首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>linux相关>企业应用>正文

简略讲解对 Linux 服务器的四种入侵级别

http://www.oklinux.cn  2009-01-20  ccidnet 上帝  会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

随着Linux企业应用的扩展,有大量的网络服务器使用Linux操作系统。Linux服务器的安全性能受到越来越多的关注,这里根据Linux服务器受到攻击的深度以级别形式列出,并提出不同的解决方案。

对Linux服务器攻击的定义是:攻击是一种旨在妨碍、损害、削弱、破坏Linux服务器安全的未授权行为。攻击的范围可以从服务拒绝直至完全危害和破坏Linux服务器。对Linux服务器攻击有许多种类,本文从攻击深度的角度说明,我们把攻击分为四级。

攻击级别一:服务拒绝攻击(DoS)

由于DoS攻击工具的泛滥,及所针对的协议层的缺陷短时无法改变的事实,DoS也就成为了流传最广、最难防范的攻击方式。

服务拒绝攻击包括分布式拒绝服务攻击、反射式分布拒绝服务攻击、DNS分布拒绝服务攻击、FTP攻击等。大多数服务拒绝攻击导致相对低级的危险,即便是那些可能导致系统重启的攻击也仅仅是暂时性的问题。这类攻击在很大程度上不同于那些想获取网络控制的攻击,一般不会对数据安全有影响,但是服务拒绝攻击会持续很长一段时间,非常难缠。

到目前为止,没有一个绝对的方法可以制止这类攻击。但这并不表明我们就应束手就擒,除了强调个人主机加强保护不被利用的重要性外,加强对服务器的管理是非常重要的一环。一定要安装验证软件和过滤功能,检验该报文的源地址的真实地址。另外对于几种服务拒绝可以采用以下措施:关闭不必要的服务、限制同时打开的Syn半连接数目、缩短Syn半连接的time out 时间、及时更新系统补丁。

攻击级别二:本地用户获取了他们非授权的文件的读写权限

本地用户是指在本地网络的任一台机器上有口令、因而在某一驱动器上有一个目录的用户。本地用户获取到了他们非授权的文件的读写权限的问题是否构成危险很大程度上要看被访问文件的关键性。任何本地用户随意访问临时文件目录(/tmp)都具有危险性,它能够潜在地铺设一条通向下一级别攻击的路径。

级别二的主要攻击方法是:黑客诱骗合法用户告知其机密信息或执行任务,有时黑客会假装网络管理人员向用户发送邮件,要求用户给他系统升级的密码。

由本地用户启动的攻击几乎都是从远程登录开始。对于Linux服务器,最好的办法是将所有shell账号放置于一个单独的机器上,也就是说,只在一台或多台分配有shell访问的服务器上接受注册。这可以使日志管理、访问控制管理、释放协议和其他潜在的安全问题管理更容易些。还应该将存放用户CGI的系统区分出来。这些机器应该隔离在特定的网络区段,也就是说,根据网络的配置情况,它们应该被路由器或网络交换机包围。其拓扑结构应该确保硬件地址欺骗也不能超出这个区段。

攻击级别三:远程用户获得特权文件的读写权限

第三级别的攻击能做到的不只是核实特定文件是否存在,而且还能读写这些文件。造成这种情况的原因是:Linux服务器配置中出现这样一些弱点:即远程用户无需有效账号就可以在服务器上执行有限数量的命令。

密码攻击法是第三级别中的主要攻击法,损坏密码是最常见的攻击方法。密码破解是用以描述在使用或不使用工具的情况下渗透网络、系统或资源以解锁用密码保护的资源的一个术语。用户常常忽略他们的密码,密码政策很难得到实施。黑客有多种工具可以击败技术和社会所保护的密码。主要包括:字典攻击(Dictionary attack)、混合攻击(Hybrid attack)、蛮力攻击(Brute force attack)。一旦黑客拥有了用户的密码,他就有很多用户的特权。密码猜想是指手工进入普通密码或通过编好程序的正本取得密码。一些用户选择简单的密码—如生日、纪念日和配偶名字,却并不遵循应使用字母、数字混合使用的规则。对黑客来说要猜出一串8个字生日数据不用花多长时间。

防范第三级别的攻击的最好的防卫方法便是严格控制进入特权,即使用有效的密码。

主要包括密码应当遵循字母、数字、大小写(因为Linux对大小写是有区分)混合使用的规则。

使用象“#”或“%”或“$”这样的特殊字符也会添加复杂性。例如采用"countbak"一词,在它后面添加“#$”(countbak#$),这样您就拥有了一个相当有效的密码。

共3页: 上一页 1 [2] [3] 下一页

上一篇:RHEL 5.2下SendMail dovecot邮件系统配置教程   下一篇:RedNotebook——Linux环境桌面日记本

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Linux Ubuntu服务器版操作系统介绍及下载
·Ubuntu Apache服务之PHP配置
·企业Linux 2008大事记
·在Ubuntu环境下安装Gvim及添加菜单项目
·Ubuntu下命令行FTP客户端NcFTP安装使用
·中标普华Linux助力网吧信息化建设
·中标普华Linux为运输业信息化保驾护航
·用ubuntu server8.10做php-web服务器方法
·Ubuntu 8.10下安装配置Apache服务器介绍
·中标普华Linux助力电信行业信息化
·中标普华Linux走进建设银行核心应用
·中标普华Linux服务酒店行业信息化
·经济环境恶化开源软件成企业IT支出新选择
·分析:经济困难时期“不能节约”的五大IT开销
·企业挑选SaaS供应商的10个建议
·“一架式”解决方案服务于税务信息化
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·Linux Ubuntu服务器版操作系统介绍及下
·Ubuntu Apache服务之PHP配置
·企业Linux 2008大事记
·在Ubuntu环境下安装Gvim及添加菜单项目
·Ubuntu下命令行FTP客户端NcFTP安装使用
·中标普华Linux助力网吧信息化建设
·中标普华Linux为运输业信息化保驾护航
·用ubuntu server8.10做php-web服务器方
·Ubuntu 8.10下安装配置Apache服务器介
·中标普华Linux助力电信行业信息化
·中标普华Linux走进建设银行核心应用
·中标普华Linux服务酒店行业信息化
  阅读排行
·Linux世界驰骋四——文件系统和设备管
·在Linux世界驰骋系列之三——结构和算
·在Linux世界驰骋系列之二——Shell编程
·邮件系统的选型与架构专题(上篇)
·Linux世界驰骋五——Linux常用实用工具
·深入OpenOffice.org之二应用XML文件格
·手把手教您配置Liunx目录服务器
·用LVS构架负载均衡Linux集群系统
·
·
向左走向右走 当邮政业“遇上”Linux
·图解红旗Linux 4.0桌面系统的安装(图
·邮件系统的选型与架构专题(下篇)
·Linux系统可卸载内核模块完全指南(下
·Linux系统可卸载内核模块完全指南(中
·Linux环境下JDK,JBOSS以及MySQL的安装
网摘收藏: