首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | 镜像站
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>网络安全>正文

VSFTPD到底哪里安全

http://www.oklinux.cn  2008-07-30  linuxidc   会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

为了建构一个安全为主的 FTP 服务器, vsftpd 针对操作系统的『程序的权限 (privilege)』概念来设计, 如果你读过基础篇的程序与资源管理章节的话, 你应该会晓得系统上面所执行的程序都会引发一个程序,我们称他为 PID (Process ID), 这个 PID 在系统上面能进行的任务与他拥有的权限有关。也就是说, PID 拥有的权限等级越高, 他能够进行的任务就越多。举例来说,使用 root 身份所触发的 PID 通常拥有可以进行任何工作的权限等级。

不过,万一触发这个 PID 的程序 (program) 有漏洞而导致被网络怪客 (cracker) 所攻击而取得此 PID 使用权时, 那么网络怪客将会取得这个 PID 拥有的权限吶!所以,近来发展的套件都会尽量的将服务取得的 PID 权限降低,使得该服务即使不小心被入侵了,入侵者也无法得到有效的系统管理权限,这样会让我们的系统较为安全的啦。 vsftpd 就是基于这种想法而设计的。

除了 PID 方面的权限之外, vsftpd 也支持 chroot 这个函式的功能,chroot 顾名思义就是『 change root directory 』的意思,那个 root 指的是『根目录』而非系统管理员。 他可以将某个特定的目录变成根目录,所以与该目录没有关系的其它目录就不会被误用了。

举例来说,如果你以匿名身份登入我们的 ftp 服务的话,通常你会被限定在 /var/ftp 目录下工作, 而你看到的根目录其实就只是 /var/ftp ,至于系统其它如 /etc, /home, /usr... 等其它目录你就看不到了! 这样一来即使这个 ftp 服务被攻破了,没有关系,入侵者还是仅能在 /var/ftp 里面跑来跑去而已,而无法使用 Linux 的完整功能。自然我们的系统也就会比较安全啦!

vsftpd 是基于上面的说明来设计的一个较为安全的 FTP 服务器软件,他具有底下的特点喔:

* vsftpd 这个服务的启动者身份为一般使用者,所以对于 Linux 系统的使用权限较低,对于 Linux 系统的危害就相对的减低了。此外, vsftpd 亦利用 chroot() 这个函式进行改换根目录的动作,使得系统工具不会被 vsftpd 这支服务所误用;

* 任何需要具有较高执行权限的 vsftpd 指令均以一支特殊的上层程序 (parent process) 所控制 ,该上层程序享有的较高执行权限功能已经被限制的相当的低,并以不影响 Linux 本身的系统为准;

* 绝大部分 ftp 会使用到的额外指令功能 (dir, ls, cd ...) 都已经被整合到 vsftpd 主程序当中了, 因此理论上 vsftpd 不需要使用到额外的系统提供的指令,所以在 chroot 的情况下, vsftpd 不但可以顺利运作,且不需要额外功能对于系统来说也比较安全。

* 所有来自客户端且想要使用这支上层程序所提供的较高执行权限之 vsftpd 指令的需求, 均被视为『不可信任的要求』来处理,必需要经过相当程度的身份确认后,方可利用该上层程序的功能。 例如 chown(), Login 的要求等等动作;

* 此外,上面提到的上层程序中,依然使用 chroot() 的功能来限制使用者的执行权限。

由于具有这样的特点,所以 vsftpd 会变的比较安全一些咯!


上一篇:Linux与xp下的计算时间比较   下一篇:Linux下蓝牙服务端程序

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·SUSE openSUSE x86_64内核未明缓冲区溢出漏洞
·RealPlayer播放器修正4个高危安全漏洞 防止黑客运行
·7月第5周计算机病毒预警 Linux不受影响
·Linux环境SSH登录使用RSA证书认证代替密码
·7月24日计算机病毒播报 安德夫木马变种给用户计算机安
·openSUSE libxcrypt不安全口令哈希漏洞
·研究称开源软件面临大的安全风险
·Linux操作系统下实现对非法IP的封杀
·第一个iphone木马竟然由11岁小男孩开发出
·虚拟化安全需要更紧密的IT合作
·Firefox发布升级版本3.0.1 修复数个安全问题
·Linux之父:吹嘘OpenBSD安全性的开发者是一帮自慰的猴
·专家讨论:Linux是最安全的操作系统吗
·教你如何保护Linux桌面的安全性
·[图文]大多数Linux包管理器存在安全隐患
·英特尔处理器存漏洞 可被利用攻击所有操作系统
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·SUSE openSUSE x86_64内核未明缓冲区溢
·RealPlayer播放器修正4个高危安全漏洞
·7月第5周计算机病毒预警 Linux不受影响
·Linux环境SSH登录使用RSA证书认证代替
·7月24日计算机病毒播报 安德夫木马变种
·openSUSE libxcrypt不安全口令哈希漏洞
·研究称开源软件面临大的安全风险
·Linux操作系统下实现对非法IP的封杀
·第一个iphone木马竟然由11岁小男孩开发
·虚拟化安全需要更紧密的IT合作
·Firefox发布升级版本3.0.1 修复数个安
·Linux之父:吹嘘OpenBSD安全性的开发者
  阅读排行
·为Linux服务器部署高效防毒软件
·从Linux内核的漏洞角度考虑系统安全
·通过Linux工具来全面保障无线网络安全
·linux安全:Linux ACL 体验
·用Apache Proxy的指令改进LAMP安全性
·玩转Ubuntu Linux之加密文件系统篇
·操作系统安全防护技巧介绍之Linux篇
·使用SSL 保护VNC应用程序
·通过Linux系统伪装方法加固系统安全
·MPPE加密VPN服务器详解
·使用mod_proxy改进LAMP 安全
·增强Linux/Unix服务器系统安全性介绍
·构筑Unix系统防火墙体系的多种解决方案
·在breezy安装AntiVir的全攻略
·Ubuntu中UFW防火墙的安装及使用
网摘收藏: