2DI1BzDcy7.jpg

Переменная окружения PATH

Переменная окружения path задается в файле, предназначенном для инициализации оболочки. В зависимости от используемой оболочки это может быть файл .profile, .login, . cshrc, . kshrc, .bashrc и т.д. Типичное значение переменной path для пользователя root задано ниже

PATH=/bin/sbin/usr/bin/usr/sbin

Для пользователя, работающего с X Window, может быть задано следующее значение переменной path


PATH=/bin /usr/bin /usr/XIlR6/bin /usr/local/bin.

/etc/issue.net

В файле /etc/issue.net содержится информация, отображаемая при попытке удаленной регистрации в системе. За ней выводится приглашение ввести имя пользователя и пароль. Для локальных пользователей подобная информация находится в файле /etc/issue.

Одна из проблем, связанных с работой Telnet-сервера, состоит в том, что данные, содержащиеся в файле /etc/issue. net, отображаются на экране до окончания регистрации пользователя. Любой желающий может обратиться к вашему серверу с помощью программы telnet и прочитать сообщения на экране. По умолчанию большинство версий UNIX, в том числе Linux, выводят имя и номер версии операционной системы, а также тип центрального процессора. Так, например, в файле issue.net, поставляемом в составе Red Hat Linux 6.0, содержатся следующие данные

Rad Hat Linux release 6.0 (Hedwig) Kernel 2.2.5-15 on an i686

Подобную информацию стремятся получить хакеры, использующие программы сканирования портов. Они получают ее в том случае, если в системе присутствует Telnet-сервер.

Файлы /etc/issue и /etc/issue.net создаются при загрузке системы, их созданием занимается сценарий /etc/гс. d/rc. local. Если в вашей системе работает Telnet-сервер, вам надо отредактировать файл /etc/гс.d/rc. local и либо изменить информацию, записываемую в /etc/issue.net, либо удалить код, ответственный за формирование этого файла, и создать /etc/issue. net вручную.

В качестве примера можно рассмотреть файл /etc/issue.net, содержащий следующие строки

Welcome to Bastion %d

В результате при попытке удаленного пользователя установить Telnet-соединение будет отображаться приблизительно следующее сообщение Welcome to Bastion 1345 on Saturday, 24 July 1999

Опубликовано в Разное
/
15 Авг 2014