新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - 编程开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 操作系统 > Unix系统 > Solaris教程 > 正文:Solaris安全FAQ(中)

Solaris安全FAQ(中)

新客网 XKER.COM 2008-03-16 来源:新客网络学院 收藏本文
3) 应该增加或者替代哪些程序? 

  3.1) inetd  
   
  inetd可以用xinetd代替,以增加日志功能。 
  xinetd:  ftp://qiclab.scn.rain.com/pub/security/xinetd* 
  或 ftp://ftp.dlut.edu.cn/pub/unix/sun-source/xinetd-2.1.tar.Z(不知是否为最新版本). 

  3.2) ifstatus 

  ifstatus可以确定你的网卡是否工作于混杂模式(有人进行网络监听?) 
  url: ftp://coast.cs.purdue.edu/pub/tools/unix/ifstatus/ 

  3.3) xntp 

  xntp是有个更安全的网络时间协议(Network Time Protocol). 
  URL: ftp://ftp.udel.edu/pub/ntp/xntp3-5.93.tar.gz (1907KB)      

  3.4) sendmail 

  用Berkeley Sendmail(http://www.sendmail.org/)替代Solaris自带的sendmail. 

  3.5) rpcbind 

  可以用如下URL中的rpcbind替换Solaris自带的rpcbind, 这个rpcbind包含了类似于tcpwrapper的功能并关闭了通过rpcbind访问NFS.  
  
  ftp://ftp.win.tue.nl/pub/security/rcpbind_1.1.tar.Z 

  3.6) 口令检查程序 

  很不幸,Solaris 上还未发布passwd+及npasswd, 这两个程序可以用于检查在UNIX上那些愚蠢的口令。 

  3.7) crack 

  crack可以找出/etc/shadow中那些容易猜测的口令,虽然运行crack将会使CPU的负载加重,但它在第一次运行时就可以给出10%系统帐号的口令。 

  URL: (我想国内很多站点已有此程序了。) 
  ftp://sable.ox.ac.uk/pub/comp/security/software/crackers/ 

  3.8) ftp 

  不用多说,使用wu-ftpd, 国内站点上有的是,如果找不到,试试:     
  URL:ftp://ftp.dlut.edu.cn/pub/unix/ftp/wu-ftpd/ 
  OR: ftp://wuarchive.wustl.edu/packages/wuarchive-ftpd 

收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