国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何加強Linux系統在企業安全方面的管理(上)
2007-03-08   

世界上沒有絕對安全的系統,即使是普遍認為穩定的Linux系統,在管理和安全方面也存在不足之處。我們期望讓系統盡量在承擔低風險的情況下工作,這就要加強對系統安全的管理。 為了幫助企業了解和掌握如何加強Linux系統在安全方面的管理,除了把預防工作提前做好外,了解Linux存在的不足之處也是非常重要的,這些對企業來說刻不容緩。
下面,分別從黑客對Linux的入侵攻擊和Linux系統的安全防護兩個方面來介紹如何加強Linux系統在安全方面的管理。本文先介紹黑客是怎樣對Linux進行攻擊和入侵的。
防止黑客的入侵
在談黑客入侵方面的安全管理之前,我先簡單介紹一些黑客攻擊Linux主機的主要途徑和慣用手法,讓大家對黑客攻擊的途徑和手法有所了解。這樣才能更好地防患于未然,做好安全防范。
要阻止黑客蓄意的入侵,可以減少內網與外界網絡的聯系,甚至獨立于其它網絡系統之外。這種方式雖造成網絡使用上的不便,但也是最有效的防范措施。
黑客一般都會尋求下列途徑去試探一臺Linux或Unix主機,直到它找到容易入侵的目標,然后再開始動手入侵。
常見的攻擊手法如下:
1、直接竊聽取得root密碼,或者取得某位特殊User的密碼,而該位User可能為root,再獲取任意一位User的密碼,因為取得一般用戶密碼通常很容易。
2、黑客們經常用一些常用字來破解密碼。曾經有一位美國黑客表示,只要用“password”這個字,就可以打開全美多數的計算機。其它常用的單詞還有:account、ald、alpha、beta、computer、dead、demo、dollar、games、bod、hello、help、intro、kill、love、no、ok、okay、please、sex、secret、superuser、system、test、work、yes等。
3、使用命令:finger@some.cracked.host,就可以知道該臺計算機上面的用戶名稱。然后找這些用戶下手,并通過這些容易入侵的用戶取得系統的密碼文件/etc/passwd,再用密碼字典文件搭配密碼猜測工具猜出root的密碼。
4、利用一般用戶在/tmp目錄放置著的SetUID的文件或者執行著SetUID程序,讓root去執行,以產生安全漏洞。
5、利用系統上需要SetUID root權限的程序的安全漏洞,取得root的權限,例如:pppd。
6、從.rhost的主機入侵。因為當用戶執行rlogin登錄時,rlogin程序會鎖定.rhost定義的主機及賬號,并且不需要密碼登錄。
7、修改用戶的.login、cshrc、.profile等Shell設置文件,加入一些破壞程序。用戶只要登錄就會執行,例如“if /tmp/backdoor exists run /tmp/backdoor”。
8、只要用戶登錄系統,就會不知不覺地執行Backdoor程序(可能是Crack程序),它會破壞系統或者提供更進一步的系統信息,以利Hacker滲透系統。
9、如果公司的重要主機可能有網絡防火墻的層層防護,Hacker有時先找該子網的任何一臺容易入侵的主機下手,再慢慢向重要主機伸出魔掌。例如:使用NIS共同聯機,可以利用remote 命令不需要密碼即可登錄等,這樣黑客就很容易得手了。
10、Hacker會通過中間主機聯機,再尋找攻擊目標,避免被用逆查法抓到其所在的真正IP地址。
11、Hacker進入主機有好幾種方式,可以經由Telnet(Port 23)、Sendmail(Port25)、FTP(Port 21)或WWW(Port 80)的方式進入。一臺主機雖然只有一個地址,但是它可能同時進行多項服務,而這些Port都是黑客“進入”該主機很好的方式。
12、Hacker通常利用NIS(IP)、NFS這些RPC Service截獲信息。只要通過簡單的命令(例如showmount),便能讓遠方的主機自動報告它所提供的服務。當這些信息被截獲時,即使裝有tcp_wrapper等安全防護軟件,管理員依然會在毫不知情的情況下被“借”用了NIS Server上的文件系統,而導致/etc/passwd外流。
