国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

充分利用Linux操作系統安全防護工具(1)
2006-11-17   

Linux的安全防護離不開各種工具,Linux的開源性也促進了這些優秀的安全防護工具的發展。

目前在Linux環境下的安全工具林林總總,種類繁多。本文精選一些比較常用的、具有代表性的加以介紹,它們包括系統管理工具和網絡管理工具。它們基本都是開源的,一般都隨著諸如Red Hat Linux、Debian Linux等發行套件而發布,一些發行套件里面沒有的,用戶可以按照本文所提供的方式下載使用。由于篇幅的關系,本文只對這些工具的用途、原理和使用作指導性的介紹,要了解更加詳細的使用情況,讀者可以根據文中的介紹去查找和使用。

協議分析工具——Ethereal

Ethereal是一個有名的網絡端口探測器,是可以在Linux、Solaris、SGI等各種平臺運行的網絡監聽軟件,它主要是針對TCP/IP協議的不安全性對運行該協議的機器進行監聽。其功能相當于Windows下的Sniffer,都是在一個共享的網絡環境下對數據包進行捕捉和分析,而且還能夠自由地為其增加某些插件以實現額外功能。

其最常用的功能是被攻擊者用來檢測被攻擊電腦通過23(telnet)和110(pop3)端口進行的一些明文傳輸數據,以輕松得到用戶的登錄口令和郵件賬號密碼。一般說來,Ethereal基本上是為破壞者所利用的工具,而對于網絡管理員來說,也可以通過捕包分析,來確定一些異常的流量和局域網內部的非正常用戶與外界的通信,比如說對于現在比較占用網絡帶寬的諸如Bit Torrent 等P2P應用軟件流量,通過使用該軟件確定這些流量,網絡管理員就可以使用流量控制(TC)的方法來規范、合理的分配帶寬資源,提高網絡的利用率。

ethereal可以在http://www.ethereal

.com/download.html上下載,該軟件有極其方便和友好的圖形用戶界面,并且能夠使得用戶通過圖形界面的配置和選擇,針對多塊網卡、多個協議進行顯示,效果非常好。目前最新版本為:ethereal 0.10.12。

# cp ethereal-0.10.12.tar.bz2 /usr/local/src/

# cd /usr/local/src/

# bzip2 -d ethereal-0.10.12.tar.bz2

# tar xvf ethereal-0.10.12.tar

另外,同Tcpdump一樣,在編譯Ethereal之前應先確定已經安裝pcap庫(libpcap),這是編譯Ethereal時所必需的。如果該庫已經安裝,就可以執行下面的命令來編譯并安裝Ethereal:

# cd ethereal-0.10.12

# ./configure

# make

# make install

當編譯并安裝好Ethereal后,就可以執行“ethereal”命令來啟動Ethereal。在用 Ethereal截獲數據包之前,應該為其設置相應的過濾規則,可以只捕獲感興趣的數據包。Ethereal使用與Tcpdump相似的過濾規則,并且可以很方便地存儲已經設置好的過濾規則。

Ethereal和其他的圖形化嗅探器使用基本類似的界面,整個窗口被分成三個部分:最上面為數據包列表,用來顯示截獲的每個數據包的總結性信息;中間為協議樹,用來顯示選定的數據包所屬的協議信息;最下邊是以十六進制形式表示的數據包內容,用來顯示數據包在物理層上傳輸時的最終形式。使用Ethereal可以很方便地對截獲的數據包進行分析,包括該數據包的源地址、目的地址、所屬協議等。

網絡端口掃描工具——nmap

nmap是用來對一個比較大的網絡進行端口掃描的工具,它能檢測該服務器有哪些TCP/IP端口目前正處于打開狀態。用戶可以運行它來確保和查證系統目前打開了哪些端口和外界進行通信,從而禁止掉不該打開的不安全的端口號,比如一些特別占用帶寬的P2P端口和一些具有漏洞的應用端口。nmap設計的初衷是系統管理員可以方便地了解自己的網絡運行情況,例如有多少臺主機在運行、分別提供什么樣的服務等。因此,它掃描的速度非常快,尤其適合大型網絡。在對網絡進行掃描時,nmap主要利用ICMP echo探測主機是否開啟。nmap的主頁為:http://www.insecure.org/nmap/index.html,目前網上最新版本為: nmap-3.93.tar.bz2,可按照如下步驟進行安裝:

#bzip2 -cd nmap-3.93.tar.bz2 | tar xvf -

#cd nmap-3.93

#./configure

#make

#make install

下面給出一個探測本機的簡單例子:

# nmap 127.0.0.1

Starting nmap V. 2.54BETA22 ( www.insecure.org/nmap/ )

Interesting ports on localhost (127.0.0.1):

(The 1540 ports scanned but not shown below are in state: closed)

Port State Service

22/tcp open ssh

2401/tcp open cvspserver

Nmap run completed -- 1 IP address (1 host up) scanned in 0 seconds

上面通過查看本機的端口使用情況,發現該機器打開了22以及2401端口,且都為TCP服務,另外,1540端口也為該軟件掃描到,但是該端口的狀態為關閉,所以沒有列出來。當然,該軟件的功能很強大,還有很多復雜和高級的選項,用戶可以自己到該軟件的主頁上學習。

密碼分析工具——John the ripper

在Linux中,密碼以hash格式被存儲,用戶不能反向從該hash數據表中分析出密碼,因為該hash函數是單向的。但是,用戶可以對一組單詞進行hash加密,然后和保存的密碼進行比較,如相同就說明猜測出密碼。所以要選取一個很難被猜測的、非常有效的密碼是非常關鍵的。一般地來說,決不能用字典存在的某個單詞作為密碼,那是相當容易被猜測出來的。另外也不能用一些常見的有規則性的字母數字排列作為密碼。

為了驗證用戶所選取的密碼是否能由較高的安全性,我們可以使用一些Linux下的密碼分系統工具來對這些密碼進行分析確認,具有一定的指導意義。在這當中,John the ripper是一個經典、高效的易于使用的密碼猜測程序,其主頁為:http://www.openwall.com/john/,目前最新版本為 John the Ripper 1.6。下面給出其安裝步驟:

下載tar.gz格式的Unix版的程序,然后執行如下命令即可:

#tar xzvf john-1.6.tar.gz

#cd john-1.6/src

#make linux-x86-any-a.out

#cd john-1.6/run

上述命令完成了該軟件的解壓縮以及編譯,使用起來非常方便。在進行密碼分析的過程中,有如下幾個常用選項:

● Single:破解單一口令文件。

● Worldlist:file:利用該軟件使用詞典文件破解口令,也叫字典攻擊。

● Rules:使用規則庫,允許該軟件對詞典單詞做相應變化來破解口令。

● Incremental:根據john-1.6/run目錄下的john.ini文件中定義的參數啟用遞增或者強行模式。

● Restore:file:繼續一次被中斷的破解過程。

● Session:file:允許定義存儲破解信息的文件名。

● Show:顯示上次破解過程所破解出來的口令信息。

在實際的密碼分析過程中,推薦如下步驟和方法:

(1)首先,運行以下命令看破解了哪些口令:

#john——single 待破解的口令文件名

#john——show

(2)然后,采用字典攻擊,破解口令:

#john——w:字典名 待破解的口令文件名

#john——show

(3)如果上述字典攻擊不成功,則進行強行攻擊:

#john——待破解的口令文件名

#john -show


共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:用Linux系統作為Windows系統的安全總管
下一篇:系統安全 GunPG簡單使用指南

