国语自产精品视频在线看:您身边最放心的安全下载站! 最新软件|热门排行|软件分类|软件专题|厂商大全

国语自产精品视频在线看

技术教程
您的位置:首页服务器类Linux服务器 → 分级防御 针对Linux服务器攻击防范

分级防御 针对Linux服务器攻击防范

我要评论 2009/06/12 17:41:55 来源:国语自产精品视频在线看 编辑:佚名 [ ] 评论:0 点击:269次

随着Linux企业应用的扩【yòng de kuò】展【zhǎn】🕠,有大量【yǒu dà liàng】🎎的网络服务器【fú wù qì】🗾使用Linux操作系⛷统【tǒng】。Linux服务器【fú wù qì】🗾的安全性能受到越来越多的【yuè duō de】关注,这里根【zhè lǐ gēn】据Linux服务器【fú wù qì】🗾受到攻📃击的深🌆度以级别形式列出【liè chū】,并提出不同的解决方🙇案。对🌤Linux服务器【fú wù qì】🗾攻击的定义是【dìng yì shì】🥏:攻击是【gōng jī shì】一种旨在妨碍、损害【sǔn hài】🧟、削弱【xuē ruò】😜、破坏Linux服务器【fú wù qì】🗾安全的😀未授权行为。攻击的范围可【fàn wéi kě】🔑以从服务拒绝直至完🕔全危害和破坏🏬Linux服务器【fú wù qì】🗾。

攻击级别一:服务拒绝攻击(DoS)

由于DoS攻击工【gōng jī gōng】具的泛🏤滥,及所针⛵对的协议层的【yì céng de】🎤缺陷短【quē xiàn duǎn】时无法改变的🎄事实,DoS也就成【yě jiù chéng】为了流😠传最广【chuán zuì guǎng】、最难防范的攻击方式【jī fāng shì】😻。

服务拒【fú wù jù】绝⏩攻击【gōng jī】🌼包括分🍟布式拒绝服务【jué fú wù】攻击【gōng jī】🌼、反射式分布拒⛅绝服务【jué fú wù】攻击【gōng jī】🌼、DNS分布拒⛅绝服务【jué fú wù】攻击【gōng jī】🌼、FTP攻击【gōng jī】🌼等【děng】。大多数【dà duō shù】服务拒【fú wù jù】绝⏩攻击【gōng jī】🌼导致相【dǎo zhì xiàng】对低级的危险,即便是那些可🚏能导致🏒系统重启的攻击【gōng jī】🌼也仅仅是暂时性的问题。这类攻击【gōng jī】🌼在很大程度上不同【bú tóng】🤣于那些想获取【xiǎng huò qǔ】网络控👸制的攻【zhì de gōng】📲击【jī】😗,一般不会对数据安全有影响💂,但是服🍆务拒绝⏩攻击【gōng jī】🌼会持续【huì chí xù】很长一【hěn zhǎng yī】段时间【duàn shí jiān】,非常难缠【chán】。

到目前为止,没有一【méi yǒu yī】个绝对的【de】方法😆可以制🥈止这类攻击🤞。但这并不表明我们就应束手就擒,除了强【chú le qiáng】调个人【diào gè rén】主机加【zhǔ jī jiā】🏭强保护💠不被利【bú bèi lì】🎡用的重【yòng de chóng】要性外,加强对【jiā qiáng duì】服务器的【de】管理是非常【shì fēi cháng】重要的【de】一环【yī huán】🛎。一定要👖安装验证软件和过滤【hé guò lǜ】功能,检验该报文的【de】🔧源地址【dì zhǐ】的【de】真实地址【dì zhǐ】。另外对于几种🈴服务拒【fú wù jù】👮绝可以【jué kě yǐ】采用以下措施【xià cuò shī】:关闭不🌋必要的【de】🎫服务、限制同时打开🖌的【de】Syn半连接【bàn lián jiē】🔲数目🌦、缩短Syn半连接【bàn lián jiē】🔲的【de】timeout时间、及时更【jí shí gèng】新系统🐙补丁。

攻击级【gōng jī jí】别二:本地用🚽户获取了他们非授权【fēi shòu quán】的文件🧛的读写权限【quán xiàn】💌

本地用【běn dì yòng】👲户是指在本地网络的【wǎng luò de】任一台【rèn yī tái】机器上有口令、因而在某一驱动器上👄有一个⬜目录的用户。本地用【běn dì yòng】👲户获取🍅到了他🚝们非授权的文【quán de wén】件的读【jiàn de dú】🚸写权限【xiě quán xiàn】👢的问题是否构成危险【chéng wēi xiǎn】很大程🐗度上要♟看被访问文件【wèn wén jiàn】的关键【de guān jiàn】性。任何本🐑地用户🆎随意访问临时文件目【wén jiàn mù】录(/tmp)都具有【dōu jù yǒu】危险性【wēi xiǎn xìng】,它能够潜在地🔪铺设一条通向下一级【xià yī jí】🔏别攻击【bié gōng jī】的路径。

级别二🕣的主要【de zhǔ yào】攻击方【gōng jī fāng】💶法是:黑客诱❔骗合法【piàn hé fǎ】用户告知其机密信息或执行【huò zhí háng】任务💉,有时黑👚客会假装网络🚨管理人【guǎn lǐ rén】💑员向用【yuán xiàng yòng】户发送邮件【yóu jiàn】,要求用户给他系统升级的密码。

由本地用户启动的攻👼击几乎🥤都是从【dōu shì cóng】远程登👖录开始。对于【duì yú】⭕Linux服务器,最好的【zuì hǎo de】👍办法是【bàn fǎ shì】🚿将所有【yǒu】shell账号放置于一【zhì yú yī】个单独🕒的机器🤨上【shàng】,也就是说【shuō】🐄,只在一台或多台分配有【yǒu】shell访问的【fǎng wèn de】服务器上【shàng】接受注册。

这可以【zhè kě yǐ】🕣使日志管理、访问控制管理【zhì guǎn lǐ】、释放协议和其🎶他潜在的安全问题管理更容易些🚜。还应该将存放【jiāng cún fàng】🌕用户cgI的系统【de xì tǒng】区分出【qū fèn chū】来【lái】。这些机器应该隔离在特定的网络区段🕸,也就是🍩说【shuō】,根据网【gēn jù wǎng】络的配🍨置情况【zhì qíng kuàng】,它们应该被路【gāi bèi lù】🚁由器或【yóu qì huò】网络交【wǎng luò jiāo】换机包围📬。其拓扑😧结构应🔞该确保硬件地址欺骗👞也不能🔜超出这个区段【gè qū duàn】🕸。

攻击级🌭别三📬:远程用💝户获得【hù huò dé】特权文【tè quán wén】件的读写权限【xiě quán xiàn】

第三级【dì sān jí】别的攻击能做🎦到的不只是核🏖实特定文件是否存在🌼,而且还能读写这些文【zhè xiē wén】件。造成这种情况的原因【de yuán yīn】🎳是:Linux服务器【fú wù qì】🤘配置中出现这【chū xiàn zhè】😯样一些【yàng yī xiē】弱点💞:即远程用户无【yòng hù wú】需有效账号就😹可以在服务器【fú wù qì】🤘上执行有限数【yǒu xiàn shù】📐量的命【liàng de mìng】💿令【lìng】。

密码攻【mì mǎ gōng】击法🗓是第三级别中的主要攻击法🗓,损坏密码是最常见的【cháng jiàn de】攻击方♟法🗓。密码破【mì mǎ pò】解是用🙂以描述在使用👅或不使🍫用工具【yòng gōng jù】🚹的情况下渗透【xià shèn tòu】网络【wǎng luò】⏪、系统或资源以解锁用【jiě suǒ yòng】🔛密码保护的资✌源的一个术语【gè shù yǔ】。用户常【yòng hù cháng】常忽略😍他们的密码,密码政【mì mǎ zhèng】🤷策很难得到实施【shī】。

黑客有💴多种工具可以🚝击败技术和社会所保【huì suǒ bǎo】护的密【hù de mì】码【mǎ】🆙。主要包括【kuò】:字典攻🐹击(Dictionaryattack)、混合攻【hún hé gōng】击(Hybridattack)、蛮力攻击(Bruteforceattack)。一旦黑客拥有了用户【le yòng hù】的密码【mǎ】🆙,他就有很多用【hěn duō yòng】户的特🌨权。密码【mǎ】猜想是指【xiǎng shì zhǐ】手工进😕入普通【rù pǔ tōng】密码【mǎ】或通过编好程序📥的正本取得密码【mǎ】。一些用户选择【hù xuǎn zé】🥎简单的😥密码【mǎ】-如生日、纪念日【jì niàn rì】和配偶名字💺,却并不🔖遵循应使用字😚母🤼、数字混【shù zì hún】合使用【hé shǐ yòng】的规则【de guī zé】🦎。对黑客【duì hēi kè】😢来说要猜出一【cāi chū yī】👃串【chuàn】🥥8个字生🆗日数据不用花【bú yòng huā】多长时间。

防范第三级别【sān jí bié】的攻击的最好🐱的防卫【de fáng wèi】方法便【fāng fǎ biàn】是严格控制进🛺入特权💪,即使用【jí shǐ yòng】有效的⛹密码。

主要包【zhǔ yào bāo】括密码应当遵🐢循字母🥘、数字🕦、大小写【dà xiǎo xiě】(因为Linux对大小写【dà xiǎo xiě】是有区分)混合使用的规【yòng de guī】🍓则【zé】。

使用象📑"#"或【huò】"%"或【huò】""countbak"一词💅,它后面添加【tiān jiā】"##

攻击级别四:远程用户获得根权限

第四攻🌅击级别是指那🦓些决不【xiē jué bú】应该发【yīng gāi fā】生的事发生了【fā shēng le】🌝,这是致命的攻⚾击。表示攻🔨击者拥【jī zhě yōng】有【yǒu】😊Linux服务器的根🌻、超级用户或管【hù huò guǎn】理员许可权🚄,可以读🚗、写并执【xiě bìng zhí】行所有【yǒu】😊文件🙉。换句话😸说,攻击者具有【jù yǒu】😊对【duì】Linux服务器的全部控制权,可以在【kě yǐ zài】任何时【rèn hé shí】🚖刻都能够完全关闭甚至毁灭【zhì huǐ miè】此网络。

攻击级别四主📋要攻击【yào gōng jī】👻形式是😳TCP/IP连续偷【lián xù tōu】窃,被动通🧒道听取🤜和信息【hé xìn xī】包拦截🆗。TCP/IP连续偷【lián xù tōu】窃,被动通🧒道听取🤜和信息【hé xìn xī】包拦截🆗,是为进【shì wéi jìn】入网络【rù wǎng luò】收集重【shōu jí chóng】🍷要信息的方法,不像拒绝服务【jué fú wù】攻击,这些方法有更【fǎ yǒu gèng】多类似【duō lèi sì】🗺偷窃的性质😫,比较隐蔽不易被发现【bèi fā xiàn】。

一次成【yī cì chéng】🗺功的TCP/IP攻击能【gōng jī néng】让黑客【ràng hēi kè】阻拦两个团体之间的😿交易,提供中【tí gòng zhōng】间人袭击的良【jī de liáng】好机会,然后黑🦀客会在不被受害者注【hài zhě zhù】意的情况下控制一方或双方🗺的交易【de jiāo yì】🌊。通过被👜动窃听【dòng qiè tīng】📯,黑客会🚋操纵和登记信息,把文件送达,也会从目标系🔇统上所【tǒng shàng suǒ】有可通【yǒu kě tōng】过的通㊗道找到【dào zhǎo dào】可通过【kě tōng guò】的致命✒要害。黑客会🚋寻找联机和密码的结合点🤘,认出申【rèn chū shēn】🙋请合法【qǐng hé fǎ】的通道🔓。