13、發E-mail給anonymous賬號,從FTP站取得/etc/passwd密碼文件,或直接下載FTP站/etc目錄的passwd文件。
14、網絡竊聽,使用sniffer程序監視網絡Packet,捕捉Telnet,FTP和Rlogin一開始的會話信息,便可順手截獲root密碼,所以sniffer是造成今日Internet非法入侵的主要原因之一。
15、利用一些系統安全漏洞入侵主機,例如:Sendmail、Imapd、Pop3d、DNS等程序,經常發現安全漏洞,這對于入侵不勤于修補系統漏洞的主機相當容易得手。
16、被Hacker入侵計算機,系統的Telnet程序可能被掉包,所有用戶Telnet session的賬號和密碼均被記錄下,并發E-mail給Hacker,進行更進一步的入侵。
17、Hacker會清除系統記錄。一些厲害的Hacker都會把記錄它們進入的時間、IP地址消除掉,諸如清除:syslog、lastlog、messages、wtmp、utmp的內容,以及Shell歷史文件.history。
18、入侵者經常將如ifconfig、tcpdump這類的檢查命令更換,以避免被發覺。
19、系統家賊偷偷復制/etc/passwd,然后利用字典文件去解密碼。
20、家賊通過su或sudo之類的Super User程序覬覦root的權限。
21、黑客經常使用Buffer overflow(緩沖區溢位)手動入侵系統。
22、cron是Linux操作系統用來自動執行命令的工具,如定時備份或刪除過期文件等等。入侵者常會用cron來留后門,除了可以定時執行破譯碼來入侵系統外,又可避免被管理員發現的危險。
23、利用IP spoof(IP詐騙)技術入侵Linux主機。
以上是目前常見的黑客攻擊Linux主機的伎倆。如果黑客可以利用上述一種方法輕易地入侵計算機的話,那么該計算機的安全性實在太差了,需要趕快下載新版的軟件來升級或是用patch文件來修補安全漏洞。在此警告,擅自使用他人計算機系統或竊取他人資料的都是違法行為,希望各位讀者不要以身試法。
除了上面這些方法,很多黑客還可以利用入侵工具來攻擊Linux系統。這些工具常常被入侵者完成入侵以后種植在受害者服務器當中。這些入侵工具各自有不同的特點,有的只是簡單地用來捕捉用戶名和密碼,有的則非常強大可記錄所有的網絡數據流。總之,黑客利用入侵工具也是攻擊Linux主機的常用方法。


熱詞搜索:

上一篇:移動安全之手機病毒入侵的解決方法
下一篇:安全技巧之用CFS編碼對函式庫進行加密

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
大胆亚洲人体视频| ...xxx性欧美| 国产精品拍天天在线| 亚洲精品午夜久久久| 日本91福利区| eeuss影院一区二区三区| 欧美在线视频不卡| 2021中文字幕一区亚洲| 亚洲欧洲成人精品av97| 婷婷综合五月天| 国产精品一卡二| 欧美视频三区在线播放| 精品国产91亚洲一区二区三区婷婷 | 色婷婷久久久综合中文字幕| 91精品国产乱| 亚洲天堂网中文字| 人妖欧美一区二区| 94色蜜桃网一区二区三区| 91精品福利在线一区二区三区| 国产拍欧美日韩视频二区 | 欧美日韩精品一区视频| 国产亚洲va综合人人澡精品| 亚洲午夜激情av| 成人午夜私人影院| 欧美久久一二三四区| 欧美国产精品劲爆| 热久久国产精品| 色综合天天综合色综合av| 精品av久久707| 五月婷婷久久丁香| 99九九99九九九视频精品| 欧美大片在线观看一区二区| 一区二区三区资源| 国产精品亚洲视频| 欧美一级艳片视频免费观看| 综合分类小说区另类春色亚洲小说欧美| 日韩电影免费一区| 在线免费观看不卡av| 国产日产欧美一区| 日本欧美一区二区在线观看| 在线观看日韩高清av| 国产精品不卡一区二区三区| 极品少妇xxxx偷拍精品少妇| 制服丝袜亚洲网站| 一区二区三区四区精品在线视频| 国产69精品久久777的优势| 精品欧美一区二区在线观看| 香港成人在线视频| 欧美亚洲国产一区二区三区| 国产精品第四页| 国产一区二区三区电影在线观看| 欧美一区二区三区免费在线看| 亚洲精品福利视频网站| 不卡的电视剧免费网站有什么| 精品少妇一区二区| 免费在线视频一区| 欧美一区二区三区四区在线观看| 亚洲一区精品在线| 在线观看日韩电影| 亚洲综合免费观看高清完整版| 91蜜桃视频在线| 一区在线观看免费| 成人黄色小视频在线观看| 久久久久久久久99精品| 经典三级一区二区| 国产一区二区三区四区五区美女| 色诱视频网站一区| 国产欧美精品一区aⅴ影院| 成人小视频免费在线观看| 日韩黄色片在线观看| 欧美精品tushy高清| 精品一区二区日韩| 国产精品久久久久久久久动漫| 欧美日韩免费一区二区三区| 国产91丝袜在线观看| 亚洲成在人线在线播放| 国产成人亚洲综合a∨婷婷图片| 欧美午夜视频网站| 亚洲电影视频在线| 欧美精品精品一区| 蜜臂av日日欢夜夜爽一区| 欧美电影免费提供在线观看| 精品一区二区三区视频在线观看| 欧美草草影院在线视频| 国产剧情一区二区| 日本一区二区综合亚洲| 99精品视频免费在线观看| 一区二区三区色| 欧美日韩在线电影| 免播放器亚洲一区| 26uuu欧美日本| 大陆成人av片| 亚洲综合丁香婷婷六月香| 欧美三级日本三级少妇99| 天天做天天摸天天爽国产一区| 91精品国产入口在线| 国产综合一区二区| 国产精品久久综合| 在线观看一区二区精品视频| 日韩成人免费在线| 久久久av毛片精品| 91免费小视频| 午夜久久久久久电影| 精品国产乱码久久久久久蜜臀| 国产91精品入口| 亚洲一区二区三区四区在线| 欧美一级二级三级蜜桃| 国产一区二区三区不卡在线观看 | 婷婷久久综合九色综合绿巨人| 欧美精品三级日韩久久| 国产永久精品大片wwwapp| 自拍偷拍亚洲欧美日韩| 91精品国产综合久久久久久漫画 | 亚洲人亚洲人成电影网站色| 欧美性猛交xxxx黑人交| 久久精品国产成人一区二区三区 | 国产成人福利片| 一区二区三区在线视频观看58| 日韩一级二级三级精品视频| 成人污视频在线观看| 亚洲成人精品在线观看| 久久一区二区三区国产精品| 色狠狠一区二区| 国内久久婷婷综合| 一区二区三区四区av| 久久久噜噜噜久久中文字幕色伊伊| 色呦呦日韩精品| 国产一区91精品张津瑜| 亚洲一二三区视频在线观看| 久久蜜桃一区二区| 欧美另类一区二区三区| jizzjizzjizz欧美| 久久福利视频一区二区| 一区二区三区欧美在线观看| 久久综合色婷婷| 欧美日韩精品欧美日韩精品一| 国产经典欧美精品| 天天av天天翘天天综合网 | 色成年激情久久综合| 激情综合网av| 午夜电影一区二区| ●精品国产综合乱码久久久久| 欧美大片一区二区三区| 欧洲国内综合视频| 丁香亚洲综合激情啪啪综合| 久久国产精品色婷婷| 亚洲午夜精品17c| 成人欧美一区二区三区小说| 久久一夜天堂av一区二区三区| 欧美性生交片4| 99re成人在线| 国产91精品精华液一区二区三区 | 精品电影一区二区| 欧美日韩国产高清一区二区三区 | 亚洲一卡二卡三卡四卡五卡| 欧美国产精品一区二区三区| 欧美tk—视频vk| 91精品国产美女浴室洗澡无遮挡| 日本精品一区二区三区四区的功能| 国产成人综合亚洲网站| 激情综合亚洲精品| 免费高清视频精品| 日本三级亚洲精品| 午夜电影久久久| 亚洲aⅴ怡春院| 亚洲成a人片在线不卡一二三区 | 欧美老肥妇做.爰bbww视频| 色婷婷av久久久久久久| bt欧美亚洲午夜电影天堂| 国产成人午夜精品影院观看视频| 麻豆视频观看网址久久| 丝袜亚洲另类欧美| 午夜激情综合网| 日日夜夜免费精品视频| 午夜久久福利影院| 日韩精品一二区| 日韩国产成人精品| 男人的天堂久久精品| 麻豆精品一区二区三区| 免费一级片91| 美女免费视频一区| 国精品**一区二区三区在线蜜桃| 久久99蜜桃精品| 国内精品不卡在线| 国产美女一区二区三区| 麻豆精品久久精品色综合| 免费成人在线网站| 狠狠色丁香婷综合久久| 国产麻豆91精品| 粉嫩13p一区二区三区| 成人免费视频视频在线观看免费| 成人国产精品免费观看动漫| av电影在线观看不卡| 日本乱码高清不卡字幕| 欧美日韩国产综合一区二区 | 看电视剧不卡顿的网站| 精品一区二区三区在线观看国产| 国内精品第一页| 成人av中文字幕| 欧美最猛性xxxxx直播|