亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? vpn.txt

?? Linux百科寶典 書籍語言: 簡體中文 書籍類型: 系統專區 授權方式: 免費軟件 書籍大小: 1024 KB
?? TXT
?? 第 1 頁 / 共 2 頁
字號:
   drwx------ 2 slave slave 1024 Apr 7 23:49 ./drwx------ 4 slave slave 1024 Apr 24 14:05 ../-rwx------ 1 slave slave 328 Apr 7 03:04 authorized_keys-rw------- 1 slave slave 660 Apr 14 15:23 known_hosts-rw------- 1 slave slave 512 Apr 21 10:03 random_seed   其中,第一行是 ~slave/.ssh,第二行是 ~slave。   4.8 加強 ssh 在 bastion 主機上的安全性。   請按照我在 sshd_conf 上的設定:   PermitRootLogin noIgnoreRhosts yesStrictModes yesQuietMode noFascistLogging yesKeepAlive yesRhostsAuthentication noRhostsRSAAuthentication noRSAAuthentication yesPasswordAuthentication noPermitEmptyPasswords no   密碼認證(PasswordAuthentication)被關閉了,所以,你只有使用授權過的 key   ,才能夠 完成登入的動作。(當然,你也已經關閉了,telnet 與 'r' 命令)。   4.9 允許 ppp 的執行,和這兩個帳戶的路由。   當你的 master 帳戶是 root 時(以我的例子而言),你不必做任何事情。至於   slave 帳戶,則會在你的 /etc/sudoers 的檔案中出現一行:   Cmnd_Alias VPN=/usr/sbin/pppd,/usr/local/vpn/routeslave ALL=NOPASSWD: VPN   正如你所看到的,我在次防火墻主機上,使用了一些命令稿(scripts),來設定   ppp 和路由表。   4.10 撰寫命令稿程式   在主防火墻主機上,我使用了一個成熟的啟始命令稿:#! /bin/sh# 程式架構  這個檔案是個建立在 /etc/init.d/ 目錄下的命令稿實例。#               你應該在 /etc/init.d 目錄下使用這個命令稿。##               作者 Miquel van Smoorenburg <miquels@cistron.nl>.#               Debian GNU/Linux 修訂版作者#               Ian Murdock <imurdock@gnu.ai.mit.edu>.## 版本:               @(#)skeleton  1.6  11-Nov-1996  miquels@cistron.nl#PATH=/usr/local/sbin:/sbin:/bin:/usr/sbin:/usr/bin:/usr/bin/X11/:PPPAPP=/home/slave/pppROUTEAPP=/home/slave/routePPPD=/usr/sbin/pppdNAME=VPNREDIR=/usr/local/bin/pty-redirSSH=/usr/bin/sshMYPPPIP=192.168.0.1TARGETIP=192.168.0.2TARGETNET=193.6.37.0MYNET=193.6.35.0SLAVEWALL=polanski-outSLAVEACC=slavetest -f $PPPD || exit 0set -ecase "$1" in  start)        echo setting up vpn        $REDIR $SSH -o 'Batchmode yes' -t -l $SLAVEACC $SLAVEWALL sudo $PPPAPP>/tmp/device        TTYNAME=`cat /tmp/device`echo tty is $TTYNAME        sleep 10s        if [ ! -z $TTYNAME ]        then        $PPPD $TTYNAME ${MYPPPIP}:${TARGETIP}        else                echo FAILED!                logger "vpn setup failed"        fi        sleep 5s        route add -net $TARGETNET gw $TARGETIP        $SSH -o 'Batchmode yes' -l $SLAVEACC $SLAVEWALL sudo $ROUTEAPP    ;;  stop)        ps -ax | grep "ssh -t -l $SLAVEACC " | grep -v grep | awk '{print $1}'| xargs kill    ;;  *)    # echo "Usage: /etc/init.d/$NAME {start|stop|reload}"    echo "Usage: /etc/init.d/$NAME {start|stop}"    exit 1    ;;esacexit 0   slave 帳戶可以使用命令稿來設定路由 (/usr/local/vpn/route):#!/bin/bash/sbin/route add -net 193.6.35.0 gw 192.168.0.1   而其 .ppprc 的內容,如下:passive5. 讓我們檢視執行的結果:   master 會登入到 slave 帳戶里、啟動 pppd、以及,將所有的資料重導至本機的   pty( 虛擬終端機)。整個執行流程如下:        * 配置一個新的 pty     * 透過 ssh 登入 slave 帳戶     * 在 slave 帳戶中執行 pppd     * master 在本機的 pty 執行 pppd     * 并且在用戶端設定路由表。          此處我們考慮到了時序的問題(不是太嚴格的要求),這就是為什麼我們會使用   到 'sleep 10s' 這個敘述的原因。   6. 著手執行。6.1 登入   現在,你應該已經測試過 ssh 是否能夠正常地工作。如果,slave 拒絕你登入,   請閱讀 記錄檔。也許是檔案使用權限或 sshd ,在設定上的問題。   6.2 啟動 ppp   登入到 slave 帳戶,并執行:sudo /usr/sbin/pppd passive   此時,如果工作正常你應該會看到一些亂碼。假設,沒有出現亂碼,不是 sudo   就是 pppd 有問題。請參考,記錄檔、/etc/ppp/options 、和 .ppprc ,等檔案   ,以便找出是那個命令出了問題。問題排除後,將 'passive' 這個字寫到   .ppprc 里,然 後再試一次。以壓下 enter、'~'、和 '^Z'等按鍵的方式,清除   螢幕上的亂碼,繼續 工作。現在,你應該會看到 master 的“輸入提示符   號(prompt)”,然後執行 kill %1 。如果你想知道更多有關“逸出字元(escape   character)”的說明,請參閱“調整(tuning)” 那一節。   6.3 一次完成兩個動作   當然,你也可以這麼做   ssh -l slave polanski sudo /usr/sbin/pppd   如果工作正常,它就會當著你的面,傳送一些看似亂碼的資料。   6.4 Pty 的重導功能   這次,我們試著重導上面的動作:/usr/local/bin/pty-redir /usr/bin/ssh -l slave polanski sudo /usr/sbin/pppd   好長的句子,不是嗎?你應該使用 ssh 執行檔的完全路徑名稱,為了安全的理由   ,pty-redir 程式只允許你使用這種方式。現在,你會透過這個程式取得一個裝   置名稱。假設,你取得的 是 /dev/ttyp0 。你可以使用 ps 命令來檢視目前的狀   況。請找尋 'p0' 這個裝 置的相關敘述。   6.5 這個裝置上面,會有些什麼東西?   試著執行/usr/sbin/pppd /dev/ttyp0 local 192.168.0.1:192.168.0.2   來建立連線。然後,檢視 ifconfig 命令的輸出結果,看是否已經建立了這個裝   置,然後 ,使用 ping 來檢查你的虛擬網路。   6.6 設定路由   除了設定主防火墻主機的路由,次防火墻主機也要設定。現在,你應該能夠從公   司的一個 內部網路上的主機,ping 到其它內部網路上的主機。接著,設定額外   的防火墻規則。現 在,你已經擁有了 VPN 的環境,你可以設定公司兩個內部網   路之間的連接規則。   7. 