信息包拦截是指在目标系统🌠约束一个活跃的听者【de tīng zhě】程序以拦截和【lán jié hé】🧚更改所【gèng gǎi suǒ】有的或【yǒu de huò】特别的👄信息的地址【dì zhǐ】⏰。信息可【xìn xī kě】👶被改送到非法系统阅读,然后不📠加改变💼地送回给黑客【gěi hēi kè】。

TCP/IP连续偷窃实际【qiè shí jì】就是网络嗅探,注意如果您确【guǒ nín què】信有人🔍接了嗅探器【qì】到自己的🛳网络上【wǎng luò shàng】,可以去🎽找一些进行验证的工【zhèng de gōng】🔫具【jù】。这种工【zhè zhǒng gōng】具称为【jù chēng wéi】时域反【shí yù fǎn】🎻射计量【shè jì liàng】👢器【qì】(TimeDomainReflectometer,TDR)。TDR对电磁波的传🔕播和变【bō hé biàn】化进行🌥测量。将一个TDR连接到网络上【wǎng luò shàng】,能够检测到未【cè dào wèi】💷授权的获取网👏络数据的设备【de shè bèi】🥑。不过很多中小🐲公司没有这种价格昂贵的工💺具【jù】。

对于防范嗅探器的攻击最好的方法是:

1、安全的【ān quán de】拓扑结构😟。嗅探器【xiù tàn qì】📎只能在🍳当前网络段上进行数【jìn háng shù】据捕获。这就意🦖味着,将网络【jiāng wǎng luò】分段工作进行得越细,嗅探器【xiù tàn qì】📎能够收【néng gòu shōu】♐集的信【jí de xìn】息就越🦉少。

2、会话加🕖密🦖。不用特别地担【bié dì dān】心数据【shù jù】🍤被嗅探,而是要想办法使得嗅探器不认识嗅探到的数据【shù jù】。这种方【zhè zhǒng fāng】🏵法的优点是明【diǎn shì míng】显的【xiǎn de】👞:即使攻【jí shǐ gōng】击者嗅探到了【tàn dào le】数据【shù jù】,这些数【zhè xiē shù】✳据对他也是没😄有用的🌞。

特别提示:应对攻击的反击措施

对于超【duì yú chāo】过第二级别的【jí bié de】攻击您就要特🎱别注意了【le】。因为它【yīn wéi tā】们可以📹不断的🧥提升攻击级别,以渗透【yǐ shèn tòu】👿Linux服务器。此时【cǐ shí】,我们可🌭以采取的反击🔍措施有:

首先备份重要的企业关键数据。

改变系【gǎi biàn xì】统中所🙁有口令,通知用户找系📖统管理【tǒng guǎn lǐ】员得到😯新口令【xīn kǒu lìng】。

隔离该🗣网络网【wǎng luò wǎng】🦑段使攻击行为仅出现在一个【zài yī gè】小范围【xiǎo fàn wéi】内🚻。

允许行🐶为继续进行【jìn háng】。如有可能🏥,不要急【bú yào jí】⚫于把攻【yú bǎ gōng】🕥击者赶出系统,为下一步作准【bù zuò zhǔn】备。

记录【lù】所有行为🚒,收集证据【jù】。这些证据【jù】包括:系统【xì tǒng】🤹登录【dēng lù】🐇文件、应用登【yīng yòng dēng】录【lù】🐇文件、AAA(Authentication、Authorization、Accounting,认证、授权【shòu quán】、计费)登录【dēng lù】🐇文件,RADIUS(RemoteAuthentication Dial-In UserService) 登录【dēng lù】🐇,网络单元登录【dēng lù】🐇(Network ElementLogs)、防火墙登录【dēng lù】🐇、HIDS(Host-baseIDS,基于主🥟机的入侵检测【qīn jiǎn cè】⛱系统【xì tǒng】🤹)事件、NIDS(网络入【wǎng luò rù】🐫侵检测【qīn jiǎn cè】⛱系统【xì tǒng】🤹)事件、磁盘驱📉动器、隐含文【yǐn hán wén】件等【jiàn děng】✉。

收集证【shōu jí zhèng】据时要注意:在移动【zài yí dòng】或拆卸【huò chāi xiè】任何设【rèn hé shè】备之前都要拍照;在调查中要遵👹循两人【xún liǎng rén】📢法则👫,在信息【xī】收集中🈸要至少有两个🍕人🤣,以防止【yǐ fáng zhǐ】❎篡改信➰息【xī】;应记录😊所采取的所有【de suǒ yǒu】步骤以及对配【jí duì pèi】🙂置设置⛳的任何改变,要把这些记录保存在【bǎo cún zài】⛎安全的地方。检查系【jiǎn chá xì】统所有目录的【mù lù de】存取许可【kě】,检测Permslist是否被🖍修改过。

进行各【jìn háng gè】🔓种尝试(使用网【shǐ yòng wǎng】络的不同部分🙃)以识别【yǐ shí bié】♋出攻击源。

为了使🍉用法律🦋武器打击犯罪行为🙈,必须保🤖留证据【liú zhèng jù】,而形成【ér xíng chéng】证据需要时间【yào shí jiān】。为了做🎴到这一点【diǎn】✨,必须忍🔧受攻击【shòu gōng jī】的冲击(虽然可【suī rán kě】以制定🌀一些安【yī xiē ān】全措施来确保【lái què bǎo】攻击不🥥损害网络)。对此情形,我们不但要采【dàn yào cǎi】🕥取一些法律手【fǎ lǜ shǒu】段,而且还要至少【yào zhì shǎo】🤓请一家有权威的安全【de ān quán】🍳公司协助阻止这种犯罪。

这类操♎作的最重要特【chóng yào tè】点就是🥄取得犯罪的证【zuì de zhèng】据🌵、并查找犯罪者的地址,提供所拥有的日志【rì zhì】。对于所【duì yú suǒ】🏯搜集到的证据【de zhèng jù】🌵,应进行【yīng jìn háng】🐸有效地😻保存👐。在开始时制作两份,一个用【yī gè yòng】🏂于评估【yú píng gū】👳证据【zhèng jù】🌵,另一个用【yī gè yòng】🏂于法律验证。

找到系🥪统漏洞【dòng】✂后设法【hòu shè fǎ】堵住漏【dǔ zhù lòu】洞【dòng】,并进行📠自我攻击测试。

网络安【wǎng luò ān】🥁全已经不仅仅🥈是技术问题【wèn tí】👟,而是一【ér shì yī】个社会🌻问题【wèn tí】👟。企业应当提高🈲对网络安【wǎng luò ān】🥁全重视📦,如果一【rú guǒ yī】味地只依靠技术工具,那就会🥨越来越被动【bèi dòng】;只有发【zhī yǒu fā】🔧挥社会【huī shè huì】和法律【hé fǎ lǜ】🍟方面打击网络犯【fàn】📙罪,才能更【cái néng gèng】加有效👫。我国对于打击网络犯【fàn】📙罪已经有了明🕕确的【de】司法解释,遗憾的【yí hàn de】是大多数企业只重视📦技术环节的【de】作用而忽🌃略法律、社会因【shè huì yīn】素,这也是本文的【běn wén de】写作目的【de】。

关键词:Linux服务器

阅读本文后您有什么感想? 已有 人给出评价!

  • 0 欢迎喜欢
  • 0 白痴
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙视