которые можно настраивать из файлов /etc/hosts.allow и /etc/hosts.deny. Мне больше нравится заниматься настройкой безопасности с помощью конфигурационных файлов сервиса xinetd, потому что параметры доступа хранятся в тех файлах, на которые они влияют.
Гражданская война в Испании. 1936-1939 гг.
Научно-образовательная:
история
рейтинг книги
Сокровище
9. Дирк Питт
Детективы:
боевики
рейтинг книги
Газлайтер. Том 28
28. История Телепата
Фантастика:
боевая фантастика
аниме
попаданцы
рейтинг книги
Профессия: театральный критик
Документальная литература:
критика
рейтинг книги
Иудейские древности. Иудейская война (сборник)
Научно-образовательная:
история
рейтинг книги
Город древних
2. Вселенная EVE Online
Фантастика:
фэнтези
боевая фантастика
попаданцы
рейтинг книги
Том 5. Рудин. Повести и рассказы 1853-1857
5. Собрание сочинений в двенадцати томах
Проза:
русская классическая проза
рейтинг книги
Полное собрание романов и повестей в одном томе
Весь Булгаков в одной книге
Проза:
классическая проза
рейтинг книги
Вечный. Книга VII
7. Вечный
Фантастика:
боевая фантастика
рпг
попаданцы
рейтинг книги
Ожоги сердца (сборник)
Проза:
военная проза
советская классическая проза
рейтинг книги
Том 11. Рассказы. Очерки. Публицистика. 1894-1909
Проза:
классическая проза
рейтинг книги
Эволюционер из трущоб. Том 9
9. Эволюционер из трущоб
Фантастика:
попаданцы
аниме
фэнтези
фантастика: прочее
рейтинг книги
Мир приключений 1967 г. №13
Альманах "Мир приключений"
Фантастика:
научная фантастика
рейтинг книги