-
Linux基本知识用户口令文件存取权限安全性
用户主目录﹑超级用户及增加其他用户对一般用户而言,硬盘上可以进行写操作的地方可能只有自己的主目录,它位于“/home/用户名”下。/home目录是保存所有用户文件的,其中包括用户设置、程序配置文件、文档、数据、netscape的缓存文件以及用户邮件等等。普通用户仅仅可以在自己的主目录下创建新的子目录来组织您的文件。并
应用 2007-07-03
-
linux下的入侵监测系统LIDS原理 (3)
七.LIDS在内核中的安全级别一些时候,我们需要改变保护系统的配置。那样我们该怎么做呢?LIDS给我们提供了两种方法。l 我们可以重新启动系统,在LILO:里键入security=0.l 我们可以在用lidsadm –S中用密码来转换安全级别。7.1 在内核中的两个安全级别LIDS在内核中定义了两个安全级别,安全
应用 2007-07-01
-
Linux的random总是装死
应该有不少人碰过Apache 启动时卡在digest module 过不去,导致PHP 不能使用,或是碰过某些程序卡在某个地方很久没动作。这时候大家可能要去检查一下/dev/random 这个设备档案。可以用cat /dev/random 来看它的内容,如果你发现他一直没显示任何内容﹝可能是乱码数字之类的﹞,那就是它出问题了。 据我从digest module 的so
应用 2007-07-01
-
中软Linux实现代理服务器与防火墙(2
流量统计流量统计使用ntop提供的统计功能来实现。ntop在统计过程中,会在内存中创建一个数据列表,即时更新数据信息。同时,它提供定时向数据库中发送相关数据的功能,时间间隔可以在编译前设置。我们可以根据实际需要定义ntop统计的数据。利用ntop提供的向MySQL数据库中更新数据的方法,定期存储数据到备份数据库
应用 2007-06-30
-
深入分析Linux防火墙
于网络安全的研究分析中,防火墙(Firewall)是被经常强调的重点,它基本功能是过滤并可能阻挡本地网络或者网络的某个部分与Internet之间的数据传送(数据包)。数据包其实就是一段段的数据,其中同时包括了用来把它们发送到各自的目的地所必须的信息。你可以把数据包想象成一个邮包:数据包本身就是邮包中的数据,而信封上
应用 2007-06-29
-
Linux免费防火墙试用手记
作为一个网管,为了保护你的网络,你可以花数万元来对流入流出的信息进行控制,也可以分文不花而达到同样的目的。听起来是不是觉得不太可能?下面就让我们来试一试吧!不试怎么知道行不行呢?24小时在线的宽带Internet连接的优点是显而易见的,它快速、便宜、方便。不过,它潜在的危险相对来说,则不易为人们所注意。事实上
应用 2007-06-29
-
社区平台抛弃微软 全球六成网站采用Linux
据国外媒体报道,美国互联网市场调研机构NetCraft日前发布了2006年4月份的网站统计数据。数据显示,到今年4月份,全球网站数量已经超过了8000万。 据统计,NetCraft统计的网站数量为80,655,992个,比三月份增加了310万个。比半年前2005年10月份统计的74,409,971个增加了近600万个。互联网发展在全球继续呈现快速增长趋势,2
应用 2007-06-26
-
如何知道系统被入侵(Linux/Unix)
检查你的系统查找如下特征,一旦发现表明你的系统被此文中提到的一些人入侵了。1.目录 /dev/../sun2 存在2.目录 /var/spool/.recent存在3.Solaris installation has /bin/pico4.Solaris 安装了 /bin/pico5.你可以以root登录,密码是ABcDeFgHiJ6.一些 日志或用户文件包含''re''或''r''帐号如果
应用 2007-06-18
-
如何保证Linux操作系统下的密码安全
密码安全概述 自从人类开始使用电脑以来,主要是靠密码来限制对系统的访问。虽然软硬件的更新换代不断,但依靠密码来保护系统这一原则仍然没有改变。选择密码似乎是很平常的是,但用户的系统安全完全基于密码的强壮性。 一个简单、容易猜出的密码等于敞开了系统的大门-攻击者一旦获取密码就可以长驱直入。一个足够
应用 2007-06-17
-
Linux操作系统套接字编程的5个隐患
Socket API 是网络应用程序开发中实际应用的标准 API。尽管该 API 简单,但是开发新手可能会经历一些常见的问题。本文识别一些最常见的隐患并向您显示如何避免它们。 在 4.2 BSD UNIX 操作系统中首次引入,Sockets API 现在是任何操作系统的标准特性。事实上,很难找到一种不支持 Sockets API 的现代语言。该 API 相当
应用 2007-06-17