国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Linux系統下的安全工具詳細介紹(1)
2007-07-09   

安全是系統管理員憂慮的主要問題之一,然而,由于internet引發的侵入危險變得越來越高。
據統計,如果聯接的用戶數量增加,駭客的數量隨之增加.因此,安全工具呈指數增加.再一次多謝自由軟件社區,因為他們給我們提供了我們能見到的最好的工具和大量的文檔。
在本文結束部分的參考文獻區你將會發現許多有趣的聯接,顯而易見地,本文將要提到的不可能沒有疏漏之處,我提到的只是我挑選的一些好工具.
這篇文章不但寫給個人用戶,同樣也是給系統管理員提供的,盡管一些工具是為保護主機和提高網絡安全專門設計的.大部分工具可以在許多unix上工作(如果不是全部的unix上),不管這些unix是商業的還是免費的。
最后,這篇文章不是一篇"如何使你的網絡或主機安全"的文章,而是一篇關于你能夠(必須)用來提高一個網絡或機器安全性的各種工具的介紹.
一、通用的工具
讓我們把這部分稱為"白帽子保護紅帽子,擊退黑帽子的工具(tools for whitehats to protect redhat from blackhats)":-).大多數linux發行版(不僅僅是redhat)都保含了一些好的安全工具,它們被用來使你的機器更加安全.
在這些工具中,我們能數出TCPWrapper,PAM,影子口令工具等,因為它們是發行版的一部份,你可以找到關于它們的許多東西:HOWTO,man手冊,所以我們不想在它們身上化太多時間.
讓我們從影子口令工具開始,簡單來說,它們允許口令加密,文件/etc/passwd被文件/etc/shadow代替.
比影子口令工具更精致的是PAM,就象名字所說的那樣,這是另外一種認證方法,被用來配置對服務的訪問控制.
可以在一些文件中定義許多限制,這樣能容易地進行管理.這些文件通常放在/etc/pam.d目錄中.
TCPWrapper,簡單來說,是通過ip地址或主機名來限制服務訪問權限.倚靠兩個文件來決定容許訪問還是拒絕訪問,這兩個文件是/etc/host.allow和/etc/host.deny
TCPWrapper可以配置為兩種工作模式:通過運行看守進程,或者是修改/etc/inetd.conf文件.如果你的unix系統沒有包含TCPWrapper,你可以從ftp://ftp.porcupine.org/pub/security/獲得它.
現在,我要告訴你們,為什么我不詳悉介紹上面提到的這些工具,因為有一個工具可以完成上敘所有的功能,這就是Bastille-Linux,如果你只想安裝一個安全工具,那么就安裝它吧,目前的常見的linux版本還沒有包含它, 但你可以到http://bastille-linux.sourceforge.net網站上下載.
順便說一下,我們不會在本文介紹Bastille-Linux,這樣做毫無意義,因為我的同事在九月份的LinuxFocus上有一篇相當不錯的文章已經介紹了它.他已經介紹了所有的東西.去那看看吧,讓我們把Bastille-Linux加入你生活中必不可少的重要工具中吧!
另外一個常用的來提高安全性的工具是xinetd,它存在于http://www.xinetd.org,對不起,我也不打算介紹它,同樣是是因為我的同事在十一月份的LinuxFocus上做完了這項工作.
現在,讓我們來看一看一些特別的東西。
二、防火墻工具
自由軟件Linux帶有把你機器變成防火墻的軟件.2.2內核是iptables,而2.0內核則是ipfwadm.為了使iptables或ipfwadm工作,內核必需正確選擇選項進行編譯.關于這個問題,除了HOWTOS,還有很多相關文章,所以,同樣我不打算多提.
簡單地說,我們可以把防火墻看作包過濾工具,工作最重要的部分是關心防火墻的配置,同樣,一個錯誤配置的防火墻會變得非常危險.
不管怎么說,防火墻相當重要.
舉個例子來說,Bastille-Linux可以給你提供一個基于ipchains的防火墻.
如果你訪問三、端口掃描
在這里我們接觸問題的核心部分,這個思想是:象一個駭客干的那樣,使用同樣的工具,來監測你機器或網絡的弱點所在.
在這個領域,我們能夠在兩個偉大的工具上受益,但還有其它更多的.
第一個叫作nmap,你可以從
http://www.insecure.org上下載到,同時還有大量的信息和鏈接等等.
用nmap你可以檢查你的網絡或機器哪些端口是開放的.當然,你可以用其它的命令做到這點,例如lsof或netstat,但是只能檢測你自己的機器.顯而易見的,nmap當然也可以檢查你自己的機器.
nmap能提供給你許多信息,例如,它能告訴你運行的是哪種操作系統,通知你所開放的端口的危險性,最后,至少,nmap相當容易使用.
nmap既可在shell下運行,也可以通過一個叫nmapfe的圖形界面來運行.這個圖形界面是基于gtk庫的,nmap的當前版本是2.53,它可以在許多unix平臺上運行,提供原代碼,rpm包,帶或不帶圖形界面.
nmap是系統管理必不缺少的工具.
多謝Fyodor先生,以及恭賀他的偉大工作.
第二個叫作nessus,可從網站http://www.nessus.org上下載,nessus使用客戶/服務器結構來工作,源代碼遵循posix標準,能在許多unix版本上運行.甚至還有基于win32的客戶端.nessus依賴nmap(要知道,沒有nmap,nessus就不能運行),GUI客戶端還需要GTK庫函數的支持.
nessus當前版本是1.06,通過nessus,你可一用一個命令掃描整個網絡.這個命令就是網絡地址,例如,在目標框中鍵入192.168.1.0/24,將會掃描整個子網的255臺機器。
盡管nessus比nmap復雜不少,但它不但容易使用,功能很多.比方說,它可以生成報告,比較各報告的差異...,另外一個功能相當有趣:nessus為端口掃描中發現的問題提供解決方案,只要這些機器是unix系統,這些建議通常有用,對其它操作系統,就沒這么恰當,但這不是一個問題.
下面是一臺非常容易受攻擊的機器的例子
nessus還有另一項偉大的功能,它可以運行插件,這樣,每次在任何地方發現新的安全漏洞,它都可以很快升級.
nessus是另一個系統管理真的需要的工具,Deraison先生和Merci beaucoup做的棒極了.
兩個工具都在一個linux機器和其它不同操作系統的網絡中測試過,有Linux RH 6.2, Irix 6.5.7, Solaris 2.6, NeXTStep 3.3,QNX RT, BeOS 5.0, Amiga OS 3.5,Not Terminated 4.0.在大多數平臺上測試結果給人留下深刻印象,當然Amiga系統沒有真正被認證,(因為它看起來象一臺打印機或路由器!),但是有誰現在的網絡中還有這種操作系統呢(除了我們)?
不管怎么說,整些工具是今天網絡中必須有的工具.
為了結束這個章節,讓我們來提一提其它一些工具象SARA(http://www-arc.com/sara/),或者是它的父輩SATAN(http://www.porcupine.org/satan/)或AINT(http://www.wwdsi.com).它們不但是端口掃瞄器而且它們都對提高網絡安全非常有用。

共3頁: 1 [2] [3] 下一頁

熱詞搜索:

上一篇:如何配置Linux安全服務管理
下一篇:Linux操作系統安全必要保護措施實例(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产综合成人久久大片91| 国产成人免费视频一区| 91精品欧美综合在线观看最新 | 亚洲自拍偷拍网站| 美女一区二区在线观看| 国产一区二区三区av电影 | 亚洲va国产天堂va久久en| 久久精品国产亚洲一区二区三区| 成人性色生活片| 欧美日韩国产在线播放网站| 久久亚洲精精品中文字幕早川悠里 | 日韩欧美国产成人一区二区| 欧美xxxx在线观看| 国产欧美一二三区| 视频在线观看一区二区三区| 成人一级黄色片| 欧美一级精品在线| 国产精品色婷婷| 麻豆成人免费电影| 在线视频国内自拍亚洲视频| 国产午夜精品一区二区三区嫩草 | 亚洲一卡二卡三卡四卡五卡| 亚洲精品免费在线观看| 九九视频精品免费| 欧美一区中文字幕| 亚洲一区二区三区四区的| 从欧美一区二区三区| 欧美一区永久视频免费观看| 亚洲自拍欧美精品| 91在线免费视频观看| 亚洲国产成人私人影院tom| 国内精品国产三级国产a久久| 3d动漫精品啪啪| 一区二区三区欧美| 色婷婷综合中文久久一本| 国产精品美女一区二区三区 | 中文字幕成人在线观看| 紧缚奴在线一区二区三区| 欧美精品自拍偷拍动漫精品| 一区二区三区在线视频免费观看| 国产成人av电影在线| 精品国产免费久久| 亚洲黄色小说网站| 一本色道**综合亚洲精品蜜桃冫| 中文字幕制服丝袜成人av| 一区二区日韩av| 欧美怡红院视频| 亚洲一级二级在线| 欧美三级资源在线| 图片区小说区区亚洲影院| 久久影音资源网| 99vv1com这只有精品| 亚洲成av人片在线| 国产亚洲一二三区| 欧美羞羞免费网站| 国产一区二区三区日韩| 亚洲精品视频免费看| 精品国产亚洲在线| 在线看一区二区| 国产成都精品91一区二区三| 五月婷婷激情综合| 国产三级三级三级精品8ⅰ区| 99久久精品一区| 亚洲激情五月婷婷| 欧美精品一区男女天堂| 在线视频国产一区| 高清不卡在线观看av| 一区二区三区四区高清精品免费观看| 欧美日本在线看| 成人av电影免费观看| 精彩视频一区二区三区| 亚洲电影中文字幕在线观看| 国产精品视频在线看| 久久这里只有精品6| 欧美精品一二三四| 欧美伊人久久久久久午夜久久久久| 韩国欧美国产一区| 青娱乐精品视频| 午夜不卡av在线| 亚洲成av人综合在线观看| 亚洲欧美日韩国产综合| 成人欧美一区二区三区小说 | 国产精品一区二区视频| 美国十次综合导航| 日本视频免费一区| 天天综合日日夜夜精品| 亚洲国产一区在线观看| 亚洲综合男人的天堂| 亚洲色图一区二区三区| 亚洲欧美激情小说另类| 一区二区三区在线观看视频| 亚洲一区在线电影| 一区二区三区在线观看国产| 亚洲色图清纯唯美| 亚洲乱码国产乱码精品精小说 | 国产揄拍国内精品对白| 国产综合久久久久久鬼色| 精品一区二区日韩| 国产一区二区美女诱惑| 成人av小说网| 色天使色偷偷av一区二区| 在线国产亚洲欧美| 欧美一区二区日韩| 精品久久久久久久久久久院品网 | 91尤物视频在线观看| 97精品久久久久中文字幕| 色婷婷久久久久swag精品| 在线影院国内精品| 777a∨成人精品桃花网| 精品国内二区三区| 亚洲国产成人一区二区三区| 亚洲欧洲性图库| 亚洲自拍欧美精品| 久久精品国产网站| 成人99免费视频| 欧美日韩成人一区二区| 欧美电视剧免费观看| 久久精品视频一区二区三区| 亚洲欧美国产高清| 日本三级韩国三级欧美三级| 国产a精品视频| 色婷婷av一区二区三区之一色屋| 欧美一区二区三区视频在线观看 | 久久国产精品99久久久久久老狼| 丁香啪啪综合成人亚洲小说| 欧美综合亚洲图片综合区| 日韩精品一区二区三区中文不卡 | 国产精品亚洲综合一区在线观看| 欧洲av在线精品| 久久久综合九色合综国产精品| 亚洲欧美成人一区二区三区| 日韩综合小视频| av在线综合网| 精品国产伦一区二区三区免费| 中文字幕永久在线不卡| 久久国产精品第一页| 欧美无砖砖区免费| 中文字幕一区二区三区在线播放| 石原莉奈在线亚洲三区| 97久久精品人人爽人人爽蜜臀| 精品乱人伦小说| 亚洲国产一区二区三区青草影视| 岛国av在线一区| 日韩欧美亚洲国产精品字幕久久久| 中文字幕字幕中文在线中不卡视频| 老司机免费视频一区二区| 欧美日韩不卡在线| 亚洲精品中文字幕在线观看| 国产suv精品一区二区883| 日韩一区二区在线观看视频| 一区二区高清在线| 懂色av一区二区三区蜜臀| 精品免费一区二区三区| 日韩二区三区四区| 91精品国产入口| 亚洲国产成人porn| 在线视频一区二区免费| 亚洲码国产岛国毛片在线| 国产成人免费视| 2021国产精品久久精品| 久久国产精品无码网站| 日韩欧美一二区| 久久99国产精品尤物| 日韩美女一区二区三区| 日本最新不卡在线| 欧美日韩国产精选| 亚洲v中文字幕| 91精品国产综合久久精品图片| 亚洲一区二区欧美激情| 在线精品视频免费播放| 亚洲影视在线播放| 欧美日韩一级二级三级| 蜜臀91精品一区二区三区| 日韩视频中午一区| 国产一区中文字幕| 久久久久久久久蜜桃| 国产电影一区二区三区| 亚洲国产精品成人久久综合一区| av动漫一区二区| 一区二区三区日韩欧美精品| 欧美日韩国产不卡| 免费不卡在线视频| 国产午夜精品福利| 91香蕉视频黄| 亚洲成av人片一区二区三区| 欧美一级日韩不卡播放免费| 国产一区二区三区日韩| 亚洲视频1区2区| 欧美精品自拍偷拍动漫精品| 国产在线精品不卡| 国产精品国产三级国产有无不卡 | 在线观看中文字幕不卡| 午夜精品久久久| 久久亚洲捆绑美女| 91色porny蝌蚪| 美女网站色91| 国产精品三级视频| 欧美日韩视频一区二区| 国产精品一区在线观看你懂的| ㊣最新国产の精品bt伙计久久|