首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>网络安全>正文

利用Linux系统IP伪装抵住黑客攻击

http://www.oklinux.cn  2009-05-09  Linux社区    会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

  防火墙可分为几种不同的安全等级。在Linux中,由于有许多不同的防火墙软件可供选择,安全性可低可高,最复杂的软件可提供几乎无法渗透的保护能力。不过,Linux核心本身内建了一种称作“伪装”的简单机制,除了最专门的黑客攻击外,可以抵挡住绝大部分的攻击行动。

  当我们拨号接连上Internet后,我们的计算机会被赋给一个IP地址,可让网上的其他人回传资料到我们的计算机。黑客就是用你的IP来存取你计算机上的资料。Linux所用的“IP伪装”法,就是把你的IP藏起来,不让网络上的其他人看到。有几组IP地址是特别保留给本地网络使用的,Internet骨干路由器并不能识别。像作者计算机的IP是192.168.1.127,但中的192.168.1.25与192.168.1.34),并处理每一个封包,而不致发生混淆。作者有一部安装SlackWareLinux的老486计算机,可同时处理由四部计算机送往缆线调制解调器的封包,而且速度不减少。

  在第二版核心前,“IP伪装”是以IP发送管理模块(IPFWADM,IPfwadm)来管理。

  第二版核心虽然提供了更快、也更复杂的IPCHAINS,但仍旧提供了IPFWADMwrapper来保持向下兼容性,因此,作者在本文中会以IPFWADM为例,来解说如何设定“IP伪装”(您可至http://metalab.unc.edu/mdw/HOWTO/IPCHAINS-HOWTO.html查询使用IPCHAINS的方法,该页并有“IP伪装”更详尽的说明)。

  另外,某些应用程序如RealAudio与CU-SeeME所用的非标准封包,则需要特殊的模块,您同样可从上述网站得到相关信息。


上一篇:Sun于本周三正展开“云计算”策略   下一篇:安全检测Unix和Linux服务器入门精讲

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·安全检测Unix和Linux服务器入门精讲
·安全经验:看高手如何对付DDoS攻击
·Adobe:5月12日修复Reader和Acrobat漏洞
·限制控制台访问以提高Linux服务器安全
·Adobe Reader for Linux JavaScript内存崩溃漏洞
·如何增强 Linux 系统的安全性
·Linux 服务器病毒防范策略
·LinuxKernel agp子系统某些文件本地信息泄露漏洞
·Linux Kernel kill_something_info 拒绝服务漏洞
·Linux下也受影响 Adobe Reader再曝“0day”漏洞
·Linux内核SCTP漏洞无大碍
·Linux中让NMAP命令跟防火墙躲猫猫
·Linux SCTP再爆远程漏洞
·Mozilla火狐3升级版修复危急安全漏洞 Linux版则不受影
·系统安全:用LIDS构建Linux的钢铁城堡
·安全:Unix操作系统入侵追踪反击战
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·安全检测Unix和Linux服务器入门精讲
·安全经验:看高手如何对付DDoS攻击
·Adobe:5月12日修复Reader和Acrobat漏
·限制控制台访问以提高Linux服务器安全
·Adobe Reader for Linux JavaScript内
·如何增强 Linux 系统的安全性
·Linux 服务器病毒防范策略
·LinuxKernel agp子系统某些文件本地信
·Linux Kernel kill_something_info 拒
·Linux下也受影响 Adobe Reader再曝“0d
·Linux内核SCTP漏洞无大碍
·Linux中让NMAP命令跟防火墙躲猫猫
  阅读排行
·Ubuntu中UFW防火墙的安装及使用
·Ubuntu里安装配置防火墙
·Ubuntu下轻松安装小红伞杀毒软件
·SUSE Linux 默认的iptables防火墙配置
·为Linux服务器部署高效防毒软件
·Linux安全之网上惊现傻瓜型病毒制作工
·通过Linux工具来全面保障无线网络安全
·常用log4j配置
·Linux下破解路由器WEP加密
·Linux下安装配置NTOP监视网络使用情况[
·从Linux内核的漏洞角度考虑系统安全
·CentOS Linux关闭防火墙
·linux安全:Linux ACL 体验
·Linux主机防DDOS和CC攻击的方案探析
·linux 下使用tc的相关概念
网摘收藏: