在我工作的地方,我們透過廣域網(wǎng)路連接距離很遠(yuǎn)的幾個(gè)地點(diǎn)。這些地方利用 Cisco 路由器透過 ISDN 連接,或在其他例子, Centrex data circuits 提供 Internet 及 WAN 連結(jié)。 Cisco 路由器產(chǎn)品允許網(wǎng)路伺服器透過 TFTP (“Trivial File Transfer Protocol”) 讀寫組態(tài)檔。無論何時(shí)當(dāng)路由器組態(tài)變更,在 Linux 伺服器上儲(chǔ)存其組態(tài)檔很重要,因?yàn)檫@樣才能維護(hù)備份。
請(qǐng)注意 Red Hat 預(yù)設(shè)是 disable TFTP 服務(wù),因?yàn)槿绻M態(tài)不正確這可能變成安全上的漏洞。 TFTP daemon允許任何人無須進(jìn)行稽核就可以讀寫檔案。我個(gè)人的做法是建立一個(gè) ``/tftpboot/'' 目錄,由 root 所擁有,然後修改位於``/etc/inetd.conf''檔已有的組態(tài)列,指向該檔案位置: tftpd dgram udp wait root /usr/sbin/tcpd in.tftpd /tftpboot
注意: 在上面那一行末端加上 ``/tftpboot'' 路徑,明確地指出允許 TFTP daemon 存取的檔案位置。雖然您也可以略過這一部份,并且允許 TFTP 存取您系統(tǒng)上任何一部份的檔案,既然 TFTP 有安全上的風(fēng)險(xiǎn),這可能是很遭的主意。
一但您 enable TFTP 服務(wù),別忘了鍵入:
killall -HUP inetd
上面的指令重新啟動(dòng) INETD daemon 以辨認(rèn)出您在 inetd.conf 檔中所做的任何變更。
要建立路由器組態(tài)備份檔牽涉到3個(gè)步驟的程序 : 設(shè)定寫入到一個(gè)已存在檔(或建立一個(gè)新的)的許可,寫入備份檔,然後重新設(shè)定限制存取該檔案。下面是一個(gè)路由器組態(tài)備份的例:
mail:~# cd /tftpboot
mail:/tftpboot# chmod a+w xyzrouter-confg
chmod: xyzrouter-confg: No such file or directory
mail:/tftpboot# touch xyzrouter-confg
mail:/tftpboot# chmod a+w loyola-confg
mail:/tftpboot# telnet xyzrouter
Escape character is '^]'.
User Access Verification
Password: ****
xyzrouter> enable
Password: ****
xyzrouter# write network
Remote host []? 123.12.41.41
Name of configuration file to write [xyzrouter-confg]?
Write file xyzrouter-confg on host 123.12.41.41? [confirm]
Building configuration...
Writing xyzrouter-confg !! [OK]
xyzrouter# exit
Connection closed by foreign host.
mail:/tftpboot# chmod a-wr,u+r xyzrouter-confg
mail:/tftpboot# exit
由器出現(xiàn)失效的情形 (例如因?yàn)榇蚶装l(fā)生的突波所導(dǎo)致),這些備份檔可以幫助重新載入路由器組態(tài),從組態(tài)檔恢復(fù)牽扯到3個(gè)步驟的程序 : 設(shè)定既有檔案的許可,載入檔案,然後重新設(shè)定限制存取該檔案。下面是路由器組態(tài)恢復(fù)的例
mail:~# cd /tftpboot
mail:/tftpboot# chmod a+r xyzrouter-confg
mail:/tftpboot# telnet xyzrouter
Escape character is '^]'.
User Access Verification
Password: ****
xyzrouter> enable
Password: ****
xyzrouter# config network
Host or network configuration file [host]?
Address of remote host [255.255.255.255]? 123.12.41.41
Name of configuration file [xyzrouter-confg]?
Configure using loyola-confg from 123.12.41.41? [confirm]
Loading xyzrouter-confg from 123.12.41.41 (via BRI0): !
[OK - 1265/32723 bytes]
xyzrouter# write
xyzrouter# exit
Connection closed by foreign host.
mail:/tftpboot# chmod a-wr,u+r xyzrouter-confg
mail:/tftpboot# exit