文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 LinuxLinux系统下的网络安全工具详解
精品推荐
特别推荐
·为何Linux比Windows更安全?
·Linux和Unix最常用的网络命令
·Linux系统下安全防护十大招数
·Linux各种服务器的架设
·Linux操作系统下用单网卡捆绑双IP
·恢复被误删除的Linux文件
·在Linux服务器上做备份和恢复
·Linux中网络参数的意义及其应用
·linux知识大全
·解析Linux服务器远程控制技术
·新手关于Linux系统的一些错误认识
·Linux系统至少有五大点比Vista更好
·Linux攻略 关于Apache安装、配置、优化
·详细讲解Linux操作系统的进程管理的功能
·解决Linux和Windows双系统的引导问题
·新手学堂:Linux操作系统安全性能检查笔记
·600个优秀网站
·提高Linux操作系统网速的方法
·Linux系统下挂载硬盘光驱和U盘的方法
·Linux发行版图标大全
热点TOP10
·Linux常用命令详解
·Linux学习手册
·Linux各种服务器的架设
·RedHat linux 8.0下内核编译步骤和说明
·网络组建大全(包括企业网、校园网、网吧和基础知识)
·LINUX 常见问题1000个详细解答
·Red Hat9.0与Win XP双系统安装指南
·linux下jdk的安装与配置
·VMware中Linux内核2.6.14.4编译全过程
·“红帽”发布Red Hat Linux 9操作系统
·Linux无盘工作站架设实例
·Linux下安装和使用杀毒软件AntiVir
·linux知识大全
·Linux配置DHCP服务器
·Linux系统下挂载硬盘光驱和U盘的方法
·正宗888葫芦 博彩游戏
·用.iso文件从硬盘安装redhat linux 7.3
·Linux系统安全机制进阶分析
·Linux root密码丢失后的解决
·Linux上的DVD播放器

Linux系统下的网络安全工具详解

日期:2008年3月25日 作者: 查看:[大字体 中字体 小字体]


  这里简单地介绍一下几个增强Linux网络安全的工具。

  1. sudo

  sudo是系统管理员用来允许某些用户以root身份运行部分/全部系统命令的程序。一个明显的用途是增强了站点的安全性,如果你需要每天以root身份做一些日常工作,经常执行一些固定的几个只有root身份才能执行的命令,那么用sudo对你是非常适合的。

  sudo的主页在:http://www.courtesan.com/courtesan/prodUCts/sudo/

  以Redhat 为例,下面介绍一下安装及设置过程:

  首先,你能从sudo主页上下载for Redhat Linux的rpm package.

  它在FTP://ftp.freshmeat.net/pub/rpms/sudo/

  当前最新的稳定版本1.5.9p4。

  执行#rpm -ivh sudo* 进行安装,然后用/usr/sbin/visudo编辑/etc/sudoers文件。如果系统提示你找不到/usr/bin/vi但实际上你在目录/bin下有vi程序,你需要ln -sf /bin/vi /usr/bin/vi为 vi 在/usr/bin下创建符号链接。(注:我在Redhat 6.1上遇到,Redhat 5.x上没有此问题)

  另外,如果出现某些其它错误,你可能还需要#chmod 700 /var/run/sudo

  下面是我的/etc/sudoers文件例子:

  [root@sh-proxy /etc]# more sudoers

  Host_Alias SERVER=sh-proxy

  # User alias specification

  User_Alias ADMIN=jephe,tome

  # Cmnd alias specification

  Cmnd_Alias SHUTDOWN=/etc/halt,/etc/shutdown,/etc/reboot

  ADMIN SERVER=SHUTDOWN

  jephe SERVER=/usr/bin/tail -f /var/log/maillog

  jephe SERVER=/usr/bin/tail -f /var/log/messages

  # User privilege specification

  root ALL=(ALL) ALL

  -----------

  既然我经常需要远程登录到服务器观察email log文件/var/log/maillog的变化,因此我加了这一行到 /etc/sudoers,这样我不需要经常登录作为root来完成我的日常工作,改善了安全性。

  补充说明我觉得这主要可以防止sniffit,后门程序当然sudo没有被后门的

  2. Sniffit

  sniffit 是一个有名的网络端口探测器,你可以配置它在后台运行以检测哪些Tcp/ip端口上用户的输入/输出信息。

  最常用的功能是攻击者可以用它来检测你的23(telnet)和110(pop3)端口上的数据传送以轻松得到你的登录口令和mail帐号密码,sniffit基本上是被破坏者所利用的工具,但是既然想知道如何增强你的站点的安全性,首先你应该知晓闯入者们所使用的各种工具。

  sniffit 的主页在 http://reptile.rug.ac.be/~coder/sniffit/sniffit.Html

  你能从那里下载最新的版本,安装是非常容易的,就在根目录运行#tar xvfz sniff*

  解开所有文件到对应目录。

  你能运行sniffit -i以交互式图形界面查看所有在指定网络接口上的输入/输出信息。如:为了得到所有用户通过某接口a.b.c.d接收邮件时所输入的pop3帐号和密码,你能运行

  #sniffit -p 110 -t a.b.c.d amp;

  #sniffit -p 110 -s a.b.c.d amp;

  记录文件放在目录/usr/doc/sniffit*下面:

  log file根据访问者的IP地址,随机高端端口号和用来检测的网络接口IP地址和检测端口来命名。它利用了tcp/ip协议天生的虚弱性,因为普通的telnet和pop3所传的用户名和密码信息都是 明文,不带任何方式的加密。 因此对telnet/ftp.你可以用ssh/scp来替代. sniffit检测到的ssh/scp信息基本上是一堆乱码,因此你不需要担心ssh所传送的用户名和口令信息会被第三方所窃取。

[1] [2] [3] 下一页 




上一篇:用3DS MAX打造书本翻开效果

下一篇:网管员必读的十四大安全策略

Linux系统下的网络安全工具详解 相关文章:
·3GP手机视频转换工具WinAVI
·Google展示其内部使用的网络工具
·共享软件杀手:黑客常用十大破解工具
·无线网络密码恢复工具最新版下载
·大量Windows Vista 边栏小工具下载
·全面认识浏览器工具条
·APE变成高品质MP3音乐 转换工具介绍
·世界上最好的磁盘碎片整理工具原版+汉化+注册机
·《Windows系统网络工具使用手册》
·深入解析最强Flash反编译工具
Linux系统下的网络安全工具详解 相关软件:
·Smart Undelete(删除文件恢复工具)v3.12
·灵豚课件制作工具——课件精灵v1.0 beta
·Cooolsoft MP3 Sound Cutter (音频截取工具) V1.41 绿色版
·豪杰超级视频转换工具V2.0
·QQ强制聊天工具V3.12 无敌加强版
·深山红叶袖珍PE系统工具箱《玩电脑》特别版
·《生化危机4》鼠标模拟工具简繁体双语v2.0版
·Super Video Splitter(视频分割工具)绿色汉化版 V3.9
·U盘超级工具大全
·U盘病毒专杀工具(USBCleaner)V6.0 Build 20070812

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn