论坛 
IT客
设为首页
加入收藏
关于我们
首页  | 程序 | IT新闻 | IT基础 | 网络 | 系统 | 数据库 | 软件开发 | 软件下载 | 电影频道 | FLASH | 图片 | 技术文档 | 分类信息
网络 Cisco 网络设备 解决方案 系统 Windows Linux 服务器 系统安全 程序 Java Dotnet 数据库 Oracle MySQL MSSQL 软件开发 Web开发 桌面开发 IT基础 网页设计 平面设计 多媒体 工具软件 即时通讯 Flash FLASH爆笑 FLASH游戏 FLASH MTV FLASH彩铃 图片 明星 美女 笑话大全
子栏目  | 安全策略 | 备份恢复 | 系统安全 | 防火墙 | 漏洞补丁 | 木马病毒 | 网络安全 | 服务器安全
首页 > 系统 > Windows > 系统安全 > 服务器安全 >
 
巧用PacketFence阻止非法网络访问
作者: 发布时间:2008-04-28 09:22:08 来源:

  近来,笔者花费了大量的时间安装开源网络访问控制(NAC)系统PacketFence。PacketFence有一个特性比起其它所有方面都更加可行:注册。PacketFence的注册系统使得这个软件成为一个在多种情况下都可行的方案:公司、私人网络、机构、企业、无线网络等。

  在注册系统布置停当之后,网络中每一台启用网络支持功能的机器在能够访问外部之前必须要注册。如果不注册,计算机就会被阻止。

  PacketFence注册如何工作

  PacketFence注册系统与私有系统内(Bluesocket, NoCatAuth)的那些注册系统类似。用户的身份验证基于SSL之上的HTTP认证。这种认证是由HTTP服务器(如LDAP、本地服务器、RADIUS等)所接受的任何模块所处理的。在本文中,笔者将向你展示如何使用最简单的方法-本地方法,因为它需要很少的设置。

  本文将讨论如何在Ubuntu Server 6.06安装环境中设置PacketFence的注册问题。如果你还没有安装PacketFence,可以参考笔者以前的这篇文章寻求帮助。作为一款优秀的开源产品,使用这个软件的一个很好方面是它并不要求很高的硬件。事实上,笔者所用的系统是安装这样的环境中:一款较老的AMD 2075 MHz的处理器、512MB的内存。当然,这个配置也不是最差的,不过与今天的标准相比,它还是显得有点儿落后。这台计算机还是headless的,因此笔者的环境要求拥有SSH接入。

  几点变化

  这里需要一些调整,这与最初的安装有点儿不同。让我们确信下面的模块正使用CPAN。首先,以root用户身份输入“cpan -e”命令,这样你就进入了CPAN命令行。现在运行如下的内容:

  如果你已经安装了上述内容中的任何一个,就会得到一个消息,告诉你“XXX is already up to date”,这里的XXX即是模块名称。

  将上述行添加到/usr/local/pf/conf/pf.conf文件中以启用snort。现在运行命令“which snort”。这会告诉你的Snort可执行部分在哪里,它最有可能位于/usr/sbin/snort。有鉴于此,在[services]部分增加下面的内容:snort = /usr/sbin/snort

  需要检查的最后一个方面的配置位于你的php.ini文件中。在我们的安装中,这个文件位于/etc/php5/apache2/目录中。你需要看一下大约第522行,确信你会看到:

  allow_url_fopen = On 这一行。

  如果你没有看到它,或者它被设置为off,就需要改过来。

  你还需要编辑时区,时区数据位于大约第574行,看起来是如下的样子:

  date.timezone =

  你需要增加你的时区。在本文的作者情况中,即是China/Beijing

  你最后需要增加的是安装Bind。为此,就需要运行命令(以root用户身份或使用sudo)apt-get install bind 。

  在这些调整好之后,你就需要开始注册了。

  设置认证

  我们使用的认证过程是本地的。这意味着我们将利用htpasswd来做这件苦差使。不过,在你设置这个过程之前,需要看一下/usr/local/pf/conf/templates目录。在此目录中,你会看到一个称为local.conf的文件。这个文件的内容大概是这个样子:

      install Date::Parse
  install IPTables::IPv4
  install Term::ReadKey
  install IO::Socket::SSL
  install Net::Telnet
  install Net::Nessus::Client
  install Net::Nessus::Message
  install Net::Nessus::ScanLite

  在你用htpasswd创建一个口令文件时,就需要考虑AuthUserFile /usr/local/pf/conf/user.conf这一行。这一行极有可能没有设置。否则,用笔者上述的例子设置它。user.conf这个文件就是我们用htpasswd创建的文件。

  既然我们理解了使用本地的认证要求为每一个用户创建用户/口令。如果用户的数目很大,这可能非常费时,因此如果你处于一个大型的环境中,就需要考虑使用另外一种认证类型。为了简化起见,我们使用本地认证。

<IfModule mod_auth.c> <Location "/cgi-bin/register-local.cgi">
  AuthUserFile /usr/local/pf/conf/user.conf
  AuthGroupFile /dev/null
  AuthName "Local"
  AuthType Basic
  require valid-user
</Location> </IfModule>
1 2 3 4 下一页  
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关信息
 ·巧用Windows控制台删除病毒文件  (2008-04-25)
 ·巧用Cacls.exe修改文件访问控制权  (2008-04-22)
 ·巧用Hosts文件 杀掉麻烦的IE浏览  (2008-04-22)
 ·巧用PacketFence阻止非法网络访问  (2008-04-22)
 ·巧用IM通讯工具安全传送消息的十  (2008-04-22)
 ·管好网络:巧用Windows自带防火墙  (2008-04-21)
 ·巧用Cacls.exe修改文件访问控制权  (2008-04-18)
 ·巧用Hosts文件 杀掉麻烦的IE浏览  (2008-04-18)
 ·完美伪装 巧用“类标识符”加密文  (2008-04-18)
 ·网络安全防护技巧:巧用汉字做密  (2008-04-18)

发表评论
用户名: 密码:
验证码: 匿名发表

 
 搜索文章
 最新文章
·杜绝混乱,网吧ARP欺骗原理及
·IE主页被修改的处理方法
·网络安全与端口攻略的详细解
·上网遇到恶意网页时的现象及
·经验分享:浅谈Windows防黑的
·新手也能对付病毒--破解恶意
·是谁劫持了浏览器?到底是助
·把间谍软件从你的电脑赶出去
·安全防护 守好家门 也谈端口
·Vista安全功能逐一审视之IE7
 热点文章 
· 我的xfce学习笔记(汉化)
·三个方法优化MySQL数据库查询
·Gnuplot科学绘图——入门篇
·IPW2100安装详细步骤说明
·Linux下使用Evolution收发Em
·在Archlinux 安装Maya7.01
·安装Linux中文输入法fcitx
·向Linux迁移的人才准备
·使用指南:好用的播放器mpd
·你应该知道的10个MySQL客户启

ITKee.Com 版权所有
Copyright © 2008 All rights reserved