设为首页 | 收藏本站
首页>IT学院>操作系统>正文
Linux安全隐患及加强管理的方法
WWW.DBIT.CN 2008-1-15 8:48:27 热度:
 


  16、被Hacker入侵计算机,系统的Telnet程序可能被掉包,所有用户Telnet session的账号和密码均被记录下,并发E-mail给Hacker,进行更进一步的入侵。

  17、Hacker会清除系统记录。一些厉害的Hacker都会把记录它们进入的时间、IP地址消除掉,诸如清除:syslog、lastlog、messages、wtmp、utmp的内容,以及Shell历史文件.history。

  18、入侵者经常将如ifconfig、tcpdump这类的检查命令更换,以避免被发觉。

  19、系统家贼偷偷复制/etc/passwd,然后利用字典文件去解密码。

  20、家贼通过su或sudo之类的Super User程序觊觎root的权限。

  21、黑客经常使用Buffer overflow(缓冲区溢位)手动入侵系统。

  22、cron是Linux操作系统用来自动执行命令的工具,如定时备份或删除过期文件等等。入侵者常会用cron来留后门,除了可以定时执行破译码来入侵系统外,又可避免被管理员发现的危险。

  23、利用IP spoof(IP诈骗)技术入侵Linux主机。

  以上是目前常见的黑客攻击Linux 主机的伎俩。如果黑客可以利用上述一种方法轻易地入侵计算机的话,那么该计算机的安全性实在太差了,需要赶快下载新版的软件来升级或是用patch文件来 修补安全漏洞。在此警告,擅自使用他人计算机系统或窃取他人资料的都是违法行为,希望各位读者不要以身试法。

  除了上面这些方法,很多黑客还可 以利用入侵工具来攻击Linux系统。这些工具常常被入侵者完成入侵以后种植在受害者服务器当中。这些入侵工具各自有不同的特点,有的只是简单地用来捕捉 用户名和密码,有的则非常强大可记录所有的网络数据流。总之,黑客利用入侵工具也是攻击Linux主机的常用方法。
对黑客的安全防护

  如果要保护系统的安全,针对黑客入侵我们要做的第一步应该就是把预防工作提前做好。作为一名系统管理员一定要保证自己管理的系统在安全上没有漏洞。这样就不会给非法用户可乘之机。

  要提前做好预防工作,我认为主要有下面几点:

  第一,提前关闭所有可能的系统后门,以防止入侵者利用系统中的漏洞入侵。例如用“rpcinfo -p”来检查机器上是否运行了一些不必要的远程服务。一旦发现,立即停掉,以免给非法用户留下系统的后门。

  第二,确认系统当中运行的是较新的Linux、Unix守护程序。因为老的守护程序允许其它机器远程运行一些非法的命令。

  第三,定期从操作系统生产商那里获得安全补丁程序。

  第四,安装加强系统安全的程序,如:Shadow password、TCP wrappet、SSH、PGP等。

  第五,可以搭建网络防火墙,防止网络受到攻击。

  第六,利用扫描工具对系统进行漏洞检测,来考验主机容易受攻击的程度。

  第七,多订阅一些安全通报,多访问安全站点,以获得及时的安全信息来修补系统软硬件的漏洞。

  即使预防工作做好了也不能大意。随着 网络技术的不断发展,黑客的水平也在不断进步。他们的攻击手段可谓是层出不穷很多意想不到的事情都会发生,所以我们在做好预防工作的前提下,要每天对系统 进行安全检查。尤其作为一名系统管理员更要随时去观察系统的变化情况,如系统中进程、文件、时间等的变化情况。

  具体说来, 对系统进行安全检查有以下几个方法:

  1、充分利用Linux和Unix系统中内置的检查命令来检测系统。例如,下面的几个命令在Linux和Unix系统中就很有用处:

  -who,查看谁登陆到系统中;

  -w,查看谁登陆到系统中,且在做什么操作;

  -last,显示系统曾经被登陆的用户和TTYS;

  -history,显示系统过去被运行的命令;

  -netstat,可以查看现在的网络状态;

  -top,动态实时察看系统的进程;

  -finger,查看所有的登陆用户。

  2、定期检查系统中的日志、文件、时间和进程信息。如:

本新闻共3页,当前在第2页  1  2  3  

 
上一篇:没有了
下一篇:利用批处理文件删除进程教程
打印】【关闭
  相关文章:
·Linux操作系统下关于用户和组的配·在Linux下配置基于策略的路由 
·Linux系统网络配置详细解析 ·为Linux操作系统安装二个硬盘
·Linux无法解析域名的解决办法·Linux服务器远程控制技术及实战
·Linux系统的服务器优化及安全配置·在Linux操作系统下重新安装Linux的
·Linux操作系统摄像头驱动的安装·Linux和Windows系统线程间的区别
·Linux下各种后门和日志工具详解·判断Linux系统是否被黑的方法
·Linux下配置功能完善的Web服务器·IBM持观望态度 目前尚不支持甲骨文
·升级Linux系统内核完全过程·在Linux操作系统中实现内部进程通
☆联姻学院☆

家用电器没有接地引起的故障
数据恢复DataExplore让你失而
Linux中实现DDOS攻击的方法 
无线局域网相关安全技术 
word字体大小知多少
Excel使用中常被忽略的十条实
Linux安全隐患及加强管理的方
利用批处理文件删除进程教程
Photoshop调出金碧辉煌的色彩
平面设计中的常用字库种类说明
根据页面模板动态生成html页面
IIS技巧之网站服务器的搭建与
小技巧避免开发项目中的大隐患
在asp.net2.0中使用存储过程
多角度详解网站安全保护方法 
无线局域网常见故障问题全解

精品图秀
千妖百媚苗条曲线
美女面相大盘点
清新孙俪纯情写真
4000元气死洪金宝配置 众数码厂家挺进手机领 牛根生谈马云 中国高校不宜过分扩招 数码相机配件选购误区