- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
加固Linux系统的DHCP服务安全防御
M8-2 加固Linux系统的DHCP服务安全防御
1.1教学目的与要求
1.1.1 教学目的
学生通过该能力模块的学习,能够独立完成和熟练掌握安全配置DHCP服务,加固Linux系统的DHCP服务安全防御能力。
1.1.2 教学要求
1.教学重点
在指定网络接口启动DHCP服务器
DHCP服务器在chroot()环境运行
2.教学难点
DHCP服务器在chroot()环境运行
1.2 本能力单元涉及的知识组织
1.2.1本能力单元涉及的主要知识点
1、chroot()
1.2.2本能力单元需要解决的问题
1、按照项目的需求,重点掌握如何使用chroot()保护DNS服务器。
1.3 核心技术和知识的理解
1.3.1 chroot()环境
通过chroot机制来更改某个软件运行时所能看到的根目录,即将某软件运行限制在指定目录中,保证该软件只能对该目录及其子目录的文件有所动作,从而保证整个服务器的安全。这样即使出现被破坏或被侵入,所受的损伤也较小。
将软件chroot化的一个问题是该软件运行时需要的所有程序、配置文件和库文件都必须事先安装到chroot目录中,通常称这个目录为chroot jail(chroot“监牢”)。如果要在“监牢”中运行dhcpd,而事实上根本看不到文件系统中那个真正的目录。因此需要事先创建目录,并将dhcpd复制到其中。同时dhcpd需要几个库文件,可以使用ldd(library Dependency Display缩写)命令,ldd作用是显示一个可执行程序必须使用的共享库。
ldd dhcpd
libc.so.6 = /lib/tls/libc.so.6 (0
/lib/ld-linux.so.2 = /lib/ld-linux.so.2 (0
这意味着还需要在“监牢”中创建lib目录,并将库文件复制到其中。手工完成这一工作是非常麻烦的,此时可以用jail软件包来帮助简化chroot“监牢”建立的过程。
1.4 实施过程指导
1.4.1在指定网络接口启动DHCP服务器
如果系统连接了不止一个网络界面,但是只想让 DHCP 服务器启动其中之一,你可以配置DHCP服务器只在那个设备上启动。在 /etc/sysconfig/dhcpd中,把界面的名称添加到 DHCPDARGS 的列表中:
DHCPDARGS=eth0
或者直接使用命令:
Echo “DHCPDARGS=eth0” /etc/ sysconfig/dhcpd
这样对于带有两个网卡的防火墙机器,更加安全:一个网卡可以被配置成 DHCP 客户来从互联网上检索 IP 地址;另一个网卡可以被用作防火墙之后的内部网络的 DHCP 服务器。仅指定连接到内部网络的网卡使系统更加安全,因为用户无法通过互联网来连接它的守护进程。
通过chroot机制来更改某个软件运行时所能看到的根目录,即将某软件运行限制在指定目录中,保证该软件只能对该目录及其子目录的文件有所动作,从而保证整个服务器的安全。这样即使出现被破坏或被侵入,所受的损伤也较小。
将软件chroot化的一个问题是该软件运行时需要的所有程序、配置文件和库文件都必须事先安装到chroot目录中,通常称这个目录为chroot jail(chroot“监牢”)。如果要在“监牢”中运行dhcpd,而事实上根本看不到文件系统中那个真正的目录。因此需要事先创建目录,并将dhcpd复制到其中。同时dhcpd需要几个库文件,可以使用ldd(library Dependency Display缩写)命令,ldd作用是显示一个可执行程序必须使用的共享库。
ldd dhcpd
libc.so.6 = /lib/tls/libc.so.6 (0
/lib/ld-linux.so.2 = /lib/ld-linux.so.2 (0
这意味着还需要在“监牢”中创建lib目录,并将库文件复制到其中。手工完成这一工作是非常麻烦的,此时可以用jail软件包来帮助简化chroot“监牢”建立的过程。
第一步:Jail软件的编译和安装
Jail官方网站是:/ ,必威体育精装版版本:1.9a。
#Wget /static/dwn/projects/jail/jail_1.9a.tar.gz[root@lab2 ~]# tar xzvf jail_1.9a.tar.gz
jail/
jail/CVS/
jail/CVS/Root
jail/CVS/Repository
jail/CVS/Entries
………………
jail/index.html
jail/install.sh
jail/CHANGELOG
jail/jail.c
jail/m
您可能关注的文档
最近下载
- 《Principles Of Magnetic Resonance Imaging》教学Chapter 3.pdf VIP
- 党旗和党徽背后的故事.doc VIP
- 2023版《静脉治疗护理技术操作规范》解读ppt课件.pptx
- 广州广日扶梯GRF电气原理图纸接线图.pdf
- (人教2024版)信息科技七年级全一册 1.1互联网发展靠创新 课件.pptx
- XX公司隐蔽工程验收记录(火灾自动报警及联动系统电管敷设(墙体内 顶板))(2023年).docx
- 寓言故事PPT金斧头.ppt
- 股票交易记录表格.docx VIP
- 护理专业本科通科实习出科考核病历.docx
- 2020秋七彩课堂初中语文部编版九年级上册教学课件24 刘姥姥进大观园.ppt
文档评论(0)