網(wǎng)絡(luò)應(yīng)用配置
(一) 網(wǎng)絡(luò)基本配置文件
1./etc/hosts 主機(jī)名解析
2./etc/hostname.hme0 網(wǎng)絡(luò)接口名
可通過創(chuàng)建hostname.hme0:1,構(gòu)造第二網(wǎng)絡(luò)接口
3./etc/netmasks 網(wǎng)絡(luò)掩碼
4./etc/inetd .conf 服務(wù)項(xiàng)目定義
可通過注釋服務(wù)行,以取消該種服務(wù)
(二) 遠(yuǎn)程訪問命令
1. rlogin 在遠(yuǎn)程機(jī)上注冊
命令格式 : rlogin hostname -l username
2. rsh 在遠(yuǎn)程機(jī)上執(zhí)行一個(gè)程序
命令格式 : rsh hostname -l username order
3. rcp 在遠(yuǎn)程系統(tǒng)之間拷貝文件
命令格式 : rcp host:filename filename
(三)訪問鑒別相關(guān)文件
當(dāng)rlogin,rsh,rcp命令時(shí),有幾個(gè)文件對網(wǎng)絡(luò)安全是很重要的.
1. /etc/passwd
如遠(yuǎn)程系統(tǒng)的口令文件有本擁護(hù)的登記項(xiàng),否則必須使用 [-l] 選項(xiàng)以指明不同用戶
2. $home/.rhosts
rlogin,rsh,rcp首先檢查用戶主目錄下的.rhosts文件,如主機(jī)及用戶被列在文件中,則此用戶為可信任主機(jī),不需口令即可登錄,如遠(yuǎn)程鑒別失敗,則正常詢問口令
3. /etc/.hosts.equiv
作用與.rhosts 文件類似,文件中列出用戶對于本機(jī)為可信任用戶,
不需口令即可登錄(除超級用戶)
4. /etc/default/login
CONSOLE=/dev/console(default) root用戶只能在本機(jī)登錄
CONSOLE=- 禁止以root用戶登錄
#CONSOLE=/dev/console 對登錄無限制
(四)網(wǎng)絡(luò)監(jiān)控
1.rusers 標(biāo)識網(wǎng)絡(luò)上注冊用戶
命令格式:rusers -la
2.rup 標(biāo)識網(wǎng)絡(luò)上主機(jī)
命令格式:rup
3.ping 檢測主機(jī)連接狀況
命令格式:ping [hostname|IP address]
4.netstat 顯示與網(wǎng)絡(luò)有關(guān)的各種數(shù)據(jù)結(jié)構(gòu)
命令格式:netstat -[r| i]n
-r :顯示路由信息
-i :顯示接口信息
5.ifconfig 顯示網(wǎng)絡(luò)接口
命令格式:ifconfig -a
其中 lo0: 本機(jī)自回饋接口
le0: 10M接口
hme0:100M接口
hme1:第二100M接口
qe0-qe3:4端口網(wǎng)卡
6.route 路由設(shè)置
命令格式:route [add|delete] 設(shè)置網(wǎng)絡(luò)路由
defaultrouter <-缺省靜態(tài)路由
7.arp 反響解析
命令格式:arp -[a|s]
arp –a 顯示當(dāng)前IP-MAC信息對應(yīng)表
8.nfsstat 監(jiān)控NFS
-s server
-c client
gateway :
norip ipdptp0
no router
defaultrouter
rpcinfo –p