频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

SCO TCP/IP网络管理---信任关系

作者: 出处:巧巧读书  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2007-01-25 09:45
关 键 词:TCP  IP  网络管理  信任
阅读提示:下面我们讲一 下网络管理的另一个比较重要的概念,就是信任关系。还是拿NT来做对比,在NT里面,建立了信任关系后,比如A信B,在B里的帐户就可以在A登录了,这对于administrator和user来说都是一个非常方便的事情。

SCO TCP/IP网络管理---信任关系
前面我们讲了FTP的配置,它在网络管理里面也是比较重要的一个服务,下面我们讲一
下网络管理的另一个比较重要的概念,就是信任关系。还是拿NT来做对比,在NT里面,建立 
了信任关系后,比如A信任B,在B里的帐户就可以在A登录了,这对于administrator和user
来说都是一个非常方便的事情。同样,在UNIX系统中也有这样的管理方式,了解这个管理方
式对你学习UNIX的网络很重要哦,欺骗(spoofing)技术就是利用这种管理方式的。
UNIX中的受托访问可以让用户更方便,更安全的利用企业网络,增强网络的安全性。
如果没有为rlogin命令配置受托访问,它会提示用户输入密码。这个密码会通过网络,
甚至INTERNET来传输。含有这些密码的数据包就会很容易被识别和窃取。如果设置了受托访
问,就无需为rlogin设置密码。在没有受托访问的情况下,你甚至都无法使用rcmd和rcp命
令。系统管理员有责任管理受托访问及用户等同。下面列出了为r命令和TCP实用程序:

rlogin  Allows users to log into a remote host. If trusted access is set up.
no password is needed,otherwise a password is needed.

rcp Allows users to copy files from one host to another. Requires trusted
access.

telnet  Similar to rlogin, only a user name and password are almost always
required, and trusted access is not consulted

ftp Similar to rcp, only a user name and password is always required and
trusted access is not consulted

受托主机访问的意义在于可以规定一台主机完全“信任”另一台主机上的用户。这些用户在
那台主机上均有可识别的login名称,无需密码就可使用rlogin,rcp及rcmd命令。配置受托
主机访问要以root登录到系统中。主要步骤是编辑/etc/hosts.equiv文件,必要时还要创建
此文件。/etc/hosts.equiv文件中的每一选项规定的是那些有权访问该主机的远程系统。下
面是一个该文件的例
子:
--------------------------------------------------------------------------------
barbados
tortola bob
guam
--------------------------------------------------------------------------------
假设该文件是一台名为corfu的机器上的设置,它们的意义分别如下:
barbadosbarbados机器上与corfu中有相同的用户名的用户有权访问corfu。也就是
说,在barbados上的用户jane可以rlogin,rcp,rcmd到corfu的用户jane上,不需要给出
jane在corfu上的密码。
tortola bob 容许tortola上的用户bob可以用除root外的任何用户名访问corfu。不过,
这是很危险的。
root帐户是永远都不能与/etc/hosts.equiv文件的选项等同的。如果你是在INTERNET上,
为了安全起见,应该用/etc/hosts.equiv文件授权的主机名。配置受托用户访问,就是指定
另一系统上的“可信任”用户,他们可以不用密码即可通过rlogin,rcmd及rcp命令访问本系
统。与受托主机访问不同的饿是,受托用户访问可为用户在不同的机器上创建不同的login名
称。系统管理员可以为用户设置这项功能,也可以交给用户自己去做。配置受托用户访问的
主要步骤是在用户目录中创建或修改.rhosts文件。该文件必须是root或主目录所有者的,而
且只有所有者才可以写此文件,否则任何更改都是无效的。.rhosts文件格式
与/etc/hosts.equiv文件相同,但意义却不同,我们仍然可以以上面的例子来举例,假设那
些选项是corfu上用户jane的主目录下,则它的意义如下:
barbados  barbados上的用户jane是corfu上用户jane的授权用户,即前者可以jane这个名字rlogin,rcp,rcmd到corfu,而无需corfu上jane的密码。
tortola bob tortola上的用户bob是corfu上的用户jane的授权用户。即bob可以jane的名字rlogin,rcp,rcmd到corfu,只要使用社党的命令参数,不需要给出jane的密码。
无论系统执行rlogin命令,rcmd命令,还是rcp命令,系统会有一定的工作流程来确定是否已配置了受托访问。本地主机的受托访问通常经过以下步骤:1,用户发出前面提及的r类型命令。2,本地主机解析远程主机名,并获得它的IP地址。3,如果不能获得远程主机的IP地址,系统将显示错误信息:host_name:Host name lookup failure 。4,如果地道了远程主机的IP地址,r命令会通过TCP/IP与远程主机相连。
远程主机的受托访问通常经过以下步骤:1,在密码数据库上寻找用户帐户名称。2,如果在密码库没有找到帐户名,系统就不会执行rcmd和rcp命令。执行rlogin命令时则提示用户输入密码,然后显示该命令执行失败。3,系统检查用户帐户是否有一个加密的密码。4,如果
该帐户没有密码,系统即执行r命令。但这样捉是很危险的。通常系统用户都应有自己的密码,尤其是与INTERNET相连的情况下更应注意这一点。5,系统检查用户帐户名,判断该用户是否为root,如果不是,系统会检查/etc/host.equiv中是否有用户本地主机的名字。如果该文件中列出了本地主机名,系统开始执行r命令。6,如果第五步中检查到用户为root,或者虽然不是root,而/etc/host.equiv中也没有列出主机名,系统会检查远程用户主目录的.rhosts文件,看看其中是否包括了本地主机名或者本地用户名,具体使用哪种名称,取决于r命令的被调用方式。7,如果.rhosts文件包括了所需的选项,系统就执行r命令。

【相关文章】

责任编辑: 雪花(TEL:(010)68476636-8008)

发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
·路由器设置与口令恢复 (查看61044次)
·常用交换机典型配置 (查看36537次)
·网络管理员考试全真模拟试题(八.. (查看32988次)
·三层交换技术专题 (查看28621次)
·子网掩码教程 (查看25905次)
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有