2012-03-05 28 views
0

我想在Unix下的安全問題,以禁用RSH,但這樣做之後,我要檢查是否有服務用它來處理它,讓任何人知道我可以列出所有的服務或應用程序中使用RSH?如何檢查哪些服務在unix-aix中使用rsh?

+0

對不起,不是編程問題。投票轉移到superuser.com。祝你好運。 – shellter 2012-03-05 14:09:44

+0

在unix.stackexchange上可能更好,而不是超級用戶。 – 2012-03-05 14:30:59

回答

0

幾乎沒有什麼用RSH。某些系統將通過使用rsh通過運行rmt(8)轉儲到遠程磁帶驅動器來執行遠程備份。但是,如果遠程客戶機正在使用您的系統進行磁帶備份,那麼您已經知道了。除此之外,什麼也沒有。

在你的位置,我想簡單地禁用該服務。無論如何,目前沒有任何用於生產工作的Unix系統應該能夠使用rsh

如果您非常謹慎,可以使用tcpwappers之類的東西修改inetd.conf條目rsh,以便嘗試使用rsh會向系統日誌生成日誌消息。您也可以使用tcpwrappers在發出日誌消息後允許請求,或者刪除連接。

+0

謝謝你的回答:) – 2012-03-07 11:58:03

1

當您從主機A rsh到主機B,你應該看到了主機B的訪問日誌這樣的登錄(wtmp文件/ BTMP)。

如果你想發現這只是在主機A上,似乎你需要通過你的所有服務/ cron作業掃描/等,並檢查一個接一個。

如果你確定了RSH火災足夠頻繁(每年如不只有一次),鏡像交換機上的網絡端口(連接到主機A),捕獲的數據包,看看它去。

+0

我沒有找到任何一個上面的日誌文件,我剛剛發現/ etc下的utemp,它是加密的 – 2012-03-05 10:50:19

相關問題