免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 839 | 回复: 2
打印 上一主题 下一主题

RHCE问题请教 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-01-13 16:34 |只看该作者 |倒序浏览
RHCE服务网络安全问题请教,参考了一下考试大纲有一下问题请教
1、安装时的IPTABLES和SELINUX是否要激活?
2、tcp wrapper中到底涉及哪些服务?服务名称是什么?
我现在知道的有in.telnetd、sshd、vsftpd、sendmail
有点模糊的是nfs服务相关到底是(nfs和portmap)还是(mountd和portmap)
另外我尝试在hosts.allow明确授权的服务及范围,hosts.deny中使用ALL:ALL来禁止一切没有明确的访问,但是samba、apache和dovecot根本不受影响,而(apache、nfs、sendmail、samba)服务都有自己相关安全设置选项。因此我是否能够认为对于RHCE考试来说每一个自身有安全设置的服务,我可以排除在tcp wrapper之外。

论坛徽章:
0
2 [报告]
发表于 2007-01-13 21:29 |只看该作者
1.否
2.很多,包括slapd gdm snmpd sshd等,

但还有像vsftpd这样的,即可以用,也可以不用,默认是用的。取决于配置参数tcp_wrappers=YES还是NO。

想看到底什么也许可以支持,例如httpd 可以执行 (注意是反引号)
ldd `which httpd` |grep libwrap
ldd `wich slapd` |grep libwarp
如果有输出,则可能支持

论坛徽章:
0
3 [报告]
发表于 2007-01-14 09:32 |只看该作者
    谢谢大大的帮助
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP