国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

充分利用Linux操作系統安全防護工具
2007-02-07   

Linux的安全防護離不開各種工具,Linux的開源性也促進了這些優秀的安全防護工具的發展。

目前在Linux環境下的安全工具林林總總,種類繁多。本文精選一些比較常用的、具有代表性的加以介紹,它們包括系統管理工具和網絡管理工具。它們基本都是開源的,一般都隨著諸如Red Hat Linux、Debian Linux等發行套件而發布,一些發行套件里面沒有的,用戶可以按照本文所提供的方式下載使用。由于篇幅的關系,本文只對這些工具的用途、原理和使用作指導性的介紹,要了解更加詳細的使用情況,讀者可以根據文中的介紹去查找和使用。

協議分析工具——Ethereal

Ethereal是一個有名的網絡端口探測器,是可以在Linux、Solaris、SGI等各種平臺運行的網絡監聽軟件,它主要是針對TCP/IP協議的不安全性對運行該協議的機器進行監聽。其功能相當于Windows下的Sniffer,都是在一個共享的網絡環境下對數據包進行捕捉和分析,而且還能夠自由地為其增加某些插件以實現額外功能。

其最常用的功能是被攻擊者用來檢測被攻擊電腦通過23(telnet)和110(pop3)端口進行的一些明文傳輸數據,以輕松得到用戶的登錄口令和郵件賬號密碼。一般說來,Ethereal基本上是為破壞者所利用的工具,而對于網絡管理員來說,也可以通過捕包分析,來確定一些異常的流量和局域網內部的非正常用戶與外界的通信,比如說對于現在比較占用網絡帶寬的諸如Bit Torrent 等P2P應用軟件流量,通過使用該軟件確定這些流量,網絡管理員就可以使用流量控制(TC)的方法來規范、合理的分配帶寬資源,提高網絡的利用率。

Ethereal極其方便和友好的圖形用戶界面,并且能夠使得用戶通過圖形界面的配置和選擇,針對多塊網卡、多個協議進行顯示,效果非常好。目前最新版本為:Ethereal 0.10.12。

# cp ethereal-0.10.12.tar.bz2 /usr/local/src/
# cd /usr/local/src/
# bzip2 -d ethereal-0.10.12.tar.bz2
# tar xvf ethereal-0.10.12.tar

另外,同Tcpdump一樣,在編譯Ethereal之前應先確定已經安裝pcap庫(libpcap),這是編譯Ethereal時所必需的。如果該庫已經安裝,就可以執行下面的命令來編譯并安裝Ethereal:

# cd ethereal-0.10.12
# ./configure
# make
# make install

當編譯并安裝好Ethereal后,就可以執行“ethereal”命令來啟動Ethereal。在用 Ethereal截獲數據包之前,應該為其設置相應的過濾規則,可以只捕獲感興趣的數據包。Ethereal使用與Tcpdump相似的過濾規則,并且可以很方便地存儲已經設置好的過濾規則。

Ethereal和其他的圖形化嗅探器使用基本類似的界面,整個窗口被分成三個部分:最上面為數據包列表,用來顯示截獲的每個數據包的總結性信息;中間為協議樹,用來顯示選定的數據包所屬的協議信息;最下邊是以十六進制形式表示的數據包內容,用來顯示數據包在物理層上傳輸時的最終形式。使用Ethereal可以很方便地對截獲的數據包進行分析,包括該數據包的源地址、目的地址、所屬協議等。

網絡端口掃描工具——Nmap

Nmap是用來對一個比較大的網絡進行端口掃描的工具,它能檢測該服務器有哪些TCP/IP端口目前正處于打開狀態。用戶可以運行它來確保和查證系統目前打開了哪些端口和外界進行通信,從而禁止掉不該打開的不安全的端口號,比如一些特別占用帶寬的P2P端口和一些具有漏洞的應用端口。nmap設計的初衷是系統管理員可以方便地了解自己的網絡運行情況,例如有多少臺主機在運行、分別提供什么樣的服務等。因此,它掃描的速度非??欤绕溥m合大型網絡。在對網絡進行掃描時,Nmap主要利用ICMP echo探測主機是否開啟。Nmap目前網上最新版本為: nmap-3.93.tar.bz2,可按照如下步驟進行安裝:

#bzip2 -cd nmap-3.93.tar.bz2 | tar xvf -
#cd nmap-3.93
#./configure
#make
#make install

下面給出一個探測本機的簡單例子:

# nmap 127.0.0.1
Starting nmap V. 2.54BETA22 ( www.insecure.org/nmap/ )
Interesting ports on localhost (127.0.0.1):
(The 1540 ports scanned but not shown below are in state: closed)
Port State Service
22/tcp open ssh
2401/tcp open cvspserver
Nmap run completed -- 1 IP address (1 host up) scanned in 0 seconds

上面通過查看本機的端口使用情況,發現該機器打開了22以及2401端口,且都為TCP服務,另外,1540端口也為該軟件掃描到,但是該端口的狀態為關閉,所以沒有列出來。當然,該軟件的功能很強大,還有很多復雜和高級的選項,用戶可以自己到該軟件的主頁上學習。

密碼分析工具——John the ripper

在Linux中,密碼以hash格式被存儲,用戶不能反向從該hash數據表中分析出密碼,因為該hash函數是單向的。但是,用戶可以對一組單詞進行hash加密,然后和保存的密碼進行比較,如相同就說明猜測出密碼。所以要選取一個很難被猜測的、非常有效的密碼是非常關鍵的。一般地來說,決不能用字典存在的某個單詞作為密碼,那是相當容易被猜測出來的。另外也不能用一些常見的有規則性的字母數字排列作為密碼。

為了驗證用戶所選取的密碼是否能由較高的安全性,我們可以使用一些Linux下的密碼分系統工具來對這些密碼進行分析確認,具有一定的指導意義。在這當中,John the ripper是一個經典、高效的易于使用的密碼猜測程序,目前最新版本為 John the Ripper 1.6。下面給出其安裝步驟:

下載tar.gz格式的Unix版的程序,然后執行如下命令即可:

#tar xzvf john-1.6.tar.gz
#cd john-1.6/src
#make linux-x86-any-a.out
#cd john-1.6/run

上述命令完成了該軟件的解壓縮以及編譯,使用起來非常方便。在進行密碼分析的過程中,有如下幾個常用選項:

● Single:破解單一口令文件。

● Worldlist:file:利用該軟件使用詞典文件破解口令,也叫字典攻擊。

● Rules:使用規則庫,允許該軟件對詞典單詞做相應變化來破解口令。

● Incremental:根據john-1.6/run目錄下的john.ini文件中定義的參數啟用遞增或者強行模式。

● Restore:file:繼續一次被中斷的破解過程。

● Session:file:允許定義存儲破解信息的文件名。

● Show:顯示上次破解過程所破解出來的口令信息。

在實際的密碼分析過程中,推薦如下步驟和方法:

(1)首先,運行以下命令看破解了哪些口令:

#john——single 待破解的口令文件名
#john——show

(2)然后,采用字典攻擊,破解口令:

#john——w:字典名 待破解的口令文件名
#john——show

(3)如果上述字典攻擊不成功,則進行強行攻擊:

#john——待破解的口令文件名
#john -show

熱詞搜索:

上一篇:各類Unix和Linux密碼丟失解決方法
下一篇:殺毒攻略:清除無法顯示隱藏文件的病毒

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久国产色av| 蜜臀av在线播放一区二区三区| 美日韩精品视频免费看| 亚洲一区二区三区四区五区午夜| 亚洲精品欧美极品| 狠狠色丁香久久婷婷综合丁香 | 国产一区二区三区在线观看精品| 国产综合视频| 日韩一区二区福利| 欧美日韩国产色站一区二区三区| 国产精品国产成人国产三级| 91久久夜色精品国产九色| 欧美亚洲日本国产| 国产精品一区二区三区观看| 一区二区免费在线视频| 欧美激情第六页| 国语自产精品视频在线看抢先版结局| 99这里有精品| 国产精品电影网站| 亚洲欧美日韩久久精品| 国产精品国码视频| 久久精品国语| 伊人久久综合| 国产精品久久久久99| 久久久久看片| 在线看欧美日韩| 欧美精品在线免费| 亚洲最新在线视频| 国产一区二区三区在线观看精品| 欧美黄色大片网站| 日韩视频免费观看| 亚洲成在线观看| 欧美日韩久久精品| 美女脱光内衣内裤视频久久影院 | 永久免费精品影视网站| 国外精品视频| 一区二区欧美国产| 欧美一区二区黄色| 久久精品国产清自在天天线| 欧美精品色综合| 欧美日韩亚洲一区二区三区在线观看 | 亚洲电影免费观看高清完整版| 一二三区精品| 国产午夜一区二区三区| 久久综合中文字幕| 亚洲精品久久久久| 国产三级精品三级| 欧美高清日韩| 久久精品人人做人人爽| 性高湖久久久久久久久| 亚洲欧洲一区二区在线播放| 国产精品午夜在线| 免费中文字幕日韩欧美| 亚洲人成在线观看一区二区| 国语自产精品视频在线看| 欧美理论电影网| 欧美成人一区二区在线| 久久精品视频99| 欧美一区二区三区日韩视频| 国产综合欧美在线看| 国产精品igao视频网网址不卡日韩| 在线播放日韩欧美| 亚洲国产成人av| 欧美资源在线| 艳女tv在线观看国产一区| 欧美二区在线| 1000部精品久久久久久久久| 亚洲男人第一av网站| 国产精品一区二区久久精品| 亚洲天堂av在线免费观看| 国产精品日韩精品| 午夜视频一区二区| 欧美国产乱视频| 久久综合狠狠| 噜噜噜躁狠狠躁狠狠精品视频| 久久婷婷av| 欧美**字幕| 欧美成人精品不卡视频在线观看 | 欧美成人第一页| 久久er精品视频| 亚洲欧美在线aaa| 亚洲在线播放电影| 久久综合狠狠综合久久激情| 久久伊人亚洲| 欧美精品福利视频| 国产农村妇女精品一区二区| 国产亚洲一区二区在线观看 | 午夜久久久久久| 欧美在线观看www| 久久免费视频观看| 久久躁狠狠躁夜夜爽| 国产精品国产三级欧美二区| 黑人操亚洲美女惩罚| 国产伦精品一区二区三区四区免费| 欧美1区2区| 亚洲一区二区影院| 久久一综合视频| 国产一区二区黄| 欧美激情一区二区三区在线| 久久大逼视频| 久久午夜激情| 99国内精品久久| 国产精品v欧美精品∨日韩| 久久国产黑丝| 亚洲经典一区| 国产精品videosex极品| 久久综合久久久久88| 亚洲国产aⅴ天堂久久| 国产精品日日摸夜夜摸av| 久久高清国产| 亚洲视频每日更新| 激情综合电影网| 欧美日韩不卡合集视频| 狂野欧美激情性xxxx| 一区二区三区久久| 亚洲国产你懂的| 国产精品激情电影| 欧美大片在线观看一区| 亚洲私人影院| 国产一区二区无遮挡| 国产精品久久久久久模特 | 国产精品成av人在线视午夜片| 欧美在线地址| 一本色道久久88综合日韩精品| 国产精品国产馆在线真实露脸| 久久成人18免费观看| 日韩视频专区| 国产情侣久久| 欧美午夜激情小视频| 欧美日韩一区二区在线播放| 久久一区二区三区av| 99日韩精品| 在线欧美日韩| 国产亚洲激情视频在线| 国产亚洲欧美另类中文 | 亚洲精品少妇| 国内精品视频一区| 国产精品美女久久久久久久| 可以免费看不卡的av网站| 亚欧美中日韩视频| 亚洲一区在线播放| 亚洲乱码日产精品bd| 久久三级福利| 香蕉精品999视频一区二区| 99视频精品全部免费在线| 国内精品久久久久影院色| 国产精品一级| 国产欧美一区二区视频| 老司机久久99久久精品播放免费| 亚洲三级影片| 免费亚洲一区二区| 亚洲欧美在线免费观看| 亚洲第一搞黄网站| 国产精品久久7| 欧美二区在线观看| 久久尤物电影视频在线观看| 午夜激情一区| 午夜精品视频在线| 欧美激情亚洲视频| 在线亚洲一区二区| 亚洲主播在线播放| 亚洲图片自拍偷拍| 性久久久久久久久久久久| 一本色道精品久久一区二区三区 | 国产欧美在线看| 国产精品免费小视频| 国产精品扒开腿做爽爽爽视频| 欧美日韩在线免费观看| 欧美午夜精彩| 欧美日韩一区二区三区在线| 欧美日韩无遮挡| 欧美午夜精品理论片a级按摩| 看片网站欧美日韩| 蜜桃av一区二区| 午夜精品一区二区三区在线 | 欧美色大人视频| 国产精品网站在线观看| 国产精品一区二区a| 黄色一区二区在线观看| 在线日韩欧美视频| 亚洲作爱视频| 性亚洲最疯狂xxxx高清| 欧美成人免费全部观看天天性色| 欧美另类69精品久久久久9999| 国产精品日韩精品欧美精品| 国产欧美日韩一区二区三区在线 | 亚洲国产毛片完整版| 亚洲精品少妇| 欧美一级电影久久| 美女视频一区免费观看| 欧美视频免费在线| 国产亚洲精品bt天堂精选| 亚洲伦理在线观看| 亚洲欧美成人一区二区在线电影 | 国产精品久久久久免费a∨大胸| 性色一区二区三区| 牛夜精品久久久久久久99黑人| 欧美伦理91i| 在线观看三级视频欧美| 亚洲伊人久久综合|