wzis12012-10-18 11:24:33

在UNIX/Linux系统上使用ssh或sftp在多数人看来是很安全的. 但若您在公司的数据中心负责数据的安全工作,持有与此相同的观点,则是相当危险的.

ssh及sftp所提供的安全措施仅存在于通讯通道, 就是说在ssh/sftp的客户端及服务器端之间的通讯会被加密,增强了安全性.

那么在UNIX/Linux上使用ssh/sftp会有哪些问题呢?

在UNIX/Linux系统上, 有一些工具,在进行系统或程序排错时会有帮助,例如,AIX/Solaris上的truss, HP-UX上的tusc, 及Solaris10及更新版本上的dtrace,  还有各系统上的程序排错器, 如gdb,dbx,adb. 
不良人员可在您运行ssh/sftp时以上述工具窃取您输入的密码,特别是用dtrace, 非常方便.

若不良人员在您运行ssh/sftp的机器上有超级用户权限,则其还可以特络伊木马替换ssh/sftp程序来窃取您的密码.

所以,即使您使用的是ssh/sftp, 密码的安全仍然是一个大问题.

为众信息系统公司有AutoSSH及AutoSFTP软件, 可帮助解决这一问题.
AutoSSH及AutoSFTP软件带有内建的机制,能可靠的检测到不良人员用这些工具及手段进行的攻击,不仅极大地 提高了密码的安全性, 还能让您能对远程作业或文件传送进行自动化.

如果你有兴趣, 可看我们的演示: http://www.wziss.com/demo/autosftp_cn.mp4

有兴趣的公司可下载我们的软件, 并申请演示许可证进行测试,有关的信息都可在www.wziss.com找到.

软件销售人员也可销售我们的软件以赚取额外的收入:我们的软件价格分为两部分, 25%为可变部分, 实际所得的40%归销售成本;其余的75%中的10%也归销售成本.所以,若某份软件的使用许可证的原价是$2000, 其中$500为可变部分, $1500为固定价格,实际销售价为$1900, 则总的销售成本为$400*40%+$1500*10%=$310, 这$310就是这笔交易中用于销售奖励的资金.

 

 

 

 

 

 

 

 

 

 

 

 



请阅读更多我的博客文章>>>

加州老李2012-10-18 15:24:39
“不良人员”如何能在运行ssh/sftp的UNIX机器上获得超级用户权限?
加州老李2012-10-18 16:05:21
“不良人员”如何在运行ssh/sftp的UNIX机器上用gdb,dbx获得输入的密码?
playdoh22012-10-18 17:17:13
他指不良人员已经有了超级用户权限,比如系统管理员。
加州老李2012-10-18 17:52:03
他推销自己的软件,结果搞出一个悖论。
illogical2012-10-19 02:37:34
一派胡言,但是肯定有人相信的。
wzis12012-10-23 12:19:40
回复:他推销自己的软件,结果搞出一个悖论。
加州老李2012-10-23 16:13:44
无知者无畏,呵呵。
wzis12012-10-24 00:56:01
还不明白?
加州老李2012-10-25 02:50:31
不要不懂装懂。在后台跑一个可疑程序,其他人员会毫无察觉?你以为别人都是傻瓜?
wzis12012-10-25 23:29:29
别说别人, 你每次输入口令前, 都会检查是否有可疑程序, 并有本事轻易地发现可疑程序?
加州老李2012-10-26 01:41:17
你不觉得你这种低级问题滑稽可笑么?
wzis12012-10-26 09:47:48
这问题太低级? 那问一个中级问题: 在C程序里,你怎样知道被跟踪了?
wzis12012-10-27 07:03:01
怎么, 都过了一整天了, 中级问题也回答不了, 或再将其归为低级问题?
wzis12012-10-27 09:09:55
还是这个中级问题让你笑过气了?
wzis12012-10-30 01:33:37
那是因为你太蠢, 才会以为自己发现了什么新大陆.
wzis12012-10-30 21:27:20
象你这种疯狗式的蠢人, 除了乱咬人, 还能做什么?
wzis12012-10-30 21:35:00
别人察觉不了, 并不是傻瓜