UNIX上使用ssh/sftp的安全问题及解决方案

本帖于 2013-03-21 23:56:40 时间, 由普通用户 wzis1 编辑

在UNIX/Linux系统上使用ssh或sftp在多数人看来是很安全的. 但若您在公司的数据中心负责数据的安全工作,持有与此相同的观点,则是相当危险的.

ssh及sftp所提供的安全措施仅存在于通讯通道, 就是说在ssh/sftp的客户端及服务器端之间的通讯会被加密,增强了安全性.

那么在UNIX/Linux上使用ssh/sftp会有哪些问题呢?

在UNIX/Linux系统上, 有一些工具,在进行系统或程序排错时会有帮助,例如,AIX/Solaris上的truss, HP-UX上的tusc, 及Solaris10及更新版本上的dtrace,  还有各系统上的程序排错器, 如gdb,dbx,adb. 
不良人员可在您运行ssh/sftp时以上述工具窃取您输入的密码,特别是用dtrace, 非常方便.

若不良人员在您运行ssh/sftp的机器上有超级用户权限,则其还可以特络伊木马替换ssh/sftp程序来窃取您的密码.

所以,即使您使用的是ssh/sftp, 密码的安全仍然是一个大问题.

为众信息系统公司有AutoSSH及AutoSFTP软件, 可帮助解决这一问题.
AutoSSH及AutoSFTP软件带有内建的机制,能可靠的检测到不良人员用这些工具及手段进行的攻击,不仅极大地 提高了密码的安全性, 还能让您能对远程作业或文件传送进行自动化.

如果你有兴趣, 可看我们的演示: http://www.wziss.com/demo/autosftp_cn.mp4

有兴趣的公司可下载我们的软件, 并申请演示许可证进行测试,有关的信息都可在www.wziss.com找到.

软件销售人员也可销售我们的软件以赚取额外的收入:我们的软件价格分为两部分, 25%为可变部分, 实际所得的40%归销售成本;其余的75%中的10%也归销售成本.所以,若某份软件的使用许可证的原价是$2000, 其中$500为可变部分, $1500为固定价格,实际销售价为$1900, 则总的销售成本为$400*40%+$1500*10%=$310, 这$310就是这笔交易中用于销售奖励的资金.

 

 

 

 

 

 

 

 

 

 

 

 



请阅读更多我的博客文章>>>

所有跟帖: 

“不良人员”如何能在运行ssh/sftp的UNIX机器上获得超级用户权限? -加州老李- 给 加州老李 发送悄悄话 加州老李 的博客首页 (69 bytes) () 10/18/2012 postreply 07:24:39

他指不良人员已经有了超级用户权限,比如系统管理员。 -playdoh2- 给 playdoh2 发送悄悄话 (0 bytes) () 10/18/2012 postreply 09:17:13

他推销自己的软件,结果搞出一个悖论。 -加州老李- 给 加州老李 发送悄悄话 加州老李 的博客首页 (461 bytes) () 10/18/2012 postreply 09:52:03

回复:他推销自己的软件,结果搞出一个悖论。 -wzis1- 给 wzis1 发送悄悄话 wzis1 的博客首页 (1115 bytes) () 10/23/2012 postreply 04:19:40

无知者无畏,呵呵。 -加州老李- 给 加州老李 发送悄悄话 加州老李 的博客首页 (168 bytes) () 10/23/2012 postreply 08:13:44

那是因为你太蠢, 才会以为自己发现了什么新大陆. -wzis1- 给 wzis1 发送悄悄话 wzis1 的博客首页 (137 bytes) () 10/29/2012 postreply 17:33:37

“不良人员”如何在运行ssh/sftp的UNIX机器上用gdb,dbx获得输入的密码? -加州老李- 给 加州老李 发送悄悄话 加州老李 的博客首页 (139 bytes) () 10/18/2012 postreply 08:05:21

还不明白? -wzis1- 给 wzis1 发送悄悄话 wzis1 的博客首页 (166 bytes) () 10/23/2012 postreply 16:56:01

不要不懂装懂。在后台跑一个可疑程序,其他人员会毫无察觉?你以为别人都是傻瓜? -加州老李- 给 加州老李 发送悄悄话 加州老李 的博客首页 (0 bytes) () 10/24/2012 postreply 18:50:31

别说别人, 你每次输入口令前, 都会检查是否有可疑程序, 并有本事轻易地发现可疑程序? -wzis1- 给 wzis1 发送悄悄话 wzis1 的博客首页 (22673 bytes) () 10/25/2012 postreply 15:29:29

你不觉得你这种低级问题滑稽可笑么? -加州老李- 给 加州老李 发送悄悄话 加州老李 的博客首页 (80 bytes) () 10/25/2012 postreply 17:41:17

这问题太低级? 那问一个中级问题: 在C程序里,你怎样知道被跟踪了? -wzis1- 给 wzis1 发送悄悄话 wzis1 的博客首页 (205 bytes) () 10/26/2012 postreply 01:47:48

怎么, 都过了一整天了, 中级问题也回答不了, 或再将其归为低级问题? -wzis1- 给 wzis1 发送悄悄话 wzis1 的博客首页 (0 bytes) () 10/26/2012 postreply 23:03:01

还是这个中级问题让你笑过气了? -wzis1- 给 wzis1 发送悄悄话 wzis1 的博客首页 (0 bytes) () 10/27/2012 postreply 01:09:55

象你这种疯狗式的蠢人, 除了乱咬人, 还能做什么? -wzis1- 给 wzis1 发送悄悄话 wzis1 的博客首页 (61 bytes) () 10/30/2012 postreply 13:27:20

别人察觉不了, 并不是傻瓜 -wzis1- 给 wzis1 发送悄悄话 wzis1 的博客首页 (88 bytes) () 10/30/2012 postreply 13:35:00

一派胡言,但是肯定有人相信的。 -illogical- 给 illogical 发送悄悄话 (0 bytes) () 10/18/2012 postreply 18:37:34

请您先登陆,再发跟帖!