版主:黑木崖
    
 · 九阳全新免清洗型豆浆机 全美最低
 
针对ssh我们有AutoSSH可以保护密码
送交者: ausec 2016月11月23日04:03:45 于 [世界军事论坛] 发送悄悄话
回  答: 有了root,既可以聆听键盘又可以截获远程登录session 敌营十八年 于 2016-11-23 01:25:45

聆听键盘,至今我们所知道的有X-Window上的,Linux控制台用的(但现在却往往不能工作),还有就是我们设计用来验证的用户级的键盘记录程序,再有就是直接读用户的TTY。

X-Window上的,只要别让别人的程序显示到你的X-Window上便没问题。

Linux控制台上的,只要不用控制台来做远程登录,那远程登录用的密码就不会被这影响。

至于检测键盘记录程序或他人读取你的TTY,只要不是在核心里做的,用我们的CaclMgr(更安全的授权代理软件),fcrypt加密/解密软件,以及在为WZSysGuard输入密码时,都能被检测到。

正如我之前所说的,信息安全,攻易守难,我们做的是比其它任何UNIX/Linux安全厂商都更进一步的防攻击。

若想保障远程作业的安全,用我们的AutoSSH外加CaclMgr,让远程作业自动化,同时保障各项安全:当一个用户能远程登录到一个远程用户的账号时,若这个用户想对远程用户做坏事,他可修改远程用户的.profile,这样来设置一个安全陷阱,当他人登录到这个账号时,陷阱被触发。另外,若这是一个例常的作业,其中涉及保密信息的传递,用普通的方法,作业的执行者是能够看到保密信息,可以私自备份的。用了我们的方法,执行者看不到秘密的信息,无法在远程机器上做其它事,密码更安全。

若是在用了我们的软件前,这机器的OS核心已被攻击者修改,那当然,理论上没有任何安全软件能抗击那样的攻击,我们的软件也不例外。

若你的机器是干净的,那用我们的授权代理软件CaclMgr来做所有需要高级权限的事,root只能在有安全人员在场的情况下才能被直接使用, 那样,若有人要加载rootkit,就会被记录下来。因为我们的安全软件在需要用户输入密码时都会提供完善的防窃功能,防止他人用软件方法窃取密码,你绝不可能找到另一个厂商的软件能有这么好的安全保护。

0%(0)
0%(0)
  我有兴趣进一步了解你们的产品。请提供产品网页。  /无内容 - 敌营十八年 11/23/16 (466)
    www.wziss.com  /无内容 - ausec 11/23/16 (566)
      谢谢!  /无内容 - 敌营十八年 11/23/16 (501)
标 题 (必选项):
内 容 (选填项):
实用资讯
北美最大最全的折扣机票网站
美国名厂保健品一级代理,花旗参,维他命,鱼油,卵磷脂,30天退货保证.买百免邮.