亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Linux服務器 > 正文

Linux操作系統下的網絡安全工具詳細介紹

2024-09-05 23:01:51
字體:
來源:轉載
供稿:網友

簡介:

  盡管各種版本的Linux  distribution 附帶了很多開放源的自由軟件,但是仍然有大量的有用的工具沒有被默認。

  包括在它們的安裝光盤內,特別是有一些可以增強Linux網絡安全的工具包,它們大多也是開放源的自由軟件。

  這里簡單地介紹一下幾個增強Linux網絡安全的工具。

  1. sudo

  sudo是系統管理員用來允許某些用戶以root身份運行部分/全部系統命令的程序。一個明顯的用途是增強了站點的安全性,如果你需要每天以root身份做一些日常工作,經常執行一些固定的幾個只有root身份才能執行的命令,那么用sudo對你是非常適合的。

  sudo的主頁在:http://www.courtesan.com/courtesan/products/sudo/

  以Redhat 為例,下面介紹一下安裝及設置過程:

  首先,你能從sudo主頁上下載for Redhat Linux的rpm package.

  它在ftp://ftp.freshmeat.net/pub/rpms/sudo/ 當前最新的穩定版本1.5.9p4。

  執行#rpm -ivh sudo* 進行安裝,然后用/usr/sbin/visudo編輯/etc/sudoers文件。

  如果系統提示你找不到/usr/bin/vi但實際上你在目錄/bin下有vi程序,你需要

  ln -sf /bin/vi /usr/bin/vi為vi 在/usr/bin下創建符號鏈接。(注:我在Redhat 6.1上遇到,Redhat 5.x上沒有此問題)

  so.bitsCN.com網管資料庫任你搜

  另外,如果出現某些其它錯誤,你可能還需要#chmod 700 /var/run/sudo

  下面是我的/etc/sudoers文件例子:

  [root@sh-proxy /etc]# more sudoers

  Host_Alias SERVER=sh-proxy

  # User alias specification

  User_Alias ADMIN=jephe,tome

  # Cmnd alias specification

  Cmnd_Alias SHUTDOWN=/etc/halt,/etc/shutdown,/etc/reboot

  ADMIN SERVER=SHUTDOWN

  jephe SERVER=/usr/bin/tail -f /var/log/maillog

  jephe SERVER=/usr/bin/tail -f /var/log/messages

  # User privilege specification

  root ALL=(ALL) ALL

-----------

  既然我經常需要遠程登錄到服務器觀察email log文件/var/log/maillog的變化,因此我加了這一行到 /etc/sudoers,這樣我不需要經常登錄作為root來完成我的日常工作,改善了安全性。

  2. Sniffit

  Sniffit 是一個有名的網絡端口探測器,你可以配置它在后臺運行以檢測哪些Tcp/ip端口上用戶的輸入/輸出信息。

  最常用的功能是攻擊者可以用它來檢測你的23(telnet)和110(pop3)端口上的數據傳送以輕松得到你的登錄口令和mail帳號密碼,sniffit基本上是被破壞者所利用的工具,但是既然想知道如何增強你的站點的安全性,首先你應該知曉闖入者們所使用的各種工具。 so.bitsCN.com網管資料庫任你搜

  sniffit 的主頁在http://reptile.rug.ac.be/~coder/sniffit/sniffit.html你能從那里下載最新的版本,安裝是非常容易的,就在根目錄運行#tarxvfz sniff*解開所有文件到對應目錄。

  你能運行sniffit -i以交互式圖形界面查看所有在指定網絡接口上的輸入/輸出信息。

  如:為了得到所有用戶通過某接口a.b.c.d接收郵件時所輸入的pop3帳號和密碼,你能運行

  #sniffit -p 110 -t a.b.c.d &

  #sniffit -p 110 -s a.b.c.d &

  記錄文件放在目錄/usr/doc/sniffit*下面:

  log file根據訪問者的IP地址,隨機高端端口號和用來檢測的網絡接口IP地址和檢測端口來命名。它利用了tcp/ip協議天生的虛弱性,因為普通的telnet和pop3所傳的用戶名和密碼信息都是明文,不帶任何方式的加密。 因此對telnet/ftp.你可以用ssh/scp來替代. sniffit檢測到的ssh/scp信息基本上是一堆亂碼,因此你不需要擔心ssh所傳送的用戶名和口令信息會被第三方所竊取。
3. ttysnoop(s)

  ttysnoop是一個重定向對一個終端號的所有輸入/輸出到另一個終端的程序。

目前我所知道的它的所在網站為http://uscan.cjb.net,但是始終連不上去,從其它途徑我得到了ttysnoop-0.12c-5 ,地址是http://rpmfind.net/linux/RPM/contrib/libc6/i386/ttysnoop-0.12c-5.i386.html這個版本好象還不能支持shadow password,安裝后你需要手動創建目錄/var/spool/ttysnoop測試這個程序是有趣的,下面是相關指令:

  bitsCN.com中國網管聯盟

  首先改/etc/inetd.conf中的in.telnetd默認調用login登錄程序為/sbin/ttysnoops,象下面這樣:

  [root@jephe /etc]# more inetd.conf / grep in.telnetd

  telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd -L /sbin/ttysnoops

  更改后一定要運行killall -HUP inetd使之生效,確保不要使用陰影口令,用#pwunconv禁止陰影口令。

  再編輯文件/etc/snooptab默認配置就可以了。

  [root@jephe /etc]# more snooptab

  ttyS1 /dev/tty7 login /bin/login

  ttyS2 /dev/tty8 login /bin/login

  * socket login /bin/login

------

  最后,如果在某個終端上有人登錄進來(你可以用w命令查看它在哪個終端),如登錄終端設備為ttyp0,則你可以登錄進服務器打入#/bin/ttysnoop ttyp0(提示輸入root口令,再次,上面提到的這個版本不支持陰影口令)以監視用戶的登錄窗口。

  4. nmap

  nmap 是用來對一個比較大的網絡進行端口掃描的工具,它能檢測該服務器有哪些tcp/ip端口目前正處于打開狀態。你可以運行它來確保已經禁止掉不該打開的不安全的端口號。

  nmap的主頁在http://www.insecure.org/nmap/index.html

  play.bitsCN.com累了嗎玩一下吧

  下面給出一個簡單的例子:

  [root@sh-proxy /etc]# /usr/local/bin/nmap public.sta.net.cn

  Starting nmap V. 2.12 by Fyodor (fyodor@dhp.com, www.insecure.org/nmap/)

  Interesting ports on public.sta.net.cn (202.96.199.97):

  Port State Protocol Service

  21 open tcp ftp

  23 open tcp telnet

  25 open tcp smtp

  109 open tcp pop-2

  110 open tcp pop-3

  143 open tcp imap2

  513 open tcp login

  514 open tcp shell

  7000 open tcp afs3-fileserver

  Nmap run completed —— 1 IP address (1 host up) scanned in 15 seconds

  John the ripper

  在Linux中,密碼以hash格式被存儲,你不能反向從該hash數據表中分析出密碼,但可以以一組單詞hash后和它進行比較,如相同則就猜測出密碼。故起一個很難被猜測的密碼是非常關鍵的。一般地你決不能用字典存在的某個單詞作為密碼,那是相當容易被猜測出來的。另外也不能用一些常見的有規則性的字母數字排列來作為密碼,以123abc等。

  John the ripper是一個高效的易于使用的密碼猜測程序,其主頁在http://www.openwall.com/john/ blog.bitsCN.com網管博客等你來搏

  下載tar.gz格式的for UNIX的程序,然后用tar xvfz john*.tar.gz解開到任一目錄下。進入src目錄,打入 make linux-x86-any-elf (我用redhat 6.1)后會在run目錄下生成幾個執行文件,包括主程序john。現在要Crack密碼就運行./john /etc/passwd即可。

  John也可以Crack由htpasswd 生成的用于驗證apache用戶的密碼,如果你用htpasswd -c apachepasswd user創建了一個用戶user,并生成了密碼,你也可以用john apachepasswd來進行猜測。John在猜測密碼時輸出在終端上,并把猜測出的密碼存于john.pot文件中。

  另一個password Cracker是大家知道的經典的Cracker. 主頁在http://www.users.dircon.co.uk/~crypto/

  Logcheck

  Logcheck是用來自動檢查系統安全入侵事件和非正?;顒佑涗浀墓ぞ?,它分析各種Linux log文件,

  象/var/log/messages, /var/log/secure,/var/log/maillog等等,然后生成一個可能有安全問題的問題報告自動發送email給管理員。你能設置它基于每小時,或者每天用crond來自動運行。

  logcheck工具的主頁在http://www.psionic.com/abacus/logcheck/下載后用tar xvfz logcheck*解開到一臨時目錄如/tmp下,然后用./make linux自動生成相應的文件到/usr/local/etc,/usr/local/bin/等目錄下,你可能更改設置如發送通知能誰的郵件帳號,默認發送到root,你能設置root的郵件別名帳號到一批人,更改設置讓其忽略某些類型的消息如你的郵件記錄文件中的plug-gw,因為plug-gw做反向IP查找,若找不到則記錄一個警告消息到/var/log/maillog,logcheck默認記錄下所有這些警告發送給你,你可以通過設置忽略掉它們。

  bitsCN全力打造網管學習平臺

  利用logcheck工具分析你的所有logfile,避免了你每天經常手動地檢查它們,節省了時間,提高了效率。

  Tripwire

  Tripwire 是一個用來檢驗文件完整性的非常有用的工具,你能定義哪些文件/目錄需要被檢驗,不過默認設置能滿足大多數的要求,它運行在四種模下:數據庫生成模式,數據庫更新模式,文件完整性檢查,互動式數據庫更新。當初始化數據庫生成的時候,它生成對現有文件的各種信息的數據庫文件,萬一以后你的系統文件或者各種配置文件被意外地改變,替換,刪除,它將每天基于原始的數據庫對現有文件進行比較發現哪些文件被更改,你能根據email的結果判斷是否有系統入侵等意外事件。

  Tripwire的主頁在http://www.tripwiresecurity.com/, tripwire-1.2.3的版本你能免費使用。如果你使用Redhat Linux 6.1,你也能得到最新的為6.1重建的Tripwire-1.2.3

 ?。╤ttp://rufus.w3.org/linux/RPM/powertools/6.1/i386/tripwire-1.2-3.i386.html)當你手動更改了系統中的配置文件或程序時,你能手動再次生成一次數據庫文件,運行 tripwire-initialize 在當前目錄下創建databases目錄并在該目錄下生成新的系統數據庫文件,然后cp到/var/spool/tripwire目錄中覆蓋舊的。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
尤物九九久久国产精品的分类| 亚洲视频欧洲视频| 国产日韩欧美中文在线播放| 91精品国产乱码久久久久久蜜臀| 青青草99啪国产免费| 日韩av在线影视| 欧美怡春院一区二区三区| 久久99精品国产99久久6尤物| 26uuu另类亚洲欧美日本一| 欧美成人免费观看| 亚洲精品一区中文| 91影院在线免费观看视频| 69久久夜色精品国产69| 欧美电影免费在线观看| 国产精品精品久久久久久| 狠狠躁夜夜躁人人爽天天天天97| 亚洲精品视频二区| 日韩欧美aⅴ综合网站发布| 欧美激情视频一区二区三区不卡| 国产91九色视频| 欧美激情亚洲一区| 中文字幕在线亚洲| 久久伊人免费视频| 色综合亚洲精品激情狠狠| 国产91在线播放| 97国产一区二区精品久久呦| 91av在线看| 国产精品一二三在线| 国产成人91久久精品| 亚洲精选在线观看| 青青久久av北条麻妃黑人| 欧美日韩国产色视频| 国产精品日韩av| 91久久综合亚洲鲁鲁五月天| 亚洲国产精品免费| 久久影院中文字幕| 国产免费一区二区三区在线观看| 亚洲国产精品久久久久秋霞不卡| 91久久久国产精品| 久久国产精品偷| 91在线播放国产| 国产精品视频永久免费播放| 亚洲一区美女视频在线观看免费| 久久久久久亚洲精品| 岛国视频午夜一区免费在线观看| 国产精品视频中文字幕91| 2020欧美日韩在线视频| 91精品国产99久久久久久| 国产精品国语对白| 91精品国产高清| 国产精品wwww| 91超碰caoporn97人人| 成人做爽爽免费视频| 亚洲视频在线观看视频| 亚洲wwwav| 91精品免费看| 97在线免费观看视频| 尤物九九久久国产精品的分类| 欧美日韩日本国产| 久久伊人精品视频| 欧美乱大交做爰xxxⅹ性3| 精品国产乱码久久久久久天美| 色综合久久精品亚洲国产| 国产精品视频区1| www.99久久热国产日韩欧美.com| 亚洲免费高清视频| 久久天堂av综合合色| 2018国产精品视频| 久久久久久久久国产精品| 国产成人精品久久久| 亚洲精品不卡在线| 国产欧美一区二区三区久久| 国产精品一区二区久久久久| 性欧美办公室18xxxxhd| 日韩中文娱乐网| 午夜精品一区二区三区在线视频| 国产精品第一视频| 欧美超级免费视 在线| 国产在线视频欧美| 精品视频在线播放色网色视频| 欧美高清自拍一区| 成人免费在线视频网站| 亚洲天堂第二页| 国产精品极品在线| 欧美激情中文字幕乱码免费| 日韩免费电影在线观看| 亚洲在线免费视频| 亚洲精品国产精品国产自| 欧美精品xxx| 国产精品入口日韩视频大尺度| 国产精品免费视频xxxx| 日韩欧美在线视频日韩欧美在线视频| 欧美日韩中文字幕| 91免费的视频在线播放| 国产69精品久久久久9999| 国产精品久久久久秋霞鲁丝| 亚洲欧美国产视频| 久久九九精品99国产精品| 亚洲已满18点击进入在线看片| 久久综合九色九九| 久久在线观看视频| 欧美激情视频三区| 中文字幕在线观看亚洲| 91精品国产综合久久香蕉的用户体验| 91久久久久久| 中文字幕日韩精品有码视频| 亚洲欧美在线播放| 午夜精品久久久99热福利| 精品久久久久久中文字幕| 久久久精品亚洲| 国产精品久久一区主播| 欧美成在线视频| 日韩av网站在线| 精品国产31久久久久久| 欧美刺激性大交免费视频| 午夜精品视频在线| 一本色道久久88综合日韩精品| 国产精品综合久久久| 精品亚洲精品福利线在观看| 国产亚洲精品久久| 欧美激情视频在线免费观看 欧美视频免费一| 国产精品永久在线| 国产精品r级在线| 国产精品久久久久久久一区探花| 日本三级韩国三级久久| 亚洲女成人图区| 青草热久免费精品视频| 日韩在线国产精品| 国产精品美女视频网站| 亚洲xxxx视频| 欧美激情第1页| 亚洲精品综合久久中文字幕| 8050国产精品久久久久久| 青青草国产精品一区二区| 国产精品27p| 国产啪精品视频| 日韩精品视频在线| 久久视频在线观看免费| 国外视频精品毛片| 国产噜噜噜噜久久久久久久久| 日韩欧美亚洲一二三区| 欧美在线视频观看免费网站| 亚洲区在线播放| 中文字幕不卡在线视频极品| 欧美激情视频给我| 日韩在线观看免费av| 亚洲成人xxx| 国产精品久久久久久中文字| 韩剧1988在线观看免费完整版| 亚洲最新中文字幕| 亚洲精品国产精品乱码不99按摩| 成人在线精品视频| 秋霞午夜一区二区| 欧美天天综合色影久久精品| 欧美大码xxxx| 色天天综合狠狠色| 欧美男插女视频| 色综合久综合久久综合久鬼88| 欧美激情喷水视频| 国产成人亚洲精品| 亚洲国产私拍精品国模在线观看| 国产美女搞久久| 亚洲国产天堂久久综合| 96sao精品视频在线观看|