(4)"虛擬系統"中的"/dev"與"/devices"目錄 作"/dev"、"/devices"的tar檔。 tar -cf /dev.tar /dev /devices 將tar檔解至"/vs"目錄下。 tar -xf /dev.tar /vs 刪除tar檔 (5)啟動服務 chroot /vs /usr/sbin/inetd -s 4、結語 有人或許會問,anonymous ftp本身就有做chroot的動作,為何還要自己做一個虛擬系統呢? 事實上,FTP服務若有漏洞,入侵者可透過漏洞取得root權限,此時anonymous ftp的chroot未必會被執行,若未執行chroot,那整個系統就暴露在入侵者眼前,但若你做了虛擬系統,將強制使用者連線時已在虛擬系統中,即使入侵者透過漏洞取得root權限,亦會被限制於虛擬系統中,將難以破壞原本的系統,如此可將系統損害降低。 |
|
新聞熱點
疑難解答