亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? change root 是什么(轉載).txt

?? LINUX下的安裝聲卡等操作和技巧介紹
?? TXT
字號:
作者:softrain
email: softrain@edu.21cn.com
日期:2001-7-25 9:54:10
* 什麼是CHROOT? 
 
CHROOT就是Change Root,也就是改變程式執行時所參考的根目錄位置。 
 
一般的目錄架構: 
/ 
/bin 
/sbin 
/usr/bin 
/home 
         
CHROOT的目錄架構: 
/hell/ 
/hell/bin 
/hell/usr/bin 
/hell/home 
 
 
* 為何要CHROOT? 
 
1.限制被CHROOT的使用者所能執行的程式,如SetUid的程式,或是會造成 
  Load 的 Compiler等等。 
2.防止使用者存取某些特定檔案,如/etc/passwd。 
3.防止入侵者/bin/rm -rf /。 
4.提供Guest服務以及處罰不乖的使用者。 
5.增進系統的安全。 
 
*  要如何建立CHROOT的環境? 
1.chroot()這個function: 
  chroot(PATH)這個function必須具有 root 的身份才能執行,執行後會 
  將跟目錄切換到 PATH 所指定的地方。 
2.login的過程: 
  使用者無論是從console或是telnet進入,都必須執行/usr/bin/login來 
  決定是否能進入系統,而login所做的動作大致是: 
  (1)印出login的提示符號,等待使用者輸入密碼。 
  (2)檢查密碼是否正確,錯誤的話回到(1)。 
  (3)正確的話以setuid()來改變身份為login_user。 
  (4)以exec()執行user的shell。 
     因此我們必須先修改/usr/bin/login的source code,讓login在(2)到(3) 
     的中間執行chroot($CHROOT_PATH)的動作,已達到CHROOT的目的,并以修 
     改過的login替代原先的/usr/bin/login。 
  (5)稍微好一點的方法必須在做chroot()之前檢查login 
     user的group,如果有某個特定的group(如chrootgrp) 
     才執行chroot(),不然所有的人都會被chroot了。 
 
3.建立CHROOT所需的環境: 
  (1)必須具備的目錄:(假設$CHROOT為希望建立的路徑) 
     $CHROOT/etc  $CHROOT/lib  $CHROOT/bin 
     $CHROOT/sbin $CHROOT/usr/lib  $CHROOT/usr/bin 
     $CHROOT/usr/bin $CHROOT/usr/local  $CHROOT/home 
  (2)仔細審查/etc中的檔案,需具備執行程式時所需的檔 
     案,如passwd,groups,hosts,resolv.conf等等。 
  (3)拿掉不想給的執行檔,如su,sudo等SetUid的程式, 
     以及compiler甚至telnet。 
  (4)測試一下,以root身份執行  chroot $CHROOT /bin/sh 
     即可進入CHROOT環境中。(man chroot for details) 
 
4.在console或是以telnet進入試試。 
 
5.Username/Password Resolve的考量: 
   在CHROOT時你可能不希望被CHROOT的使用者(以後簡 
   稱CHROOTer)能拿到/etc/passwd或是/etc/shadow等檔 
   案,尤其是有root密碼的。以下有三種情形: 
(1)/etc/passwd跟 $CHROOT/etc/passwd相同: 
   這是最差的作法,因為一來被CHROOTer有機會得到root 
   的encrypted password,二來要保持/etc/passwd及 
   $CHROOT/etc/passwd的同步性是個大問題。因為 
   /usr/bin/login參考的是/etc/passwd,可是一旦 
   CHROOTer被chroot後執行passwd時,他所執行的 
   passwd所更改的將是$CHROOT/etc/passwd。 
(2)/etc/passwd跟$CHROOT/etc/passwd不同: 
   你可以把$CHROOT/etc/passwd中的重要人物(如root) 
   的密碼拿掉,然後以比較復雜的方法修改 
   /usr/bin/login: 
   if (has_chroot_group) { 
     re-load $CHROOT/etc/passwd 
     if (password is valid) { 
        chroot($CHROOT) 
        exec(shell) 
     } else logout() 
   } 
   此法的好處是你可以將/etc/passwd跟 
   $CHROOT/etc/passwd分開來。/etc/passwd只影響 
   CHROOTer在login時所使用的username,其他如 
   password甚至uid,gid,shell,home等等都是參 
   考$CHROOT/etc/passwd的。 
   缺點是你其他的daemon如ftpd,httpd都必須做相同 
   的修改才能正確取的CHROOTer的資訊,而且你在把一 
   個user加入或移出chroot_group時都必須更改 
   /etc/passwd跟$CHROOT/etc/passwd。 
 
(3)使用NIS/YP: 
   此法大概是最簡單,且麻煩最少的了。因為一切的user 
   information都經過NIS Bind來取得,不但可以保護住 
   root的密碼,也省去/etc/passwd跟 
   $CHROOT/etc/passwd同步管理上的問題。不只是 
   passwd,連其他如groups,hosts,services, 
   aliases等等都可以一并解決。 
 
* 其他必須考慮的問題: 
1.執行檔的同步性: 
  再更新系統或是更新軟體時,必須考慮到一并更換 
  $CHROOT目錄下的檔案,尤其如SunOS或是BSD等會用 
  nlist()來取得Kernel Information的,在更新kernel 
  時必須更新$CHROOT下的kernel。 
2./dev的問題: 
  一般而言你必須用local loopback NFS將/dev read- 
  write mount到$CHROOT/dev以使得一般user跟CHROOTer 
  可以互相write以及解決devices同步性的問題。 
3./proc的問題: 
  在Linux或是SYSV或是4.4BSD的系統上許多程式會去 
  參考/proc的資料,你必須也將/proc mount到 
  $CHROOT/proc。 
4./var的問題: 
  一般而言/var也是用local loopback NFS read-write 
  mount到$CHROOT/var下,以解決spool同步性的問題, 
  否則你可能必須要修改lpd或是sendmail等daemon, 
  不然他們是不知道$CHROOT/var下也有spool的存在。 
5.Daemon的問題: 
  你必須修改一些跟使用者相關的Daemon如ftpd,httpd 
  以使這些daemon能找到正確的user home。 
 
* CHROOT無法解決的安全問題: 
1.不小心或是忘記拿掉SetUid的程式: 
  CHROOTer還是有機會利用SetUid的程式來取得root的 
  權限,不過因為你已經將他CHROOT了,所以所能影響到 
  的只有$CHROOT/目錄以下的檔案,就算他來個 
  "/bin/rm -rf /" 也不怕了。 
  不過其他root能做的事還是防不了,如利用tcpdump來 
  竊聽該localnet中的通訊并取得在該localnet上其他 
  機器的帳號密碼,reboot機器,更改NIS的資料,更改 
  其他沒有被CHROOT的帳號的密碼藉以取得一般帳號(所 
  以root不可加入NIS中)等等。 
  (此時就必須藉由securetty或是login.access或是將 
   wheel group拿出NIS來防止其login as root) 
2.已載入記憶體中的Daemon: 
  對於那些一開機就執行的程式如sendmail,httpd, 
  gopherd,inetd等等,如果這些daemon有hole(如 
  sendmail),那hacker只要破解這些daemon還是可以取 
  得root權限。 
 
* 結論: 
   CHROOT可以增進系統的安全性,限制使用者能做的事, 
   但是CHROOT Is Not Everything,因為還是有其他的 
   漏洞等著hacker來找出來。 
 

