坚不可摧系统下御敌策略浅议覆盖
广大站长都知道 巧御外敌 方法一:将入侵消灭在“萌芽” 入侵者进行攻击之前最常做的就是端号扫瞄,如果能够及时发现和阻止入侵者的这种行为,那么可以大大减少入侵事件的发生率。 Abacus Port Sentry是开放源代码的工具包,它能够监视络接口,并且与防火墙交互操作来关闭端口扫瞄攻击。 Abacus Port Sentry能够检测到慢扫瞄(Slow Scan),但它不能检测到结构化攻击(Structured Attack),这两种方式的最终目的都是要试图掩盖攻击意图。正确地使用这个软件将能够有效地防止对IMAP服务大量的并行扫瞄,并且阻止所有这样的入侵者。Abacus Sentry与Linux 2.2内核的IPChains工具一起使用时最有效,它 能够自动将所有的端口扫瞄行为定向到Port Sentry。 当然更好的办法就是使用专门的入侵检测系统,但这样的产品一般价格较高,普通用户承受起来有困难。 方法二:登录服务器“单一化” 将系统的登录服务器移到一个单独的机器中会增加系统的安全级别,在大的Linux络中,最好使用一个单独的登录服务器用于Syslog服务。更安全的登录服务器会大大削弱入侵者透过登录系统窜改日志文件的能力。 1.安全Syslog 即使使用单独的登录服务器,Linux自身的Syslog工具也是相当不安全的。因此,有人开发了所谓的安全log服务器,将密码签名集成到日志中,这会确保入侵者即使在窜改系统日志以后也无法做到不被发现。现在最常用于取代Syslog的安全log服务器称为“安全Syslog”,用户可以从Core SDI站点处下载这个工具。这个守护程序实现一个称为PEQ-1的密码协议来实现对系统日志的远程审计。即使在入侵者获得系统超级用户权限的情况下也仍然可以进行审计,因为协议保证了以前以及入侵过程中的log信息没有审计者的通知无法被修改。 2.第二代Syslog 另一个取代Syslog的工具是Syslogs-ng(下一代的Syslog)。它提供了密码签名来检测对日志文件的窜改。密码安全登录服务器和远程审计功能可以使入侵者极难进行日志窜改并且很容易被检测到。用户可以从处下载这个工具。 方法三:单一登录系统更安全 维护分散的大络环境中的多个用户账号对于系统管理员来讲是一件非常头疼的事情。现在有一些单一的登录(Sign On)系统不仅可以减轻管理员的负担,而且同时还提高了安全级别。 S 络信息服务(NIS)是一个很好的单一登录系统,它是在Sun公司的Yellow Page服务的基础上发展起来的 ,它的基本安全特性不够健壮。NIS的更新版本NIS+,对原NIS的不足进行了改进,现在已经有了用于Linux的NIS+版本。 rberos Kerberos也是一种非常有名的单一登录系统。Kerberos V4存在一些安全漏洞,Ketberos V5对此进行了改进。 方法四:用陷阱和蜜罐诱敌深入 所谓陷阱就是激活时能够触发报警事件的软件,而蜜罐(honeypot)程序是指设计用来引诱有入侵企图者触发专门报警的陷阱程序。 通过设置陷阱和蜜罐程序,一旦出现入侵事件,系统就可以很快发出报警。 在许多大的络中,一般都设计有专门的陷井程序。陷阱程序一般分为两种:一种是只发现入侵者而不对其采取报复行动,另一种是同时采取报复行动。 设置蜜罐的一种常用方法是故意声称Linux系统使用了具有许多脆弱性的IMAP服务器版本。当入侵者对这些IMAP服务器进行大容量端口扫瞄,就会落入陷阱并且激发系统报警。 另一个蜜罐陷阱的例子就是很有名的phf,它是一个非常脆弱的Webcgi-bin脚本。最初的phf是设计来查找号码的,但它有一个严重的安全漏洞:允许入侵者使用它来获得系统口令文件或执行其它恶意操作。系统管理员可以设置一个假的phf脚本,但是它不是将系统的口令文件发送给入侵者,而是向入侵者返回一些假信息并且同时向系统管理员发出报警。 另外一类蜜罐陷阱程序可以通过在防火墙中将入侵者的IP地址设置为黑名单来立即拒绝入侵者继续进行访问。拒绝不友好的访问既可以是短期的,也可以是长期的。Linux内核中的防火墙代码非常适合于这样做。
天津哪家白癜风医院降压药什么时候吃最好
天津治疗子宫内膜炎哪家好
- 上一页:坚不可摧系统下御敌策略浅议计划
- 下一页:坚不可摧用为远程控制再加一道锁牛
-
想要成为社交场合的焦点?提升个人魅力的4个法理
我们便是留言板。而不论是岗位里面,还是孤独里面,那些拥有同样同样风格...
2023-11-16
-
良品铺子:合计持股7.51%的高瓴拟减持不超6%公司控股权
良品铺子5月末20日公告,合计所持的公司控股权7.51%的股东珠海高瓴天达股权...
2023-10-20
-
让人每天进步的单单方法
★ 一. 有活力的与世隔绝 ★ 1. 平时不要后推,越少滚你只但会越少病痛 即使...
2023-10-17
-
收藏!新形式嘉兴那些隐藏在大街小巷中,技艺精湛的老中医~
很多人患病都喜欢回去医家 中药材物不够加温补 下药物类药物物会不够小...
2023-10-11
-
富国基金股权转让新进展:山东金融资产豪掷50.39亿元收购富国16.675%股权,回报率高达352.
安邦基金会16.675%持股受让方终于出炉! 之前青岛市国际性信托股份控股(简...
2023-10-09
-
亨特:今晚我们努力遭遇战了 第四节我投篮感觉很好
托马斯:每天晚上我们努力战斗了 第四节我投篮感觉很好 播送吧4月27日讯...
2023-10-07