唐山网站建设

设为主页 加入收藏 繁體中文

防黑 加强Linux安全治理的方法

核心提示:世界上没有尽对安全的系统,即使是普遍以为稳定的Linux系统,在治理和安全方面也存在不足的地方。

世界上没有尽对安全的系统,即使是普遍以为稳定的Linux系统,在治理和安全方面也存在不足的地方。我们期看让系统尽可能在承当低风险的情况下工作,这就要加强对系统安全的治理。为了帮助企业了解和掌控如何加强Linux系统在安全方面的治理,除把预防工作提早做好外,还需要了解黑客常常使用手法。

下面,分别从黑客对Linux的进侵攻击和Linux系统的安全防护两个方面来先容如何加强Linux系统在安全方面的治理。

避免黑客的进侵

在谈黑客进侵方面的安全治理之前,简单先容1些黑客攻击Linux主机的主要途径和惯用手法,让大家对黑客攻击的途径和手法有所了解。这样才能更好地防患于未然,做好安全防范。

要禁止黑客蓄意的进侵,可以减少内网与外界网络的联系,乃至独立于其它网络系统之外。这类方式虽造成网络使用上的不便,但也是最有效的防范措施。

黑客1般都会寻求以下途径往摸索1台Linux或Unix主机,直到它找到轻易进侵的目标,然后再开始动手进侵。

常见的攻击手法以下:

1、直接***取得root密码,或取得某位特殊User的密码,而该位User可能为root,再获得任意1位User的密码,由于取得1般用户密码通常很轻易。

2、黑客们经常常使用1些常常使用字来破解密码。曾有1位美国黑客表示,只要用“password”这个字,便可以够打开全美多数的计算机。其它常常使用的单词还有:account、ald、alpha、beta、computer、dead、demo、dollar、games、bod、hello、help、intro、kill、love、no、ok、okay、please、***、secret、superuser、system、test、work、yes等。

3、使用命令便可以够知道该台计算机上面的用户名称。然后找这些用户下手,并通过这些轻易进侵的用户取得系统的密码文件/etc/passwd,再用密码字典文件搭配密码猜想工具猜出root的密码。

4、利用1般用户在/tmp目录放置着的SetUID的文件或履行着SetUID程序,让root往履行,以产生安全漏洞。

5、利用系统上需要SetUID root权限的程序的安全漏洞,取得root的权限,例如:pppd.

6、从。rhost的主机进侵。由于当用户履行rlogin登录时,rlogin程序会锁定。rhost定义的主机及账号,并且不需要密码登录。

7、修改用户的。login、cshrc、。profile等Shell设置文件,加进1些破坏程序。用户只要登录就会履行。

8、只要用户登录系统,就会不知不觉地履行Backdoor程序(多是Crack程序),它会破坏系统或提供更进1步的系统信息,以利Hacker渗透系统。

9、假设公司的重要主机可能有网络防火墙的层层防护,Hacker有时先找该子网的任何1台轻易进侵的主机下手,再渐渐向重要主机伸出魔掌。例如:使用NIS共同联机,可以利用remote 命令不需要密码即可登录等,这样黑客就很轻易得手了。

10、Hacker会通过中间主机联机,再寻觅攻击目标,避免被用逆查法抓到其所在的真正IP地址。

1 2 下1页

核心提示:世界上没有尽对安全的系统,即使是普遍以为稳定的Linux系统,在治理和安全方面也存在不足的地方。

11、Hacker进进主机有好几种方式,可以经过Telnet(Port 23)、Sendmail(Port25)、FTP(Port 21)或WWW(Port 80)的方式进进。1台主机固然只有1个地址,但是它可能同时进行多项服务,而这些Port都是黑客“进进”该主机很好的方式。

12、Hacker通常利用NIS(IP)、NFS这些RPC Service截获信息。只要通过简单的命令,便能让远方的主机自动报告它所提供的服务。当这些信息被截获时,即使装有安全防护软件,治理员依然会在尽不知情的情况下被“借”用了NIS Server上的文件系统,而导致/etc/passwd外流。

13、发E-mail给anonymous账号,从FTP站取得/etc/passwd密码文件,或直接下载FTP站/etc目录的passwd文件。

14、网络***,使用sniffer程序监视网络Packet,捕捉Telnet,FTP和Rlogin1开始的会话信息,即可顺手截获root密码,所以sniffer是造本钱日Internet非法进侵的主要缘由之1。

15、利用1些系统安全漏洞进侵主机。这对进侵不勤于修补系统漏洞的主机相当轻易得手。

16、被Hacker进侵计算机,系统的Telnet程序可能被偷换,所有用户Telnet session的账号和密码均被记录下,并发E-mail给Hacker,进行更进1步的进侵。

17、Hacker会清除系统记录。1些利害的Hacker都会把记录它们进进的时间、IP地址消除掉。

18、进侵者常常将如ifconfig、tcpdump这类的检查命令更换,以免被发觉。

19、系统家贼偷偷复制/etc/passwd,然后利用字典文件往解密码。

20、家贼通过su或sudo之类的Super User程序觊觎root的权限。

21、黑客常常使用Buffer overflow(缓冲区溢位)手动进侵系统。

22、cron是Linux操纵系统用来自动履行命令的工具,如定时备份或删除过期文件等等。进侵者常会用cron来留后门,除可以定时履行破译码来进侵系统外,又可避免被治理员发现的危险。

23、利用IP spoof(IP欺骗)技术进侵Linux主机。

以上是目前常见的黑客攻击Linux主机的伎俩。假设黑客可以利用上述1种方法轻易地进侵计算机的话,那末该计算机的安全性实在太差了,需要赶快下载新版的软件来升级或是用patch文件来修补安全漏洞。在此正告,擅自使用他人计算机系统或盗取他人资料的都是背法行动,希看各位不要知法犯法。

除上面这些方法,很多黑客还可以利用进侵工具来攻击Linux系统。这些工具常常被进侵者完成进侵以后种植在受害者服务器当中。这些进侵工具各自有不同的特点,有的只是简单地用来捕捉用户名和密码,有的则非常强大可记录所有的网络数据流。总之,黑客利用进侵工具也是攻击Linux主机的常常使用方法。

上1页 1 2 http://www.fw8.net/


TAG:密码,系统,主机,文件,黑客
评论加载中...
内容:
评论者: 验证码: