UNIX上的安全問題及解決方案

本博客主要關注與UNIX/Linux相關的問題及解決方案
正文

實現文件傳送自動化並在這同時消除文件傳送所帶來的安全隱患

(2013-01-08 12:51:57) 下一個

在計算中心的UNIX/LINUX係統上進行文件傳送會產生三大安全隱患:
1. 口令或密碼的安全性: 在用sftp/scp進行文件傳送時, 操作人員須先用遠程用戶的口令或本地私用密鑰的密碼登錄, 這本身就給口令或密碼的保密帶來了挑戰: 如何保證這些操作人員不會將其泄密或濫用? 另外, 當敲入這些口令或密碼時, 其他公司內部的不良人員,如若某個係統管理員有不良企圖, 可用係統工具,象Solaris/AIX上的truss, Linux上的strace, HP-UX上的tusc, 或Solaris上的dtrace, 竊取這些口令或密碼.
2. 遠程用戶的安全性: 當有人能從UNIX機器A向UNIX機器B上的用戶U傳送文件時, 那麽這個人也就有了修改用戶U的.profile文件的權力, 就是說用戶U有可能被設置安全陷阱.
3. 被傳送的文件的保密性: 文件有可能被進行文件傳送的人所複製, 若該文件包含須保密的信息,這是不可接受的.

WZIS Software的解決方案可助您實現文件傳送自動化並在這同時消除文件傳送所帶來的這些安全隱患.

有興趣的公司可下載我們的軟件, 並申請演示許可證進行測試,有關的信息都可在www.wziss.com找到.

軟件銷售人員也可銷售我們的軟件以賺取額外的收入:我們的軟件價格分為兩部分, 25%為可變部分, 實際所得的40%歸銷售成本;其餘的75%中的10%也歸銷售成本.所以,若某份軟件的使用許可證的原價是$2000, 其中$500為可變部分, $1500為固定價格,實際銷售價為$1900, 則總的銷售成本為$400*40%+$1500*10%=$310, 這$310就是這筆交易中用於銷售獎勵的資金.

請看我們的演示: http://www.wziss.com/demo.html
我們在Amazon的虛擬機Linux上安裝了我們的一些軟件供大家試用及測試, 可以用
  ssh tst1@13.54.182.224
  口令: "just a test" 不帶雙引號。
登陸. 再看一下README中的介紹, 進行測試.

 

[ 打印 ]
閱讀 ()評論 (0)
評論
目前還沒有任何評論
登錄後才可評論.