Ранее были описаны подпрограммы, которые выполняют некоторые задачи запуска, широко применяемые в производственных серверах в среде UNIX. В число этих задач входит отключение от управляющего терминала, автоматический переход в фоновый режим и запись копии идентификатора процесса PID сервера в файл, существующий в течение всего времени работы сервера. В целом это позволяет повысить управляемость сетевых серверов.
Поскольку сетевые серверы служат в качестве шлюза на входе в хост, именно эти программы с наибольшей вероятностью могут создавать бреши в защите. Для обеспечения надежной защиты сетевых серверов, кроме описанного выше, можно сделать гораздо больше. В производственных серверах часто применяется одно или несколько важных средств.
1) Регистрация сообщений с кодом состояния в системном журнале регистрации ошибок. 2) Применение в качестве идентификатора пользователя (UID) идентификатор непривилегированного пользователя. 3) Активизация проверки потенциально опасных данных. 4) Применение вызова chroot () для изоляции сервера в безопасном подкаталоге 5) Обработка сигнала HUP для повторной инициализации сервера.
В настоящем разделе будут описаны эти методы и рассмотрены общие проблемы защиты сетевых серверов и способы их решения в сценариях. Основная часть методов, описанных здесь, относится только к сигналам UNIX. Однако пользователи версий Perl для Windows й Macintosh должны ознакомиться с разделами “Непосредственное ведение журнала в файле” и “Режим потенциально опасных данных” настоящего раздела, в которых рассматриваются данные проблемы защиты, общие для всех платформ.
2014-10-13 01:39:54
это интересно Будучи в пути или просто для мобильного сопровождения вашего качественного доступа в сеть Интернет могут служить как планшет, так и ноутбук и у каждого из них есть свои преимущества и недостатки. На сайте n-store.ru вы можете приобрести надежный и недорогой ноутбук Lenovo B590 , который может стать вашим постоянным спутником не только в дороге, но и на работе или дома. Данный аппарат оснащен 15.6 - дюймовым дисплеем, что позитивно приемлемо для любого использования.