調整7.1 設定的調整   正如我所說的,這份文件只是我個人設定 VPN 的備忘錄而已。設定中有部分的內   容,我還 未測試過。等到我測試過後,會給它們正確的定位,或有任何人告訴我   “它是如何工作的” 。有個最重要的事情大家必須銘記在心,ppp 網路連線尚未   使用 8-bit。我自己也覺得 ssh 或 pty 的設定,一定還有要加強的地方。在   ssh 的設定中,使用了“顎化符號(tilde)” (~) 字元做為逸出字元。它可以停   止或減緩兩端之間的通訊,當任何的“新行符號- 顎化符號(newline-tilde)”逸   出順序的出現,會使得 ssh 跳到輸入提示符號的模式。ssh 的文件上說: < 在   大部分的系統上,若設定不使用逸出字元,則就算是你使用了 tty ,也會造成通   訊對話的透通化。> 這個功能相對於 ssh 的選項標記是 '-e' ,你也可以在設定   檔中設定它。   7.2 頻寬與安全誰重要   不論建置任何的虛擬網路,都會浪費掉實際資源。VPN 會吃掉頻寬和計算的資源   。你的目標 應該是如何取得雙贏的局面。你可以使用 '-C' 開關或   'CompressionLevel' 選項,來調整 它。你也以嘗試使用另一種加密法,但是,   我并不建議這麼做。也請注意,如果你使用越高 的壓縮等級,你傳送資料的來回   時間就越長。歡迎提供任何相關的測試報告。   8. 分析易受攻擊的弱點   我試著在此處說明一下,這個特別的設定和 VPNs 一般有那些易受攻擊的弱點。   熱誠地歡迎 各位發表任何意見。     * sudo 程式:我承認,我過度地使用了 sudo。我深信目前它仍然比使用       setuid bits 還安全。Linux 上仍然沒有好的存取控制機制,是個不爭的事       實。只有等到相容 POSIX.6 標準的核心正式發行了<       http://www.xarius.demon.co.uk/software/posix6/>。更 糟糕的是,我居       然透過 sudo 來呼叫執行 shell 的命令稿程式。實在糟糕透了。你有任何       建議麼?     * pppd 程式:它也會使用 suid root (譯注) 的執行方式。你可以透過使用者       的 .ppprc 來設定它。留心,它可能會有“緩沖區超限運轉(buffer       overrun)”的狀況發生。底限是 :盡可能地保護你的 slave 帳戶的安全性     * ssh 程式:當心,ssh 在 1.2.20 以前的版本有安全的漏洞。更糟糕的是,       我們的 設定是,當我們對 master 帳戶的安全性做出了讓步,相對地,也棄       守了 slave 帳戶的安 全底限,而且,我們使用了兩個透過 sudo 啟動的程       式,也大開了攻擊之門。那是因為,為 了能夠自動設定 VPN,我們選擇讓       master 使用沒有密碼的“私人鑰匙(secret key)”。     * firewall 程式: bastion 主機上的防火墻,若規則設定的不恰當,就等於       是大開公 司內部網路的方便之門。我建議大家使用 IP“偽       裝(Masquerading)”的技術(此時,就算是 路由設定不正確,所造成的影響       也是微不足道的),以及,在 VPN 的界面上做嚴格的控制 。          譯注: suid root 是指任何執行該程式的人,在執行的當時會取得 root 的權限   。其中,suid( 設定使用者識別代碼)是指設定檔案屬性的第 11 個位元,讓執   行該檔案的人,成為檔案的 擁有者。

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
欧美一级欧美三级| 日韩视频一区二区在线观看| 久久福利视频一区二区| 午夜精品久久久久影视| 亚洲最快最全在线视频| 亚洲国产精品天堂| 亚洲福利电影网| 日韩精品亚洲一区| 老司机精品视频线观看86| 裸体一区二区三区| 国产一区二区在线视频| 国产成人精品亚洲777人妖| 国产精品一级黄| 粉嫩av一区二区三区粉嫩| 国产成人亚洲综合a∨婷婷| 国产成a人亚洲精| 色综合久久88色综合天天免费| 91丝袜美腿高跟国产极品老师| 色婷婷综合久久久中文一区二区| 欧美在线观看禁18| 日韩丝袜情趣美女图片| 国产欧美一区二区精品性色超碰| 国产精品欧美久久久久无广告| 亚洲天堂精品在线观看| 亚洲国产成人高清精品| 黄色日韩网站视频| 99精品国产视频| 欧美蜜桃一区二区三区| 欧美不卡一区二区三区四区| 国产精品丝袜在线| 午夜视频在线观看一区二区| 精品在线一区二区三区| 