首页
新闻
UniX技术
数据库
经验交流
PHP
Linux考试认证
首页
>
Linux考试认证
linux认证辅导:加强企业Linux系统安全管理
时间:2009-05-29 15:20:31 作者:
我要投稿
Linux初探欢迎您的投稿,投放方法请点击
这里
查看,我们会定期赠送精美小礼品给优秀的投稿作者。海纳百川 取则行远!LinuxGoo欢迎您的到来。
世界上没有绝对安全的系统,即使是普遍认为稳定的Linux系统,在管理和安全方面也存在不足之处。我们期望让系统尽量在承担低风险的情况下工作,这就要加强对系统安全......
世界上没有绝对安全的系统,即使是普遍认为稳定的Linux系统,在管理和安全方面也存在不足之处。我们期望让系统尽量在承担低风险的情况下工作,这就要加强对系统安全的管理。 为了帮助企业了解和掌握如何加强Linux系统在安全方面的管理,除了把预防工作提前做好外,还需要了解黑客常用手法。
下面,分别从黑客对Linux的入侵攻击和Linux系统的安全防护两个方面来介绍如何加强Linux系统在安全方面的管理。本文先介绍黑客是怎样对Linux进行攻击和入侵的。
防止黑客的入侵
在谈黑客入侵方面的安全管理之前,我先简单介绍一些黑客攻击Linux主机的主要途径和惯用手法,让大家对黑客攻击的途径和手法有所了解。这样才能更好地防患于未然,做好安全防范。
要阻止黑客蓄意的入侵,可以减少内网与外界网络的联系,甚至独立于其它网络系统之外。这种方式虽造成网络使用上的不便,但也是最有效的防范措施。
黑客一般都会寻求下列途径去试探一台Linux或Unix主机,直到它找到容易入侵的目标,然后再开始动手入侵。
常见的攻击手法如下:
1、直接窃听取得root密码,或者取得某位特殊User的密码,而该位User可能为root,再获取任意一位User的密码,因为取得一般用户密码通常很容易。
2、黑客们经常用一些常用字来破解密码。曾经有一位美国黑客表示,只要用“password”这个字,就可以打开全美多数的计算机。其它常用的单词还有:account、ald、alpha、beta、computer、dead、demo、dollar、games、bod、hello、help、 intro、kill、love、no、ok、okay、please、sex、secret、superuser、system、test、work、 yes等。
3、使用命令:finger@some.cracked.host,就可以知道该台计算机上面的用户名称。然后找这些用户下手,并通过这些容易入侵的用户取得系统的密码文件/etc/passwd,再用密码字典文件搭配密码猜测工具猜出root的密码。
4、利用一般用户在/tmp目录放置着的SetUID的文件或者执行着SetUID程序,让root去执行,以产生安全漏洞。
5、利用系统上需要SetUID root权限的程序的安全漏洞,取得root的权限,例如:pppd。
6、从.rhost的主机入侵。因为当用户执行rlogin登录时,rlogin程序会锁定.rhost定义的主机及账号,并且不需要密码登录。
1
/
3
1
2
3
下一页
尾页
如果您需转载 linux认证辅导:加强企业Linux系统安全管理,请注明来自LinuxGoo.com,其版权归原作者所有。请广大网友留言时遵纪守法,使用文明用语。如果您在应用中有什么问题,请在下面留言,我们会尽快解答。
来顶一下
返回首页
发表评论
共有
条评论
用户名:
密码:
验证码:
匿名发表
相关文章
报考指南:Linux系统的网络管理测试工具简介
本文是介绍管理Linux系统网络性能技巧的文章,主要介绍了route、netstat、t
数据备份还原中排他锁问题的解决方案之一
问题来由:在三丰物贸的项目中,有个关键的处理就是还原备份数据库 由于使用J
php在yahoo!的应用
雅虎中国技术研发部总监谭晓生讲演非常荣幸今天能够作为一个用户谈一谈我
如何在Vista系统下使用虚拟机安装Linux
Vista下利用VMware6安装Fesora8,VMtools及其补丁。本来一直想用VirtualBox
Linux系统中邮件用户别名中暗藏玄机
给人取绰号,往往带有一种贬义的色彩。在Linux服务器上部署Sendmail邮件服
ext3下删除mysql数据库的数据恢复案例
[数据恢复故障描述] 一台重要的MYSQL数据库服务器,146GB*2,RAID1,约130GB
PHP程序为什么"不适用"大型系统的9大原因
PHP确实十分容易编写。但是PHP也有一些十分严重的缺陷。下面我会给出我
1.5. MySQL存储引擎
1.5. MySQL存储引擎本节主要针对MySQL的存储引擎做一个大致的介绍。在这
在Ubuntu 7.10下安装VMware Tools的问题
1.安装编译环境: sudo apt-get install build-essential linux-h
关于数据库的一点总结
紧赶慢赶,又看了几集视频。关于数据库认识的也算是深入了一些,其实就像是和
SQL Server script to rebuild all indexes
SQL Server script to rebuild all indexes for all tables and all dat
linux认证:提高Apache服务器性能的四个建议
Apache服务器是在Linux系统上部署HTTP服务器的一个最佳选择。不仅仅因为
PHP安全之数据过滤
在指南的开始,我们说过数据过滤在任何语言、任何平台上都是WEB应用安全的
存储过程加密
DECLARE @sp_name nvarchar(400)DECLARE @sp_content nvarchar(2000)DEC
Oracle SQL Developer简介
什么是 SQL Developer?日期:2008 年 4 月 Oracle SQL Developer 是一个免
linux认证:LINUX用户登录后精确命令记录
主要功能: 可以记录哪个ip和时间(精确到秒)作了哪些命令 通过用户登
栏目热门
Linux认证考试心得:一个新手RHCE的酸甜苦辣
菜鸟必读:RHCE课堂学习笔记(1)
菜鸟必读:RHCE课堂学习笔记(2)
Linux认证心得:一个初学者的RHCE之路
LINLUX认证获得RHCE后的职场优势
站内搜索:
Linux
高级搜索
Powered by
Linux初探
© 1999-2009
RSS