重量级:1
描述:考生应该能够配置LDAP服务器.这个目标包括配置目录结构,添加组,主机,服务和其他数据到机构中.还包括从LDIF文件中和通过配置工具添加条目,以及向目录中添加用户并改变他们的密码.
关键文件,术语和工具包括:
slapd
slapd.conf
2.210.4 PAM 认证
重量级:2
描述:考生应该能够配置PAM支持传统的认证方式:/etc/passwd,shadow passwords,NIS或者LDAP.
关键文件,术语和工具包括:
/etc/pam.d
pam.conf
主题 212 系统安全
2.212.2 配置路由
重量级:2
描述:考生应该能够配置ipchains和iptables实现IP伪装,能够确定在一个受保护的私用网络中网络地址转换是有效的.这个目标包括配置端口转发,显示过滤规则,以及写根据源地址或者目的地址拒绝或者接收数据报的规则.还包括保存和重载过滤规则,使用/proc/sys/net/ipv4来回应Dos攻击,使用/proc/sys/net/ipv4/ip_forward来开启或者关闭IP转发,使用PortSentry这样的工具来禁止端口扫描以及安全隐患检查.
关键文件,术语和工具包括:
ipchains
/proc/sys/net/ipv4
/etc/services
iptables
routed
2.212.3 安全ftp服务器
重量级:2
描述:考生应该能配置匿名下载的ftp服务器.这个目标包括配置ftp服务器允许匿名上传,如果允许匿名上传能够列出可能要采用的额外预防措施,配置guest用户和组使用chroot环境,配置ftpaccess拒绝指定用户和组的访问.
关键文件,术语和工具包括:
ftpaccess,ftpusers,ftpgroups
/etc/passwd
chroot
2.212.4 安全shell(OpenSSH)
重量级:2
关键文件,术语和工具包括:
ssh,sshd