99久久久免费精品国产一区二区| 欧美日韩视频第一区| 精品国产一区二区三区久久影院| 国产女主播在线一区二区| 亚洲乱码中文字幕| 精品无人码麻豆乱码1区2区 | 在线视频国内自拍亚洲视频| 777奇米成人网| 一区精品在线播放| 美女视频黄频大全不卡视频在线播放| 国产成人自拍高清视频在线免费播放| 91久久奴性调教| 久久婷婷成人综合色| 亚洲综合一区二区| 国产白丝精品91爽爽久久| 欧美日韩国产小视频| 中文字幕国产一区| 久久狠狠亚洲综合| 欧美日韩三级一区二区| 中文字幕一区二区三区av| 蜜臀av亚洲一区中文字幕| 在线区一区二视频| 欧美激情一区不卡| 国产呦精品一区二区三区网站| 在线观看国产91| 国产精品欧美久久久久无广告| 美女诱惑一区二区| 欧美久久一区二区| 亚洲一二三四区| 97国产一区二区| 国产精品入口麻豆九色| 国产资源精品在线观看| 日韩欧美国产系列| 日韩av电影免费观看高清完整版 | 国产精品自拍一区| 欧美一区二区三区在线观看视频| 亚洲精选一二三| 色综合久久中文字幕| 中文字幕一区日韩精品欧美| 国产精品一色哟哟哟| 久久久久久久精| 国产精品99久久久| 久久久国产精品午夜一区ai换脸| 久久99精品网久久| 日韩欧美在线网站| 久久99久久99| 国产婷婷色一区二区三区四区| 精品无码三级在线观看视频| 欧美大片日本大片免费观看| 卡一卡二国产精品| 欧美mv日韩mv国产网站| 狠狠久久亚洲欧美| 中文字幕第一区综合| 99精品热视频| 亚洲综合色在线| 欧美丰满高潮xxxx喷水动漫| 青青草国产精品亚洲专区无| 91精品国产综合久久福利| 久久99国产精品久久| 久久久噜噜噜久噜久久综合| 丁香婷婷综合色啪| 亚洲另类一区二区| 91精品国产免费| 国产毛片精品一区| 日韩理论在线观看| 精品视频在线免费看| 麻豆91在线播放| 亚洲欧洲另类国产综合| 欧美在线一二三四区| 日本成人在线网站| 国产精品剧情在线亚洲| 欧美一a一片一级一片| 秋霞午夜鲁丝一区二区老狼| 国产色产综合色产在线视频| 97久久精品人人做人人爽50路| 亚洲综合久久av| 日韩精品一区二区三区视频| 成人app软件下载大全免费| 一区二区三区在线免费视频| 欧美一三区三区四区免费在线看 | 福利视频网站一区二区三区| 亚洲欧洲日韩av| 欧美一区二区三区免费大片| 国产精品亚洲а∨天堂免在线| 亚洲欧美日韩一区| 久久久久久免费| 在线观看免费成人| 懂色av一区二区三区蜜臀| 亚洲高清不卡在线| 国产精品理论在线观看| 日韩一级片在线观看| 91视频xxxx| 国产精品99精品久久免费| 亚洲成人激情综合网| 中文字幕的久久| 久久夜色精品国产欧美乱极品| 在线观看国产一区二区| 成人午夜短视频| 韩国av一区二区| 日韩国产一区二| 亚洲高清视频中文字幕| 中文字幕中文字幕一区| 欧美国产日产图区| 精品国产一区二区三区忘忧草| 欧洲一区在线观看| av电影天堂一区二区在线| 国产一区久久久| 蜜桃视频免费观看一区| 天堂在线一区二区| 午夜精品久久久久久久| 一区二区欧美在线观看| 国产精品九色蝌蚪自拍| 久久久久国产一区二区三区四区| 日韩一区二区三区免费看 | 国产精品―色哟哟| 欧美精品一区二区三区久久久| 51精品视频一区二区三区| 欧美日韩在线播放三区四区| 91女人视频在线观看| 91在线观看污| 91免费观看视频在线| 94-欧美-setu| 91一区一区三区| 91成人在线观看喷潮| 91黄色小视频| 欧美日韩国产高清一区二区| 欧美色视频一区| 6080日韩午夜伦伦午夜伦| 欧美一区二区三区日韩视频| 欧美一区二区三区影视| 91精品国产高清一区二区三区| 欧美一区二区美女| 欧美一级理论性理论a| 精品国产一二三区| 中文无字幕一区二区三区| 国产精品伦理一区二区| 亚洲卡通欧美制服中文| 亚洲成av人片在www色猫咪| 首页国产欧美久久| 狠狠色丁香婷综合久久| 成人一区二区在线观看| 99国产一区二区三精品乱码| 在线亚洲欧美专区二区| 69久久99精品久久久久婷婷| 精品乱人伦小说| 日韩伦理免费电影| 日韩专区欧美专区| 国产91色综合久久免费分享| 色综合天天狠狠| 日韩无一区二区| 国产精品丝袜一区| 午夜精品福利在线| 国产成人综合在线播放| 欧美日韩亚洲综合在线| 亚洲精品一区二区三区精华液| 中文字幕亚洲区| 免费观看一级欧美片| av中文字幕在线不卡| 日韩午夜激情视频| 亚洲男人的天堂网| 韩国成人精品a∨在线观看| 91蝌蚪porny成人天涯| 日韩欧美一级精品久久| 亚洲啪啪综合av一区二区三区| 日韩高清电影一区| 色综合夜色一区| 久久伊99综合婷婷久久伊| 亚洲国产一区二区三区青草影视|