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
成人午夜视频在线| 国产一区二区免费在线| 国产欧美精品一区| 2021国产精品久久精品| 欧美一二三四区在线| 欧美肥妇free| 欧美一区二区成人6969| 日韩一级精品视频在线观看| 欧美一二三区精品| 精品国产91久久久久久久妲己| 日韩一卡二卡三卡四卡| 久久久美女艺术照精彩视频福利播放| 欧美成人vps| 欧美韩国日本一区| 亚洲免费在线观看| 亚洲成av人片| 激情综合网最新| 成人午夜精品一区二区三区| 色婷婷综合久久| 在线播放视频一区| 久久久三级国产网站| 国产精品免费久久| 亚洲国产欧美另类丝袜| 日本女人一区二区三区| 成人一道本在线| 欧美日韩美女一区二区| 久久夜色精品国产欧美乱极品| 国产精品乱码妇女bbbb| 一区二区三区电影在线播| 日本最新不卡在线| 风间由美一区二区三区在线观看 | 国产精品久久久一本精品 | 国产亚洲成年网址在线观看| 1024精品合集| 久久精品72免费观看| 99免费精品在线| 7777精品伊人久久久大香线蕉超级流畅 | 奇米精品一区二区三区四区| 国产精品一区二区无线| 色综合天天在线| 精品粉嫩超白一线天av| 亚洲黄一区二区三区| 精一区二区三区| 欧美综合色免费| 国产日韩v精品一区二区| 五月婷婷综合激情| 成人91在线观看| 精品国产乱码久久| 亚洲成人av资源| 成人激情文学综合网| 日韩视频一区二区在线观看| 自拍偷拍国产亚洲| 国产精品一级片在线观看| 欧美精品v日韩精品v韩国精品v| 国产精品你懂的| 国产剧情一区二区三区| 91精品国产福利| 一区二区欧美在线观看| 成人精品免费看| 国产人妖乱国产精品人妖| 久久草av在线| 日韩一区二区三区电影| 日韩精品91亚洲二区在线观看| 色综合视频在线观看| 成人欧美一区二区三区黑人麻豆 | 国产精品麻豆欧美日韩ww| 激情国产一区二区| 欧美一级片在线观看| 亚洲国产va精品久久久不卡综合| 91欧美一区二区| 亚洲精品老司机| 色狠狠色噜噜噜综合网| 最好看的中文字幕久久| 99久久国产免费看| 亚洲三级电影全部在线观看高清| 丁香桃色午夜亚洲一区二区三区| 国产日韩在线不卡| 国产成人免费av在线| 中文字幕不卡在线观看| 成人福利在线看| 中文字幕一区二区三区在线观看 | 亚洲精品v日韩精品| 成人黄页毛片网站| 亚洲欧美另类小说视频| 色视频一区二区| 亚洲国产精品久久艾草纯爱| 欧美午夜影院一区| 日韩经典中文字幕一区| 日韩欧美国产成人一区二区| 国产一区二区三区日韩 | 一区二区三区四区乱视频| 91黄色小视频| 亚洲成a人v欧美综合天堂下载| 欧美一区二区三区系列电影| 国产在线精品一区二区不卡了| 久久精品欧美一区二区三区麻豆 | 91精品视频网| 国产麻豆一精品一av一免费 | 国产欧美综合色| 色吊一区二区三区| 免费视频最近日韩| 国产欧美一区二区精品性| 99久久精品免费| 欧美aa在线视频| 久久久精品tv| 欧美性猛交xxxx黑人交| 蜜臀91精品一区二区三区| 国产精品蜜臀av| 欧美一卡在线观看| 91丨九色丨黑人外教| 美国欧美日韩国产在线播放| 国产日产精品1区| 欧美精品日韩精品| jlzzjlzz亚洲女人18| 偷窥少妇高潮呻吟av久久免费| 2017欧美狠狠色| 欧美无砖砖区免费| 国产v综合v亚洲欧| 秋霞午夜鲁丝一区二区老狼| 国产精品美女久久久久av爽李琼 | 亚洲乱码中文字幕综合| 精品国产乱码久久久久久图片| 色天天综合色天天久久| 国产毛片精品视频| 日韩和的一区二区| 亚洲欧美日韩在线| 国产三级久久久| 欧美草草影院在线视频| 欧美图片一区二区三区| 99免费精品在线观看| 国产精品夜夜爽| 蜜臀av性久久久久蜜臀aⅴ| 亚洲国产视频a| 中文字幕综合网| 国产精品久久久久久久久晋中| 精品久久久久久无| 91精品蜜臀在线一区尤物| 一本高清dvd不卡在线观看| 国产精品一区二区视频| 国产一区欧美二区| 男人操女人的视频在线观看欧美| 亚洲一区在线视频| 亚洲精品日日夜夜| 亚洲欧美日韩在线播放| 亚洲三级视频在线观看| 国产精品乱人伦| 国产欧美一区二区精品忘忧草| 精品国产乱码久久久久久老虎| 欧美一区二区三区啪啪| 欧美精品99久久久**| 欧美最猛性xxxxx直播| 91激情五月电影| 欧美日韩视频在线观看一区二区三区 | 国产精品亚洲成人| 黄一区二区三区| 国产黄色精品网站| 国产91精品一区二区| 国产sm精品调教视频网站| 国产盗摄女厕一区二区三区| 国产经典欧美精品| www.欧美精品一二区| 99久久99久久综合| 91福利在线导航| 欧美日韩日日骚| 欧美一区二区网站| 精品国产免费视频| 国产日本欧美一区二区| 亚洲人快播电影网| 亚洲丶国产丶欧美一区二区三区| 人禽交欧美网站| 成人午夜av电影| 色婷婷av一区二区三区大白胸| 欧美性感一类影片在线播放| 日韩午夜在线观看| 中文字幕精品综合| 亚洲精品视频观看| 麻豆精品在线播放| 国产成人午夜精品5599 | 91精品国产91久久久久久最新毛片 | 成人av电影在线观看| 色婷婷久久久久swag精品| 在线不卡一区二区| 2023国产精品自拍| 伊人开心综合网| 麻豆91小视频| 成人av午夜影院| 91.com视频| 国产精品二区一区二区aⅴ污介绍| 夜夜亚洲天天久久| 精品一区二区国语对白| 91丨九色丨尤物| 26uuu欧美| 亚洲成av人片一区二区梦乃| 国产成a人亚洲| 67194成人在线观看| 中文字幕va一区二区三区| 香蕉av福利精品导航| 风间由美一区二区三区在线观看 | 成人国产免费视频| 欧美一区二区成人|