国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

為Linux系統蒙上Windows面紗
2007-06-24   

網絡上的計算機很容易被黑客利用工具或其它手段進行掃描,以尋找系統中的漏洞,然后再針對漏洞進行攻擊。
通過偽裝Linux系統,給黑客設置系統假象,可以加大黑客對系統的分析難度,引誘他們步入歧途,從而進一步提高計算機系統的安全性。下面以Red Hat Linux為例,針對幾種黑客常用的途徑介紹一些常用的Linux系統偽裝的方法。
針對HTTP服務
通過分析Web服務器的類型,大致可以推測出操作系統的類型,比如,Windows使用IIS來提供HTTP服務,而Linux中最常見的是Apache。
默認的Apache配置里沒有任何信息保護機制,并且允許目錄瀏覽。通過目錄瀏覽,通常可以獲得類似“Apache/1.3.27 Server at apache.linuxforum.net Port 80”或“Apache/2.0.49 (Unix) PHP/4.3.8”的信息。
通過修改配置文件中的ServerTokens參數,可以將Apache的相關信息隱藏起來。但是,Red Hat Linux運行的Apache是編譯好的程序,提示信息被編譯在程序里,要隱藏這些信息需要修改Apache的源代碼,然后,重新編譯安裝程序,以實現替換里面的提示內容。
以Apache 2.0.50為例,編輯ap_release.h文件,修改“#define AP_SERVER_BASEPRODUCT \"Apache\"”為“#define AP_SERVER_BASEPRODUCT \"Microsoft-IIS/5.0\"”。編輯os/unix/os.h文件,修改“#define PLATFORM \"Unix\"”為“#define PLATFORM \"Win32\"”。修改完畢后,重新編譯、安裝Apache。
Apache安裝完成后,修改httpd.conf配置文件,將“ServerTokens Full”改為“ServerTokens Prod”;將“ServerSignature On”改為“ServerSignature Off”,然后存盤退出。重新啟動Apache后,用工具進行掃描,發現提示信息中已經顯示操作系統為Windows。
針對FTP服務
通過FTP服務,也可以推測操作系統的類型,比如,Windows下的FTP服務多是Serv-U,而Linux下常用vsftpd、proftpd和pureftpd等軟件。
以proftpd為例,修改配置文件proftpd.conf,添加如下內容:

ServerIdent on \"Serv-U FTP Server v5.0 for WinSock ready...\"
存盤退出后,重新啟動proftpd服務,登錄到修改了提示信息的FTP服務器進行測試:
C:\\>ftp 192.168.0.1
Connected to 192.168.0.1.
220 Serv-U FTP Server v5.0 for WinSock ready...
User (192.168.0.1:(none)):
331 Password required for (none).
Password:
530 Login incorrect.
Login failed.
ftp > quit
221 Goodbye.
這樣從表面上看,服務器就是一個運行著Serv-U的Windows了。
針對TTL返回值
可以用ping命令去探測一個主機,根據TTL基數可以推測操作系統的類型。對于一個沒有經過任何網關和路由的網絡,直接ping對方系統得到的TTL值,被叫做“TTL基數”。網絡中,數據包每經過一個路由器,TTL就會減1,當TTL為0時,這個數據包就會被丟棄。
通常情況下,Windows的TTL的基數是128,而早期的Red Hat Linux和Solaris的TTL基數是255,FreeBSD和新版本的Red Hat Linux的TTL基數是64。比如,ping一個Red Hat系統,顯示如下:
Pinging 192.168.0.1 with 32 bytes of data:
Reply from 192.168.0.1: bytes=32 time <10ms TTL=64
Reply from 192.168.0.1: bytes=32 time <10ms TTL=64
Reply from 192.168.0.1: bytes=32 time <10ms TTL=64
Reply from 192.168.0.1: bytes=32 time <10ms TTL=64
Ping statistics for 192.168.0.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
用以下命令修改Red Hat Linux的TTL基數為128(本來為64):
# echo 128 > /proc/sys/net/ipv4/ip_default_ttl
若想使設置永久生效,可以修改/etc/sysctl.conf配置文件,添加如下一行:
net.ipv4.ip_default_ttl = 128
保存退出后,再ping 192.168.0.1,TTL基數就變為128了。
針對3389端口和22端口
有時通過掃描3389端口和22端口,也可以推測操作系統的類型。Windows下一般利用TCP協議的3389端口進行遠程控制,而Linux可能會用TCP協議的22端口,提供帶有加密傳輸的SSH服務。
為了安全,可以利用iptables來限制22端口的SSH登錄,讓非授權的IP掃描不到TCP 22端口的存在:
#iptables -I INPUT -s ! xx.xx.xx.xx -p tcp --dport 22 -j DROP
利用iptables,將本機的TCP 3389端口轉移到其它開有3389端口的計算機上,給Linux系統偽裝出一個提供服務的TCP 3389端口。命令如下:
#echo 1 > /proc/sys/net/ipv4/ip_forward
#iptables -t nat -I PREROUTING -p tcp --dport 3389 -j DNAT --to xx.xx.xx.xx
#iptables -t nat -I POSTROUTING -p tcp --dport 3389 -j MASQUERADE
第一條命令表示允許數據包轉發;第二條命令表示轉發TCP 3389到xx.xx.xx.xx;第三條命令表示使轉發數據包實現“雙向通路”,給數據包設置一個正確的返回通道。若想使轉發永久生效,可以把以上命令添加到/etc/rc.local文件中。
這樣,當黑客掃描服務器所開端口的時候,就找不到22號端口,而是看到一個偽裝的3389端口,從而不能正確判斷出操作系統的類型。
針對netcraft
netcraft是一個很厲害的掃描引擎,它通過簡單的TCP 80,就可以知道所測服務器的操作系統、Web服務程序和服務器開機時間(Uptime)等信息。
上面介紹的幾種方法對netcraft來說,均不奏效。針對netcraft,可利用iptables進行系統偽裝,使netcraft錯誤判斷操作系統:
#iptables -t nat -I PREROUTING -s 195.92.95.0/24 -p tcp --dport 80 -j DNAT --to xx.xx.xx.xx
#iptables -t nat -I POSTROUTING -s 195.92.95.0/24 -p tcp --dport 80 -j MASQUERADE
由于通過抓包發現,netcraft的服務器不止一臺,所以需要對它所在網段進行轉發欺騙處理。
小結
以上方法只能從某種角度上防止和阻撓黑客對系統漏洞的分析,在一定程度上可減少計算機被攻擊的可能性,但仍然是“防君子,不防小人”,僅是給大家提供一個活學活用的新思路。


熱詞搜索:

上一篇:監控和保護Linux系統下進程安全
下一篇:怎樣用Netfilter/IPtables控制P2P流量

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91麻豆精品国产91久久久久久久久 | 欧美一二区视频| 国产成人综合在线| 香港成人在线视频| 综合色天天鬼久久鬼色| 国产日韩欧美亚洲| 久久夜色精品国产欧美乱极品| 欧美日韩免费高清一区色橹橹| 国产美女av一区二区三区| 久久国产精品区| 天天综合日日夜夜精品| 日韩在线一二三区| 日本成人在线不卡视频| 午夜欧美视频在线观看| 日日夜夜免费精品| 午夜精品在线看| 日韩影院在线观看| 美女在线观看视频一区二区| 日韩黄色小视频| 国产精品1区2区3区| 国产高清在线观看免费不卡| 国产成人aaaa| 91网址在线看| 91黄色免费网站| 91极品视觉盛宴| 欧美日韩一级片在线观看| 日韩欧美国产不卡| 久久精品视频一区二区三区| 国产精品丝袜久久久久久app| 一区二区在线观看不卡| 亚洲成人在线网站| 麻豆91精品视频| 亚洲成人手机在线| 久久99国内精品| 成人午夜又粗又硬又大| 91黄视频在线观看| 色狠狠综合天天综合综合| 日韩一区二区三| 国产日韩亚洲欧美综合| 亚洲第一成年网| 国模少妇一区二区三区| 色综合久久久久网| 欧美一区二区视频在线观看2020| 精品999在线播放| 夜夜嗨av一区二区三区中文字幕 | 欧美日韩视频在线一区二区| 在线播放/欧美激情| 国产精品成人免费| 性欧美疯狂xxxxbbbb| av一区二区不卡| 7777精品久久久大香线蕉| 日韩精品一区二区三区蜜臀| 亚洲综合自拍偷拍| 精品综合久久久久久8888| 欧美亚洲综合一区| 亚洲国产精品v| 久久国产精品99久久久久久老狼 | 亚洲婷婷综合久久一本伊一区 | 一本到不卡精品视频在线观看| 成人一级片在线观看| 欧美精品少妇一区二区三区| 国产精品视频线看| 人人精品人人爱| 欧美一a一片一级一片| 国产欧美日韩另类视频免费观看| 日日摸夜夜添夜夜添精品视频| 成人精品在线视频观看| 欧美午夜精品电影| 亚洲精品va在线观看| 国产精品一区二区视频| 精品少妇一区二区三区视频免付费| 亚洲靠逼com| 国产激情偷乱视频一区二区三区| 欧美日韩国产123区| 亚洲免费视频成人| 一本大道久久a久久精二百| 久久久不卡影院| 成人深夜福利app| 精品国免费一区二区三区| 日韩一区中文字幕| 色猫猫国产区一区二在线视频| 国产欧美日韩卡一| 国产美女精品人人做人人爽| 日韩欧美在线123| 日韩vs国产vs欧美| 欧美裸体一区二区三区| 亚洲国产你懂的| 欧美丝袜丝交足nylons图片| 欧美国产丝袜视频| 波多野结衣中文字幕一区二区三区 | 日韩欧美专区在线| 午夜精品影院在线观看| 欧美成人一区二区| 麻豆国产欧美日韩综合精品二区| 欧美不卡一二三| 国产精品自产自拍| 亚洲精品一区二区三区四区高清 | 婷婷中文字幕一区三区| 色欧美88888久久久久久影院| 亚洲视频每日更新| 欧美精品在线观看一区二区| 亚洲成人精品影院| 久久蜜桃av一区精品变态类天堂 | 91色在线porny| 亚洲一线二线三线久久久| 欧洲生活片亚洲生活在线观看| 亚洲大片在线观看| 日韩欧美国产小视频| 琪琪一区二区三区| 国产精品日韩成人| 色视频成人在线观看免| 精品一区二区三区久久| 国产欧美精品国产国产专区| 97国产一区二区| 五月天亚洲精品| 久久精品视频网| 国产乱码精品1区2区3区| 国产精品视频在线看| 欧美在线观看视频一区二区三区| 极品美女销魂一区二区三区免费| 亚洲国产精品高清| 欧美在线一区二区三区| 久久99久久99小草精品免视看| 国产亚洲综合色| 欧美精品aⅴ在线视频| 国产一区不卡精品| 日韩精品电影一区亚洲| 国产精品色在线| 日韩久久精品一区| 色天天综合久久久久综合片| 国产精品久久久久桃色tv| 日韩欧美的一区| 91同城在线观看| 高清在线不卡av| 亚洲高清视频的网址| 亚洲女同一区二区| 精品成人在线观看| 日韩一区二区中文字幕| 色婷婷综合久久久中文字幕| 国产精品亚洲一区二区三区在线| 亚洲综合成人网| 欧美大片顶级少妇| 欧美成人三级在线| 欧美吻胸吃奶大尺度电影| 国产91色综合久久免费分享| 午夜不卡av免费| 国产欧美日韩中文久久| 欧美一区二区三区在| 69堂成人精品免费视频| 91久久精品一区二区三| 91麻豆国产福利精品| 91香蕉视频污在线| 色综合久久66| 99久久精品国产网站| av电影一区二区| 国产精品香蕉一区二区三区| 国产精品自产自拍| 蓝色福利精品导航| 狠狠色丁香婷婷综合| 免费成人在线播放| 国产精品天天看| 亚洲免费视频中文字幕| 国产精品国产三级国产有无不卡| 国产精品福利一区| 国产欧美日韩中文久久| 亚洲婷婷在线视频| 国产精品超碰97尤物18| 一片黄亚洲嫩模| 亚洲精品国产a久久久久久| 一区二区三区免费网站| 亚洲精品视频在线看| 亚洲午夜电影在线观看| 亚洲国产成人高清精品| 一区在线中文字幕| 国产精品乱码妇女bbbb| 日韩视频在线一区二区| 久久久久久久网| 久久亚洲精精品中文字幕早川悠里 | 欧美不卡一区二区三区| 日韩一区国产二区欧美三区| 久久久www成人免费无遮挡大片| 亚洲精品在线网站| 亚洲婷婷国产精品电影人久久| 亚洲蜜臀av乱码久久精品| 亚洲高清在线视频| 久久不见久久见免费视频1| 丝袜美腿亚洲色图| 国产一区二区三区免费观看| 黄一区二区三区| 日本丰满少妇一区二区三区| 91精品免费在线| 亚洲三级在线观看| 亚洲国产美国国产综合一区二区| 国产一区二区三区黄视频| 成人免费视频caoporn| 欧美片网站yy| 国产日韩高清在线| 日本中文字幕一区二区有限公司| 国产麻豆视频精品| 欧美高清性hdvideosex|