问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

informix数据库中的/etc/hosts.equiv文件的各字段的含义

发布网友 发布时间:2022-04-26 19:25

我来回答

3个回答

热心网友 时间:2023-10-23 21:34

一、hosts.equiv文件的用途
hosts.equiv文件是为了便于远程主机在本地计算机上执行远程命令而设计的。
/etc/hosts.equiv和$HOME/.rhosts定义了哪些计算机和用户可以不用提供口令就在本地计算机上执行远程命令,如rexec, rcp, rlogin等等。这些不需要提供口令的计算机和用户称为受信任的。
当本地计算机收到执行远程命令的请求时,相应的远程命令服务进程,如rlogind,首先检查/etc/hosts.equiv来确认请求是否来自受信任的计算机和用户。如果这个文件不存在或者虽然存在但不包括相应的计算机和用户,服务进程就会去检查$HOME/.rhosts文件。
/etc/hosts.equiv的权限必须设置为只有root能够写,建议权限为600。如果这个文件被设置为同组或其它用户可写,远程命令服务进程就会忽略它的存在。
如果远程命令是由root用户发起的,远程命令服务进程会忽略/etc/hosts.equiv文件的存在而去直接检查/.rhosts文件。
在指定受信任的计算机和用户时要非常小心,因为这有可能会造成安全漏洞。

二、hosts.equiv文件的格式
1.添加对计算机/用户的信任:
hostname: 信任计算机hostname上的所有普通用户
hostname username:信任计算机hostname上的用户username
+:信任所有计算机上的所有普通用户

2.禁止对计算机/用户的信任:
如果计算机名和用户都没有在/etc/hosts.equiv中被定义为受信任的,那么它们就是不受信任的。另外,您还可以用以下方法明确地禁止对计算机/用户的信任。
-hostname:不信任计算机hostname上的所有用户
hostname -username: 不信任计算机hostname上的用户username

3.hosts.equiv与NIS:
在/etc/hosts.equiv中也可以指定是否信任NIS网络组(NETGROUP)。
+@netgroup: 信任网络组netgroup中的所有计算机
-@netgroup:禁止信任网络组netgroup中的所有计算机
hostname +@netgroup: 信任来自计算机hostname的所有网络组netgroup的成员用户的请求
hostname -@netgroup: 禁止信任来自计算机hostname的所有网络组netgroup的成员用户的请求

4./etc/hosts.equiv中记录的顺序:
在/etc/hosts.equiv文件中,记录的顺序十分重要。远程命令服务进程在检查/etc/hosts.equiv文件时会在第一个匹配发现后返回,也就是说,下面这个例子中的禁止信任记录是不起作用的:
hostname
hostname -user1
计算机hostname上的用户user1将能够在不提供口令的情况下在本地计算机上执行远程命令。而下面这个例子能够提供期望中的结果:
hostname -user1
hostname

三、/etc/hosts.equiv示例
1、允许远程计算机emerald 和 amethyst 上的所有用户在本地执行远程命令而无须提供口令:
emerald
amethyst
2、允许远程计算机emerald 上的所有用户和 amethyst 上的用户 greygory 在本地执行远程命令而无须提供口令:
emerald
amethyst gregory
3、允许用户 peter 从任何远程计算机在本地执行远程命令而无须提供口令:
emerald
amethyst gregory
+ peter
4、允许所有是 century 网络组成员的远程计算机上的所有用户在本地执行远程命令而无须提供口令:
emerald
amethyst gregory
+ peter
+@century
5、允许所有在计算机citrine上又是 engineers 网络组成员的用户在本地执行远程命令而无须提供口令:
emerald
amethyst gregory
+ peter
+@century
citrine +@engineers
6、 允许所有是 servers 网络组成员的远程计算机上的所有属于 sysadmins 网络组的用户在本地执行远程命令而无须提供口令:
emerald
amethyst gregory
+ peter
+@century
citrine +@engineers
+@servers +@sysadmins

热心网友 时间:2023-10-23 21:34

互信主机列表,和.rhosts格式一样
主机名 用户名

热心网友 时间:2023-10-23 21:34

我只是来看看不说话的
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
四川省综合素质a级证书? 华为手机怎么还原微信聊天记录 华为手机微信内容恢复方法 股权转让的主要方式有哪些 股权转让有哪几种方式 股东转让的几种形式是 股东转让的几种形式 高考多少分能上衡阳师范学院南岳学院 你们被玖富金融骗,后期有还款吗? 玖富悟空理财2022年最新消息还有希望吗?悟空理财最新情况(悟空理财可信... 同等责任交通事故致人死亡是否追究刑事责任 cat /etc |paste - - - - |awk '{print $3}'是什么意思?paste - - - - 是什么作用? 四五个月的宝宝,一天吃多少奶粉 五个月宝宝喝多少奶粉 五个月宝宝纯吃奶粉.每顿吃多少毫升最为合适 如果没有膨胀水箱,壁挂炉会出现什么情况 五个月宝宝吃多少毫升奶粉正常一次 燃气锅炉膨胀水箱,有时大面积跑水是什么原因? 五个月宝宝一天吃多少毫升奶粉 五个月的宝宝一次吃多少奶粉 壁挂炉膨胀水箱能修么 五个月宝宝奶粉量标准 我家装了菲斯曼的壁挂炉,压力不知道为什么会降低? 地暖燃气壁挂炉的膨胀水箱需要加水吗 燃气壁挂炉换一个膨胀水箱需要600元? 壁挂炉膨胀水箱从边起漏气怎么办? 家里的壁挂炉烧低热的时候,总是烧十秒左右就停,然后间隔几分钟再烧几秒又停 菲斯曼壁挂炉压力指针快到红了是怎么回事?而且关了指针都不下来 菲斯曼壁挂炉自动排水软管一天排水不少,该怎么办? 生煎韭菜饺子的做法,生煎韭菜饺子怎么做好吃 菲斯曼壁挂炉平凡加压正常吗? Linux中 dir=”/etc” 这条命令是什么意思? Linux 这个定时器每个部分的语句是什么意思呢? 谁知道/ETC/SHADOW文件中*和!符号代表什么?2。从那查LINUX版本具体支持的心片组? 五花肉没焯水直接炒能吃吗 炒菜的肉需要焯水吗 做红烧肉一定要先焯水吗? 红烧肉要不要焯水 红烧肉焯水是冷水还是开水 汽车保养手册有什么用 保养车需要带什么 新车保养手册有什么用 汽车的保养和使用手册比,可以延长多长? 汽车保养手册丢了,该怎么办? 透明胶带粘在地板上,接下来后留下的胶带印怎么能擦掉? 装修地上粘的透明胶带纸怎么揭掉 为什么发微博时出现“微博发的太多啦,休息一会再发吧” 被胶布粘的东西然后在路上的那个印怎么去除掉hao 新浪微薄提示“发微博太多啦,休息一会儿吧。”怎么回事,怎么办? 连续转发了几条微博,然后提示发的太多,休息一会再发,等了5个小时还是不行,要等多长时间才能解除? 微博一天能发多少条,能回复多少条,我一回复就收到“发微博太多啦,休息一会儿吧!”这样要过多久能好? 一天发布多少条微博比较合适?