- 注册时间
- 2011-10-23
- 最后登录
- 2011-10-31
- 阅读权限
- 30
- 积分
- 428
- 精华
- 0
- 帖子
- 137
 
升级   76%
|
相关的主题文章:
也别忘却微笑
上古时代
37×44=1628
丹儿mini
AR-158系列机型在市场反应产生定影卡纸后
cmodxp01
5. 远程主机的受托拜访通常经由以下步骤:
例如如下内容在服务器batou上的不同文件中时候:
4. 无论系统执行rlogin命令,rcmd命令,仍是rcp命令,系统会有必定的工作流程来断定是否已配置了受托访问。本地主机的受托访问通常经过以下步骤:
Starting xinetd: OK ]
on AIX:
1. 重启rsh服务:
1)在系统目录的 /etc/hosts.equiv 文件时
2) 在用户hanhy的主目录的 /home/hanhy/.rhosts 文件时
# /etc/init.d/xinetd restart
4,如果该帐户没有密码,系统即执行r命令。但这样捉是很危险的。通常系统用户都应有本人的密码,尤其是与INTERNET相连的情形下更应留神这一点。
2,本地主机解析远程主机名,并取得它的IP地址。
4,如果隧道了远程主机的IP地址,r命令会通过TCP/IP与远程主机相连。
cmodwin2003 yepeih : cmodwin2003上的用户yepeih是batou上的用户hanhy的授权用户。即yepeih可以hanhy的名字rlogin,rcp,rcmd到corfu,只有使用恰当的命令参数-l,不需要给出hanhy的密码。
cmodxp01 : cmodxp01上的用户hanhy是batou上用户hanhy的受权用户,即前者可以hanhy这个名字rlogin,rcp,rcmd到corfu,而无需batou上hanhy的密码。
.rhosts文件格局与/etc/hosts.equiv文件雷同,但意思却不同。假设那些选项是batou上用户hanhy的主目录下,则它的意义如下:
1,在密码数据库上寻找用户帐户名称。
tcp 0 0 0.0.0.0:514 0.0.0.0:* LISTEN
或者:
2,假如在密码库不找到帐户名,体系就不会执行rcmd跟rcp命令。执行rlogin命令时则提醒用户输入密码,而后显示该命令履行失败。
2. 检讨是否启动: rsh server 监听和TCP 是514:
7,如果.rhosts文件包括了所需的选项,系统就执行r命令。
Stopping xinetd: OK ]
cmodxp01 : cmodxp01机器上与batou中有相同的用户名的用户有权访问batou。也就是说,在cmodxp01上的用户yepeih可以rlogin,rcp,rcmd到batou的用户yepeih上,不须要给出yepeih在batou上的密码。
3,如果不能失掉远程主机的IP地址,系统将显示过错信息:host_name:Host name lookup failure 。
5,系统检查用户帐户名,断定该用户是否为root,如果不是,系统会检查/etc/host.equiv中是否有用户本地主机的名字。如果该文件中列出了本地主机名,系统开端执行r命令。
Stopping xinetd: [ OK ]
refresh -s inetd
host.equiv信赖被信主机的所有用户,
Starting xinetd: [ OK ]
.hosts 只信任被信主机的相应的某个用户
3. 配置hosts.equiv或者.rhosts文件
# netstat -an |grep 514
1,用户发出前面提及的r类型命令。
6,如果第五步中检查到用户为root,或者固然不是root,而/etc/host.equiv中也没有列出主机名,系统会检查远程用户主目录的.rhosts文件,看看其中是否包含了本地主机名或者本地用户名,详细应用哪种名称,取决于r命令的被调用方法。
cmodwin2003 yepeih : 允许cmodwin2003上的用户yepeih能够用除root外的任何用户名访问batou。不外,这是很危险的。
cmodwin2003 yepeih
# service xinetd restart
简略的说hosts.equiv是不同主机间的信任关联,是统一用户在不同主机间的信任。
3,系统检查用户帐户是否有一个加密的密码。 |
|