文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院程序开发OracleLinux Shadow-Password-HOWTO - 3. 取得 Shadow Suite
精品推荐
特别推荐
·常用数据库比较
·ODBC API常用函数诠释
·提高ORACLE数据库的查询统计速度
·细化解析:Oracle使用的hints调整机制
·解析Oracle/Oracle Forms 的多用途代码
·从Oracle的FORM中调用REPORT的实用技巧
·Oracle SQL精妙SQL语句讲解
·ORACLE学习笔记--性能优化四
·ORACLE常用傻瓜问题1000问
·ORACLE常见错误代码的分析与解决之二
·深刻理解Oracle数据库的启动和关闭
·监控Oracle数据库的常用shell脚本
·Oracle在Solaris下的性能与调整简介
·通俗解说ORACLE
·数据库安全性策略
热点TOP10
·详细介绍ORACLE sqlplus命令
·ORACLE常用傻瓜问题1000问
·我的oracle笔记四(DBA管理)
·Oracle SQL精妙SQL语句讲解
·Oracle Tuning (Oracle 性能调整)的一些总结
·我的oracle笔记一(sql语句方面)
·程序员如何掌握计算机英语
·用正则表达式函数验证身份证号码合法性
·oracle数据库 exp/imp命令详解
·性能分析工具的使用
·ORACLE UPDATE 语句语法与性能分析看法
·在Solaris 10 X86上安装Oracle 10g RAC详解 (1)
·ORA-01092: ORACLE 例程终止。强行断开连接
·VMware下RedHat安装Oracle 9i RAC全攻略
·监控Oracle数据库的常用shell脚本
·手工创建oracle数据库
·常用数据库比较
·PL/Sql循序渐进全面学习教程
·在Solaris 10 X86上安装Oracle 10g RAC详解 (2)
·Oracle客户端文件打包

Linux Shadow-Password-HOWTO - 3. 取得 Shadow Suite

日期:2007年7月2日 作者: 查看:[大字体 中字体 小字体]



  3.1 Shadow Suite for Linux 的历史(暂不翻译)
  3.2 History of the Shadow Suite for Linux
  DO NOT USE THE PACKAGES IN THIS SECTION, THEY HAVE SECURITY PROBLEMS
  
  The original Shadow Suite was written by John F. Haugh II.
  
  There are several versions that have been used on Linux systems:
  
  shadow-3.3.1 is the original.
  shadow-3.3.1-2 is Linux specific patch made by Florian La Roche and contains some further enhancements.
  shadow-mk was specifically packaged for Linux.
  The shadow-mk package contains the shadow-3.3.1 package distributed by John F. Haugh II with the shadow-3.3.1-2 patch installed, a few fixes made by Mohan Kokal that make installation a lot easier, a patch by Joseph R.M. Zbiciak for login1.c (login.secure) that eliminates the -f, -h security holes in /bin/login, and some other miscellaneous patches.
  
  The shadow.mk package was the previously recommended package, but should be replaced due to a security problem with the login program.
  
  There are security problems with Shadow versions 3.3.1, 3.3.1-2, and shadow-mk involving the login program. This login bug involves not checking the length of a login name. This causes the buffer to overflow causing crashes or worse. It has been rumored that this buffer overflow can allow someone with an account on the system to use this bug and the shared libraries to gain root access. I won't discuss exactly how this is possible because there are a lot of Linux systems that are affected, but systems with these Shadow Suites installed, and most pre-ELF distributions without the Shadow Suite are vulnerable!
  
  For more information on this and other Linux security issues, see the Linux Security home page (Shared Libraries and login Program Vulnerability)
  
  
  
  3.3 如何取得 Shadow Suite?
  目前建议 Shadow Suite 版本目前还是 BETA 测试版,然後,最近版本在生产环境是安全的且没有包含易受攻击的 签入(login) 程式。
  
  该套件(package)使用惯例命名为:
  
  shadow-YYMMDD.tar.gz
  
  其中 YYMMDD 是Suite 的发行日期。
  目前 BETA 测试版本是 Version 3.3.3 ,且由 Marek Michalkiewicz 维护。
  
  还可以从该处得到: shadow-current.tar.gz.
  
  下列网站也可以找到相关资讯:
  
  ftp://ftp.icm.edu.pl/pub/Linux/shadow/shadow-current.tar.gz
  ftp://iguana.hut.fi/pub/linux/shadow/shadow-current.tar.gz
  ftp://ftp.cin.net/usr/ggallag/shadow/shadow-current.tar.gz
  ftp://ftp.netural.com/pub/linux/shadow/shadow-current.tar.gz
  你应该可以获得目前最新的版本。
[1] [2] 下一页 




上一篇:Linux Shadow-Password-HOWTO - 6. upgrade或patch程式

下一篇:Linux Shadow-Password-HOWTO - 2. 为何shadow你的passwd 档?

Linux Shadow-Password-HOWTO - 3. 取得 Shadow Suite 相关文章:
·DENX U-Boot及Linux使用手册
·Linux常用命令详解
·Linux各种服务器的架设
·linux知识大全
·Linux文件和目录访问权限设置
·LINUX 常见问题1000个详细解答
·Linux BOOTLOADER全程详解(Arm S3C2410)
·XPCOM--LINUX下的组件开发技术
·李纳斯·托沃兹(Linus Torvalds):Linux之父
·Linux学习手册
Linux Shadow-Password-HOWTO - 3. 取得 Shadow Suite 相关软件:
·鸟哥的linux私房菜:基础学习篇
·红帽子Red Hat Linux 8.0(3G,5CD)
·CorelDRAW Graphics Suite X3v13.0 含安装教程
·Linux 系统命令及其使用详解(大全)
·linux操作系统视频教程
·PowerShadow(影子系统)V2008 官方简体中文版
·Blindwrite Suitev6.0.0.17
·楚广明24小时学通Linux RM 其他介绍
·Linux内核0.11(0.95)详细注释
·Linux宝典

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot