国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

通過(guò)Linux系統(tǒng)偽裝方法加固系統(tǒng)安全
2007-03-27   

網(wǎng)絡(luò)上的計(jì)算機(jī)很容易被黑客利用工具或其它手段進(jìn)行掃描,以尋找系統(tǒng)中的漏洞,然后再針對(duì)漏洞進(jìn)行攻擊。通過(guò)偽裝Linux系統(tǒng),給黑客設(shè)置系統(tǒng)假象,可以加大黑客對(duì)系統(tǒng)的分析難度,引誘他們步入歧途,從而進(jìn)一步提高計(jì)算機(jī)系統(tǒng)的安全性。下面以 Red Hat Linux為例,針對(duì)幾種黑客常用的途徑介紹一些常用的Linux系統(tǒng)偽裝的方法。

針對(duì)HTTP服務(wù)

通過(guò)分析Web服務(wù)器的類型,大致可以推測(cè)出操作系統(tǒng)的類型,比如,Windows 使用IIS來(lái)提供HTTP服務(wù),而Linux中最常見的是Apache。默認(rèn)的Apache配置里沒(méi)有任何信息保護(hù)機(jī)制,并且允許目錄瀏覽。通過(guò)目錄瀏覽,通常可以獲得類似 “Apache/2.0.49 (Unix) PHP/4.3.8”的信息。通過(guò)修改配置文件中的ServerTokens參數(shù),可以將Apache的相關(guān)信息隱藏起來(lái)。但是,Red Hat Linux運(yùn)行的Apache是編譯好的程序,提示信息被編譯在程序里,要隱藏這些信息需要修改Apache的源代碼,然后,重新編譯安裝程序,以實(shí)現(xiàn)替換里面的提示內(nèi)容。

以Apache 2.0.50為例,編輯ap_release.h文件,修改“#define AP_SERVER_BASEPRODUCT \ "Apache\"”為“#defineAP_SERVER_BASEPRODUCT \"Microsoft-IIS/5.0\"”。編輯 os/unix/os.h文件,修改“#define PLATFORM \"Unix\"”為“#define PLATFORM \"Win32\ 。修改完畢后,重新編譯、安裝Apache。Apache安裝完成后,修改httpd.conf配置文件,將“ServerTokens Full”改為 “ServerTokens Prod”;將“ServerSignature On”改為“ServerSignature Off”,然后存盤退出。重新啟動(dòng)Apache后,用工具進(jìn)行掃描,發(fā)現(xiàn)提示信息中已經(jīng)顯示操作系統(tǒng)為Windows。

針對(duì)FTP服務(wù)

通過(guò)FTP服務(wù),也可以推測(cè)操作系統(tǒng)的類型,比如,Windows下的FTP服務(wù)多是Serv-U,而Linux下常用vsftpd、proftpd和pureftpd等軟件。

以proftpd為例,修改配置文件proftpd.conf,添加如下內(nèi)容:

ServerIdent on \"Serv-U FTP Server v5.0 for WinSock ready...\"

存盤退出后,重新啟動(dòng)proftpd服務(wù),登錄到修改了提示信息的FTP服務(wù)器進(jìn)行測(cè)試:

C:\\>ftp 192.168.0.1
Connected to 192.168.0.1.
220 Serv-U FTP Server v5.0 for WinSock ready...
User (192.168.0.1:(none)):
331 Password required for (none).
Password:
530 Login incorrect.
Login failed.
ftp > quit
221 Goodbye.

針對(duì)TTL返回值

可以用ping命令去探測(cè)一個(gè)主機(jī),根據(jù)TTL基數(shù)可以推測(cè)操作系統(tǒng)的類型。對(duì)于一個(gè)沒(méi)有經(jīng)過(guò)任何網(wǎng)關(guān)和路由的網(wǎng)絡(luò),直接ping對(duì)方系統(tǒng)得到的 TTL值,被叫做“TTL基數(shù)”。網(wǎng)絡(luò)中,數(shù)據(jù)包每經(jīng)過(guò)一個(gè)路由器,TTL就會(huì)減1,當(dāng)TTL為0時(shí),這個(gè)數(shù)據(jù)包就會(huì)被丟棄。

通常情況下,Windows的TTL的基數(shù)是128,而早期的Red Hat Linux和Solaris的TTL基數(shù)是255,F(xiàn)reeBSD和新版本的Red Hat Linux的TTL基數(shù)是64。比如,ping一個(gè)Red Hat系統(tǒng),顯示如下:

用以下命令修改Red Hat Linux的TTL基數(shù)為128(本來(lái)為64):

# echo 128 > /proc/sys/net/ipv4/ip_default_ttl
Reply from 192.168.0.1: bytes=32 time <10ms TTL=64
Reply from 192.168.0.1: bytes=32 time <10ms TTL=64
Reply from 192.168.0.1: bytes=32 time <10ms TTL=64
Reply from 192.168.0.1: bytes=32 time <10ms TTL=64
Ping statistics for 192.168.0.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms

若想使設(shè)置永久生效,可以修改/etc/sysctl.conf配置文件,添加如下一行:

net.ipv4.ip_default_ttl = 128

保存退出后,再ping 192.168.0.1,TTL基數(shù)就變?yōu)?28了。

針對(duì)3389端口和22端口

有時(shí)通過(guò)掃描3389端口和22端口,也可以推測(cè)操作系統(tǒng)的類型。Windows下一般利用TCP協(xié)議的3389端口進(jìn)行遠(yuǎn)程控制,而Linux可能會(huì)用TCP協(xié)議的22端口,提供帶有加密傳輸?shù)腟SH服務(wù)。

為了安全,可以利用iptables來(lái)限制22端口的SSH登錄,讓非授權(quán)的IP掃描不到TCP 22端口的存在:

#iptables -I INPUT -s ! xx.xx.xx.xx -p tcp --dport 22 -j DROP

利用iptables,將本機(jī)的TCP 3389端口轉(zhuǎn)移到其它開有3389端口的計(jì)算機(jī)上,給Linux系統(tǒng)偽裝出一個(gè)提供服務(wù)的TCP 3389端口。命令如下:

#echo 1 > /proc/sys/net/ipv4/ip_forward #iptables -t nat -I PREROUTING -p tcp --dport 3389 -j DNAT --to xx.xx.xx.xx #iptables -t nat -I POSTROUTING -p tcp --dport 3389 -j MASQUERADE

第一條命令表示允許數(shù)據(jù)包轉(zhuǎn)發(fā);第二條命令表示轉(zhuǎn)發(fā)TCP 3389到xx.xx.xx.xx;第三條命令表示使轉(zhuǎn)發(fā)數(shù)據(jù)包實(shí)現(xiàn)“雙向通路”,給數(shù)據(jù)包設(shè)置一個(gè)正確的返回通道。若想使轉(zhuǎn)發(fā)永久生效,可以把以上命令添加到/etc/rc.local文件中。這樣,當(dāng)黑客掃描服務(wù)器所開端口的時(shí)候,就找不到22號(hào)端口,而是看到一個(gè)偽裝的3389端口,從而不能正確判斷出操作系統(tǒng)的類型。

針對(duì)Netcraft

Netcraft是一個(gè)很厲害的掃描引擎,它通過(guò)簡(jiǎn)單的TCP 80,就可以知道所測(cè)服務(wù)器的操作系統(tǒng)、Web服務(wù)程序和服務(wù)器開機(jī)時(shí)間(Uptime)等信息。上面介紹的幾種方法對(duì)netcraft來(lái)說(shuō),均不奏效。針對(duì)netcraft,可利用iptables進(jìn)行系統(tǒng)偽裝,使netcraft錯(cuò)誤判斷操作系統(tǒng):

#iptables -t nat -I PREROUTING -s 195.92.95.0/24 -p 

 tcp --dport 80 -j DNAT --to xx.xx.xx.xx

#iptables -t nat -I POSTROUTING -s 195.92.95.0/24 -p 

 tcp --dport 80 -j MASQUERADE

由于通過(guò)抓包發(fā)現(xiàn),netcraft的服務(wù)器不止一臺(tái),所以需要對(duì)它所在網(wǎng)段進(jìn)行轉(zhuǎn)發(fā)欺騙處理。


熱詞搜索:

上一篇:系統(tǒng)安全之分析網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的安全
下一篇:系統(tǒng)安全基礎(chǔ)之在Windows中跟蹤IP地址

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品成人一区二区三区夜夜夜 | 日本aⅴ免费视频一区二区三区| 2014亚洲片线观看视频免费| 91精品国产综合久久精品麻豆| 色妞www精品视频| 成人黄色片在线观看| 国产一区二区日韩精品| 久久国产精品72免费观看| 视频一区视频二区在线观看| 亚洲国产视频网站| 午夜精品一区二区三区免费视频| 伊人一区二区三区| 亚洲影视在线播放| 一区二区三区欧美视频| 亚洲自拍偷拍网站| 日韩成人免费看| 另类欧美日韩国产在线| 韩国av一区二区三区四区| 精品系列免费在线观看| 丁香六月综合激情| 91亚洲精品乱码久久久久久蜜桃| 91久久精品一区二区| 欧美高清激情brazzers| 久久综合九色综合欧美98| 欧美国产欧美综合| 亚洲精品视频在线| 美女网站色91| 国产精品乡下勾搭老头1| 99久久99久久久精品齐齐| 91久久精品午夜一区二区| 日韩三区在线观看| 国产精品区一区二区三| 亚洲午夜一区二区| 极品美女销魂一区二区三区| 国产成人在线视频网站| 欧美色图天堂网| 精品剧情v国产在线观看在线| 国产三级精品三级在线专区| 一区二区三区在线免费| 韩国av一区二区三区在线观看| 99精品一区二区| 欧美va亚洲va香蕉在线| 成人免费在线观看入口| 麻豆91精品视频| 91极品视觉盛宴| 欧美xfplay| 一区二区三区欧美久久| 国产一区二区久久| 欧美在线影院一区二区| 欧美高清一级片在线观看| 日本成人在线网站| 一本色道综合亚洲| 国产女主播一区| 蜜臀av性久久久久av蜜臀妖精 | 一区二区免费在线播放| 另类综合日韩欧美亚洲| 一本大道久久精品懂色aⅴ| 日韩精品一区二区三区中文精品| 亚洲免费观看高清完整版在线| 国产麻豆精品theporn| 欧美在线视频你懂得| 亚洲欧美在线aaa| 国产激情精品久久久第一区二区 | 91最新地址在线播放| 精品毛片乱码1区2区3区| 亚洲图片自拍偷拍| 色播五月激情综合网| 国产精品国产三级国产aⅴ无密码| 玖玖九九国产精品| 91精品国模一区二区三区| 亚洲国产日韩av| 波多野结衣在线一区| 国产亚洲一本大道中文在线| 蜜臀久久99精品久久久久久9| 色婷婷av一区二区三区软件| 国产精品高潮呻吟| 国产福利精品导航| 欧美激情在线一区二区| 国产高清无密码一区二区三区| 精品国产乱码久久久久久浪潮| 奇米影视7777精品一区二区| 欧美精品免费视频| 日产精品久久久久久久性色| 67194成人在线观看| 亚洲国产精品久久人人爱蜜臀| 色94色欧美sute亚洲线路一久| 亚洲欧美另类图片小说| 色诱视频网站一区| 一个色妞综合视频在线观看| 欧美性受xxxx黑人xyx| 天天av天天翘天天综合网色鬼国产 | 欧美日韩一区二区三区不卡| 亚洲午夜精品网| 91精品国产91热久久久做人人 | 中文字幕在线免费不卡| 91麻豆swag| 五月激情六月综合| 久久综合九色综合欧美就去吻| 成人免费看黄yyy456| 亚洲综合色网站| 欧美成人女星排名| 成人av在线网站| 亚洲一线二线三线视频| 欧美一区二区三区成人| 国产不卡视频在线播放| 亚洲一区日韩精品中文字幕| 91精品国产综合久久小美女| 国产99久久久国产精品潘金网站| 亚洲色图另类专区| 日韩精品专区在线影院观看| 成人免费毛片aaaaa**| 亚洲mv在线观看| 久久久久久久久久久久久夜| 色婷婷亚洲综合| 国产一区二区不卡在线| 一区二区三区中文字幕精品精品| 精品久久一区二区三区| 色哟哟在线观看一区二区三区| 蜜臀av国产精品久久久久| 日本一区二区不卡视频| 69堂成人精品免费视频| 91一区一区三区| 久久国产精品区| 亚洲激情图片一区| 久久综合给合久久狠狠狠97色69| 一本久久a久久精品亚洲| 久久99九九99精品| 亚洲亚洲精品在线观看| 国产拍揄自揄精品视频麻豆| 制服.丝袜.亚洲.中文.综合| 波多野结衣视频一区| 久久99蜜桃精品| 亚洲一二三区不卡| 中文字幕一区二区三中文字幕| 91精品国产综合久久久久久漫画 | 亚洲一区二区三区四区在线免费观看 | 欧美一区二区成人| 日本久久电影网| 成人av第一页| 国产高清久久久| 久久69国产一区二区蜜臀| 亚洲国产精品一区二区www在线| 国产欧美日产一区| 久久免费精品国产久精品久久久久 | 亚洲一二三级电影| 一区二区高清在线| 一区二区三区产品免费精品久久75| 久久久久久一二三区| 欧美va在线播放| 精品国产百合女同互慰| 日韩欧美一区二区免费| 欧美日韩精品福利| 欧美乱妇15p| 91精品久久久久久蜜臀| 日韩欧美中文字幕一区| 日韩欧美区一区二| 精品少妇一区二区三区免费观看| 欧美日韩在线精品一区二区三区激情| 色国产综合视频| 欧美私人免费视频| 欧美日韩电影在线播放| 欧美一级片在线| 日韩欧美高清在线| 欧美高清在线一区二区| 2019国产精品| 精品福利一区二区三区免费视频| 日韩免费高清电影| 日韩欧美一区二区三区在线| a级精品国产片在线观看| 色婷婷综合久久久中文一区二区| 成人av高清在线| 成人av电影观看| 精品污污网站免费看| 欧美日韩一区二区欧美激情| 在线看日本不卡| 欧美三级在线看| 精品国产制服丝袜高跟| 欧美一卡二卡在线观看| 日韩三级视频在线看| 777欧美精品| 欧美电影在线免费观看| 欧美一区二区三区免费大片| 日韩你懂的在线观看| 欧美久久久一区| 91美女福利视频| 欧美精品久久久久久久多人混战 | 久久综合色播五月| 日韩欧美亚洲国产另类| 国产精品久久久久久一区二区三区| 国产欧美中文在线| 亚洲丝袜美腿综合| 亚洲欧美偷拍三级| 玉足女爽爽91| 日韩精品电影在线观看| 国产一区二区三区观看| 欧美日韩国产另类不卡| 精品国一区二区三区| 1000精品久久久久久久久| 久久国产精品99久久人人澡| 成人av网站在线|