亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡(luò),我們將竭誠為您提供優(yōu)質(zhì)的服務(wù)! 誠征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁 >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

化解四種入侵Linux服務(wù)器方法

添加時(shí)間:2010-11-24  添加: admin 

怎樣才能暢游互聯(lián)網(wǎng),獲取想要的東西。不被網(wǎng)絡(luò)犯罪影響到。Linux受到廣大用戶的喜好,現(xiàn)在有大量的網(wǎng)絡(luò)服務(wù)器使用Linux操作系統(tǒng)。Linux服務(wù)器的安全性能受到越來越多的關(guān)注,這里根據(jù)Linux服務(wù)器受到攻擊的深度以級別形式列出,并提出不同的解決方案。

  對Linux服務(wù)器攻擊的定義是:攻擊是一種旨在妨礙、損害、削弱、破壞Linux服務(wù)器安全的未授權(quán)行為。攻擊的范圍可以從服務(wù)拒絕直至完全危害和破壞Linux服務(wù)器。對Linux服務(wù)器攻擊有許多種類,本文從攻擊深度的角度說明,我們把攻擊分為四級。

  攻擊級別一:服務(wù)拒絕攻擊(dos)

  由于DoS攻擊工具的泛濫,及所針對的協(xié)議層的缺陷短時(shí)無法改變的事實(shí),dos也就成為了流傳最廣、最難防范的攻擊方式。

  服務(wù)拒絕攻擊包括分布式拒絕服務(wù)攻擊、反射式分布拒絕服務(wù)攻擊、DNS分布拒絕服務(wù)攻擊、FTP攻擊等。大多數(shù)服務(wù)拒絕攻擊導(dǎo)致相對低級的危險(xiǎn),即便是那些可能導(dǎo)致系統(tǒng)重啟的攻擊也僅僅是暫時(shí)性的問題。這類攻擊在很大程度上不同于那些想獲取網(wǎng)絡(luò)控制的攻擊,一般不會對數(shù)據(jù)安全有影響,但是服務(wù)拒絕攻擊會持續(xù)很長一段時(shí)間,非常難纏。

  到目前為止,沒有一個(gè)絕對的方法可以制止這類攻擊。但這并不表明我們就應(yīng)束手就擒,除了強(qiáng)調(diào)個(gè)人主機(jī)加強(qiáng)保護(hù)不被利用的重要性外,加強(qiáng)對服務(wù)器的管理是非常重要的一環(huán)。一定要安裝驗(yàn)證軟件和過濾功能,檢驗(yàn)該報(bào)文的源地址的真實(shí)地址。另外對于幾種服務(wù)拒絕可以采用以下措施:關(guān)閉不必要的服務(wù)、限制同時(shí)打開的Syn半連接數(shù)目、縮短Syn半連接的time out 時(shí)間、及時(shí)更新系統(tǒng)補(bǔ)丁。

  內(nèi)容導(dǎo)航

  攻擊級別二:本地用戶獲取了他們非授權(quán)的文件的讀寫權(quán)限

  本地用戶是指在本地網(wǎng)絡(luò)的任一臺機(jī)器上有口令、因而在某一驅(qū)動(dòng)器上有一個(gè)目錄的用戶。本地用戶獲取到了他們非授權(quán)的文件的讀寫權(quán)限的問題是否構(gòu)成危險(xiǎn)很大程度上要看被訪問文件的關(guān)鍵性。任何本地用戶隨意訪問臨時(shí)文件目錄(/tmp)都具有危險(xiǎn)性,它能夠潛在地鋪設(shè)一條通向下一級別攻擊的路徑。

  級別二的主要攻擊方法是:黑客誘騙合法用戶告知其機(jī)密信息或執(zhí)行任務(wù),有時(shí)黑客會假裝網(wǎng)絡(luò)管理人員向用戶發(fā)送郵件,要求用戶給他系統(tǒng)升級的密碼。

  由本地用戶啟動(dòng)的攻擊幾乎都是從遠(yuǎn)程登錄開始。對于Linux服務(wù)器,最好的辦法是將所有shell賬號放置于一個(gè)單獨(dú)的機(jī)器上,也就是說,只在一臺或多臺分配有shell訪問的服務(wù)器上接受注冊。這可以使日志管理、訪問控制管理、釋放協(xié)議和其他潛在的安全問題管理更容易些。還應(yīng)該將存放用戶CGI的系統(tǒng)區(qū)分出來。這些機(jī)器應(yīng)該隔離在特定的網(wǎng)絡(luò)區(qū)段,也就是說,根據(jù)網(wǎng)絡(luò)的配置情況,它們應(yīng)該被路由器或網(wǎng)絡(luò)交換機(jī)包圍。其拓?fù)浣Y(jié)構(gòu)應(yīng)該確保硬件地址欺騙也不能超出這個(gè)區(qū)段。

  內(nèi)容導(dǎo)航

  攻擊級別三:遠(yuǎn)程用戶獲得特權(quán)文件的讀寫權(quán)限

  第三級別的攻擊能做到的不只是核實(shí)特定文件是否存在,而且還能讀寫這些文件。造成這種情況的原因是:Linux服務(wù)器配置中出現(xiàn)這樣一些弱點(diǎn):即遠(yuǎn)程用戶無需有效賬號就可以在服務(wù)器上執(zhí)行有限數(shù)量的命令。

  密碼攻擊法是第三級別中的主要攻擊法,損壞密碼是最常見的攻擊方法。密碼破解是用以描述在使用或不使用工具的情況下滲透網(wǎng)絡(luò)、系統(tǒng)或資源以解鎖用密碼保護(hù)的資源的一個(gè)術(shù)語。用戶常常忽略他們的密碼,密碼政策很難得到實(shí)施。黑客有多種工具可以擊敗技術(shù)和社會所保護(hù)的密碼。主要包括:字典攻擊(Dictionary attack)、混合攻擊(Hybrid attack)、蠻力攻擊(Brute force attack)。一旦黑客擁有了用戶的密碼,他就有很多用戶的特權(quán)。密碼猜想是指手工進(jìn)入普通密碼或通過編好程序的正本取得密碼。一些用戶選擇簡單的密碼—如生日、紀(jì)念日和配偶名字,卻并不遵循應(yīng)使用字母、數(shù)字混合使用的規(guī)則。對黑客來說要猜出一串8個(gè)字生日數(shù)據(jù)不用花多長時(shí)間。

  防范第三級別的攻擊的最好的防衛(wèi)方法便是嚴(yán)格控制進(jìn)入特權(quán),即使用有效的密碼。

  主要包括密碼應(yīng)當(dāng)遵循字母、數(shù)字、大小寫(因?yàn)長inux對大小寫是有區(qū)分)混合使用的規(guī)則。

  使用象“#”或“%”或“$”這樣的特殊字符也會添加復(fù)雜性。例如采用"countbak"一詞,在它后面添加“#$”(countbak#$),這樣您就擁有了一個(gè)相當(dāng)有效的密碼。

  內(nèi)容導(dǎo)航

  攻擊級別四:遠(yuǎn)程用戶獲得根權(quán)限

  第四攻擊級別是指那些決不應(yīng)該發(fā)生的事發(fā)生了,這是致命的攻擊。表示攻擊者擁有Linux服務(wù)器的根、超級用戶或管理員許可權(quán),可以讀、寫并執(zhí)行所有文件。換句話說,攻擊者具有對Linux服務(wù)器的全部控制權(quán),可以在任何時(shí)刻都能夠完全關(guān)閉甚至毀滅此網(wǎng)絡(luò)。

  攻擊級別四主要攻擊形式是TCP/IP連續(xù)偷竊,被動(dòng)通道聽取和信息包攔截。TCP/IP連續(xù)偷竊,被動(dòng)通道聽取和信息包攔截,是為進(jìn)入網(wǎng)絡(luò)收集重要信息的方法,不像拒絕服務(wù)攻擊,這些方法有更多類似

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網(wǎng)站公安備案編號:44060602000007 交互式欄目專項(xiàng)備案編號:200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開網(wǎng)站