国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

五個頂級Linux安全工具(1)
2009-01-03   

首先,沒有哪個程序能做到讓你的網絡或服務器永久地安全,安全是一個不斷改進、評估、再改進的持續過程,幸運的是,在linux下有許多好的工具在這個過程中能幫助你,在這篇文章中,我將向你推薦5款我最喜愛的安全工具,它們能幫助你預防,檢查,響應入侵行為。盡管它更容易預防隨時可能發生的問題,但某些時候你遇到問題時,你還是需要檢查和響應的,這就意味著在形式危及你需要它們之前,你得先熟悉它們的用法。

1、Nmap

為了評估一個機器的是否容易遵守攻擊,你需要知道有多少服務是暴露給攻擊者的。有一個優秀的工具就是Fyodor的網絡映射器Nmap,Debian用戶可以通過apt-get install nmap來獲取它,務必要運行它檢查服務器上究竟運行了些什么服務—即使你認為你已經知道了也要運行,很明顯,如果ssh端口已經關閉,那么通過ssh密碼猜測就對你沒什么影響。

Nmap最簡單的用法就是在你本地的網絡上探測主機,在這個實例中,我們要求nmap發送ICMP echo請求包(ping)到某段ip地址范圍內的所有主機:

$ nmap -sP 10.0.0.1-254
Starting nmap 3.81 ( http://www.insecure.org/nmap/ )
       at 2006-11-01 14:46
NZDT
Host 10.0.0.25 appears to be up.
MAC Address: 00:0C:F1:AE:E6:08 (Intel)
Host 10.0.0.51 appears to be up.
MAC Address: 08:00:09:9A:1A:AA (Hewlett Packard)
Host 10.0.0.70 appears to be up.
MAC Address: 00:0F:EA:64:4E:1E (Giga-Byte Tech Co.)
...

不過nmap最常用的是用來探測哪個服務正在運行。因為TCP建立一個連接使用了3次握手,我們能檢查到無真實連接到它們但又被打開的端口,這就是著名的SYN或半打開掃描,當用root登陸執行時這是默認的模式,如果作為一個正常用戶執行,nmap嘗試全連接來測試是否每個端口是否是打開的。(題外話:在半打開模式下,我們發送初始化SYN數據包并監聽響應,RST表明端口是關閉的,SYN+ACK表示端口是打開的,如果沒有收到響應,nmap標記這個端口是被過濾了,某些防火墻會丟掉不該有的數據包,產生一個過濾狀態標記,其他的將發送RST使得端口看起來是關閉的)典型地,如果一個服務器正在監聽你不希望監聽的端口,你應該仔細檢查一下:

#nmap -sS 10.0.0.89
Starting nmap 3.81 ( http://www.insecure.org/nmap/ )
          at 2006-11-01 14:52
NZDT
Interesting ports on 10.0.0.89:
(The 1637 ports scanned but not shown
below are in state: closed)
PORT      STATE SERVICE
21/tcp    open  ftp
22/tcp    open  ssh
42/tcp    open  nameserver
80/tcp    open  http
110/tcp   open  pop3
...


Fyodor也添加了許多服務的指紋,你可以要求nmap標識出特定的服務,在命令后加上-sV選項即可:

# nmap -sV 10.0.0.89
Starting nmap 3.81 ( http://www.insecure.org/nmap/ )
        at 2006-11-01 14:47
NZDT
Interesting ports on 10.0.0.89:
(The 1637 ports scanned but not shown
below are in state: closed)
PORT      STATE SERVICE           VERSION
21/tcp    open  ftp?
22/tcp    open  ssh               OpenSSH 3.8.1p1
Debian-8.sarge.4 (protocol 2.0)
42/tcp    open  nameserver?
80/tcp    open  http              Apache httpd 1.3.33
((Debian GNU/Linux) mod_gzip/1.3.26.1a PHP/4.3.10-16)
110/tcp   open  pop3?
...

其他難以置信的用法是操作系統的探測,在命令后加上-O參數即可,如果這個機器有至少一個端口打開和至少一個端口關閉的話,你就能準確地獲取操作系統的信息:

# nmap -O -sS 10.0.0.89
Starting nmap 3.81 ( http://www.insecure.org/nmap/ )
         at 2006-11-02 09:02
NZDT
Interesting ports on 10.0.0.89:
(The 1637 ports scanned but not shown
below are in state: closed)
PORT      STATE SERVICE
21/tcp    open  ftp
...
Device type: general purpose
Running: Linux 2.4.X|2.5.X|2.6.X
OS details: Linux 2.5.25 - 2.6.3 or
Gentoo 1.2 Linux 2.4.19 rc1-rc7), Linux 2.6.3 - 2.6.8
Uptime 30.906 days (since Mon Oct  2 11:18:59 2006)

因此,請使用nmap在你的網絡上檢查所有機器,看是否存在有臨時安裝的但又被忘記刪除的服務,你也可以用它從你的網絡范圍之外來檢查你的防火墻是否正確地配置了。


共6頁: 1 [2] [3] [4] [5] [6] 下一頁
 第 1 頁:  第 2 頁:OpenSSH
 第 3 頁:Tcpdump  第 4 頁:Snort
 第 5 頁:Iptables  第 6 頁:總結

熱詞搜索:

上一篇:反黑教程:用簡單方法查找黑客的老巢
下一篇:保障ISA Server 2004 EE安全性最佳操作

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲人成7777| 欧美国产1区2区| 色综合天天性综合| 成人免费高清在线| 激情综合网最新| 美洲天堂一区二卡三卡四卡视频 | 久久99蜜桃精品| 蜜臀91精品一区二区三区| 日本视频一区二区| 久久99日本精品| 国产成人av电影免费在线观看| 国产一区二区成人久久免费影院| 国内精品伊人久久久久av一坑| 国内久久精品视频| 丁香婷婷综合色啪| 91久久精品一区二区| 欧美日产国产精品| 欧美tk—视频vk| 国产嫩草影院久久久久| 中文字幕中文字幕在线一区| 一区二区三区四区乱视频| 午夜日韩在线观看| 国产在线精品一区二区| gogogo免费视频观看亚洲一| 欧洲视频一区二区| 日韩欧美资源站| 中文字幕不卡的av| 亚洲第一在线综合网站| 久久精品久久久精品美女| 国产精品自拍三区| 欧美午夜一区二区三区免费大片| 日韩欧美国产午夜精品| 国产精品三级av| 亚洲综合精品自拍| 国产一区二区精品久久99| 97成人超碰视| 欧美xingq一区二区| 亚洲欧洲成人精品av97| 日韩国产精品久久| av福利精品导航| 日韩视频国产视频| 亚洲精品日韩专区silk| 激情六月婷婷久久| 欧美亚州韩日在线看免费版国语版| 欧美一区二区三区喷汁尤物| 国产精品久久网站| 精品一区在线看| 欧美日韩一区三区| 中文字幕高清不卡| 麻豆精品蜜桃视频网站| 91免费观看国产| 久久久久久久久一| 久久爱www久久做| 91精品国产综合久久香蕉麻豆| 国产精品日产欧美久久久久| 麻豆精品一区二区三区| 欧美日韩dvd在线观看| 亚洲色图19p| 国产成人aaa| 久久久亚洲精品一区二区三区| 午夜欧美大尺度福利影院在线看| 99精品视频在线观看免费| 国产亚洲精品中文字幕| 另类调教123区 | 欧美一级片免费看| 伊人夜夜躁av伊人久久| 成人激情午夜影院| 久久免费电影网| 韩国女主播成人在线观看| 在线不卡一区二区| 亚洲精品久久久久久国产精华液| 成av人片一区二区| 国产精品热久久久久夜色精品三区 | 亚洲欧洲成人精品av97| 成人免费视频一区二区| 国产午夜精品理论片a级大结局| 蜜桃精品视频在线| 日韩免费性生活视频播放| 热久久国产精品| 日韩欧美亚洲国产另类| 久久成人麻豆午夜电影| 欧美xxxx老人做受| 国产精品一区二区在线观看不卡| 精品999在线播放| 国产乱子伦视频一区二区三区| 久久综合国产精品| 国产91丝袜在线播放0| 国产精品福利一区二区三区| 大白屁股一区二区视频| 国产精品久久看| 91黄色激情网站| 视频一区在线播放| 欧美v国产在线一区二区三区| 国产中文字幕精品| 国产精品国产三级国产普通话99| 91同城在线观看| 亚洲成人7777| 精品免费国产二区三区| 国产91在线观看丝袜| 日韩精品高清不卡| 久久精品一区蜜桃臀影院| 成人国产免费视频| 亚洲一区日韩精品中文字幕| 宅男噜噜噜66一区二区66| 韩国v欧美v日本v亚洲v| 欧美高清在线视频| 欧美日韩免费观看一区三区| 麻豆国产精品官网| 亚洲视频电影在线| 久久精品一区八戒影视| 色综合久久中文综合久久97| 五月天网站亚洲| 中文字幕精品在线不卡| 精品视频123区在线观看| 国产一区免费电影| 亚洲高清不卡在线观看| 国产欧美日产一区| 91麻豆精品国产91久久久| 高清在线观看日韩| 日本欧美一区二区三区乱码| 中文字幕av资源一区| 欧美一级欧美三级在线观看| 99精品国产99久久久久久白柏| 日韩精品成人一区二区在线| 国产精品色在线观看| 欧美岛国在线观看| 欧洲av一区二区嗯嗯嗯啊| 国产精品一区二区黑丝| 午夜欧美视频在线观看| √…a在线天堂一区| 精品日韩成人av| 欧美精品黑人性xxxx| 99久久精品费精品国产一区二区| 久久精品国产99国产精品| 亚洲国产精品久久一线不卡| 国产精品福利在线播放| 久久亚洲精精品中文字幕早川悠里| 欧美体内she精视频| 成人av资源在线观看| 国内精品视频一区二区三区八戒| 亚洲国产成人91porn| 一区二区三区日韩精品| 国产精品的网站| 国产精品每日更新在线播放网址| 精品久久久久一区二区国产| 欧美绝品在线观看成人午夜影视| 色婷婷久久久综合中文字幕| 成人动漫一区二区在线| 国产高清视频一区| 国产精品主播直播| 久久国产精品露脸对白| 久久99热这里只有精品| 秋霞午夜鲁丝一区二区老狼| 午夜视频一区二区三区| 午夜精品123| 青青草一区二区三区| 日韩成人免费在线| 日本人妖一区二区| 久久国产生活片100| 国产一区二区三区高清播放| 精品写真视频在线观看| 国产在线精品免费av| 国产精品自产自拍| 成人av网站免费观看| 99麻豆久久久国产精品免费 | 在线观看91视频| 欧美午夜精品久久久久久孕妇| 欧美午夜精品久久久久久孕妇| 欧洲av一区二区嗯嗯嗯啊| 欧美疯狂做受xxxx富婆| 欧美成人免费网站| 国产偷v国产偷v亚洲高清| 中文在线资源观看网站视频免费不卡| 精品国产一二三区| 欧美激情资源网| 一区二区三区精品视频| 五月婷婷激情综合网| 免费在线观看精品| 国产精品自拍av| 欧美性受xxxx| 久久影院电视剧免费观看| 国产偷国产偷精品高清尤物| 亚洲视频你懂的| 亚瑟在线精品视频| 国产一区二区三区久久悠悠色av| 国产不卡免费视频| 色欧美乱欧美15图片| 日韩午夜精品电影| 国产精品久久久久久久久久久免费看 | 亚洲综合一区二区三区| 日韩国产在线一| 国产不卡一区视频| 欧美福利一区二区| 中文字幕va一区二区三区| 亚洲va在线va天堂| 风间由美一区二区三区在线观看 | 日韩精品一区二区三区视频| 国产亚洲欧美一级| 性欧美疯狂xxxxbbbb| 成人午夜电影久久影院|