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人97人人超碰人人99| 午夜视频在线观看一区二区| 韩国一区二区三区| 欧美精品一区二区在线观看| 另类小说综合欧美亚洲| 国产日韩欧美制服另类| 不卡的看片网站| 亚洲男人电影天堂| 欧美肥胖老妇做爰| 狠狠色狠狠色综合日日91app| 久久久久久久性| 成人美女视频在线观看18| 日韩一区中文字幕| 欧美日韩国产欧美日美国产精品| 日韩激情在线观看| 久久毛片高清国产| 99精品视频中文字幕| 亚洲成av人片在线观看无码| 日韩女优毛片在线| 丁香婷婷综合色啪| 丝袜国产日韩另类美女| 久久久国产精华| 欧美手机在线视频| 国产成人综合精品三级| 一区二区三区精品| 精品国产91久久久久久久妲己| 不卡的av在线| 久久99精品久久久久久| 成人免费一区二区三区视频| 日韩亚洲欧美在线| 91麻豆国产自产在线观看| 日本美女一区二区三区视频| 国产欧美日韩精品一区| 欧美美女激情18p| 懂色av一区二区三区蜜臀| 午夜伦理一区二区| 国产精品午夜免费| 日韩一级成人av| 91首页免费视频| 国产一区二区三区在线观看精品| 亚洲免费av在线| 国产欧美精品一区aⅴ影院 | 欧美日韩视频在线观看一区二区三区| 在线观看一区日韩| 国产一区二区在线看| 亚洲一区在线观看网站| 国产精品麻豆久久久| 欧美大度的电影原声| 在线看国产一区二区| 成人国产精品免费观看动漫| 久久精品99国产精品日本| 亚洲永久精品大片| 亚洲啪啪综合av一区二区三区| 国产亚洲精品bt天堂精选| 欧美一区二区三区啪啪| 91久久精品日日躁夜夜躁欧美| 高清不卡一二三区| 国产在线精品不卡| 免费观看日韩电影| 日韩主播视频在线| 亚洲电影中文字幕在线观看| 亚洲日本在线看| 国产精品网站在线观看| 国产亚洲精品中文字幕| 欧美精品一区男女天堂| 欧美变态tickling挠脚心| 欧美色网一区二区| 欧美日韩一区二区不卡| 欧美无人高清视频在线观看| 欧美亚洲综合另类| 在线观看91精品国产入口| 色爱区综合激月婷婷| 色综合久久中文综合久久97| 91一区二区三区在线观看| www.亚洲色图| 色94色欧美sute亚洲线路二| 色欧美日韩亚洲| 色8久久人人97超碰香蕉987| 欧美少妇xxx| 91麻豆精品国产91久久久久| 欧美一区二区三区在| 日韩你懂的在线观看| 精品国产sm最大网站免费看| 久久噜噜亚洲综合| 国产精品午夜久久| 亚洲欧洲综合另类| 亚洲成人tv网| 久久99久久久久久久久久久| 国产裸体歌舞团一区二区| 国产精品一级二级三级| 成人免费精品视频| 日本韩国欧美三级| 91精品国产综合久久香蕉的特点| 日韩一级二级三级| 国产婷婷色一区二区三区四区| 国产精品乱码人人做人人爱| 亚洲精选视频在线| 亚洲高清在线精品| 欧美理论电影在线| 日韩欧美色综合网站| 国产欧美日韩精品一区| 一区二区三区在线观看欧美| 日韩av中文字幕一区二区| 国产乱码精品1区2区3区| 91免费观看视频在线| 欧美日韩国产一二三| 久久亚洲一级片| 日韩一区有码在线| 青青青爽久久午夜综合久久午夜| 国产成人99久久亚洲综合精品| 91麻豆国产自产在线观看| 91精品国产综合久久久久| 国产校园另类小说区| 亚洲一二三专区| 国产一区二区三区精品欧美日韩一区二区三区| 国产成人精品免费| 欧美色综合网站| 欧美激情一区二区在线| 亚洲成人av在线电影| 成人中文字幕在线| 91精品国产免费| 综合欧美一区二区三区| 日本欧美加勒比视频| 91麻豆成人久久精品二区三区| 欧美成人乱码一区二区三区| 一区二区三区四区精品在线视频| 久久成人免费电影| 91九色02白丝porn| 国产欧美精品一区二区三区四区| 午夜精品福利视频网站| 成人av免费在线观看| 日韩视频免费观看高清完整版 | 国产精品影音先锋| 在线观看亚洲精品视频| 国产日韩av一区二区| 男女激情视频一区| 欧美怡红院视频| 日韩一区在线看| 国产成人免费xxxxxxxx| 欧美一区三区二区| 亚洲午夜激情av| 一本久久综合亚洲鲁鲁五月天| 国产午夜三级一区二区三| 热久久一区二区| 欧美亚洲综合另类| 一区二区三区资源| 91在线国内视频| 欧美高清在线一区二区| 国产一区二区三区在线观看精品 | 亚洲一区影音先锋| 99这里只有久久精品视频| 国产亚洲综合在线| 久久99深爱久久99精品| 亚洲天堂成人在线观看| 国产精品影视天天线| 精品国产亚洲在线| 精品一区二区三区香蕉蜜桃| 欧美一区二区视频网站| 五月天久久比比资源色| 欧美在线你懂的| 亚洲综合一二三区| 欧美视频中文一区二区三区在线观看| 亚洲精品免费播放| 色天使色偷偷av一区二区| 亚洲免费观看高清| 色悠久久久久综合欧美99| 亚洲图片你懂的| 日本高清不卡视频| 夜夜嗨av一区二区三区四季av | 欧美日韩国产免费| 亚洲6080在线| 日韩一区二区免费电影| 麻豆极品一区二区三区| 精品国产百合女同互慰| 国产精品 日产精品 欧美精品| 久久青草欧美一区二区三区| 福利视频网站一区二区三区| 日韩美女视频一区二区| 欧美午夜视频网站| 免费亚洲电影在线| 精品成人佐山爱一区二区| 国产乱码一区二区三区| 亚洲天堂精品在线观看| 欧美三级中文字幕| 男人的j进女人的j一区| 精品黑人一区二区三区久久| 懂色一区二区三区免费观看| 亚洲黄色免费网站| 在线综合+亚洲+欧美中文字幕| 激情都市一区二区| 综合色天天鬼久久鬼色| 7777女厕盗摄久久久| 国产一区二区三区四区五区美女| 日本一区二区成人| 欧美视频第二页| 国产精品自拍av| 亚洲综合色成人| 精品国产乱码久久久久久影片| www.av精品| 久久精品国产成人一区二区三区|