-
Linux系统中OpenSSH的安装配置6
为本地服务器创建私有和公用密匙,执行下面的命令: [root@deep]# su username [username@deep]$ sshkeygen1 举个例子,显示出来的结果可能是: Initializing random number generator... Generating p: ............................++ (distance 430) Generating q: ......................++ (distance 456)
应用 2007-07-04
-
深入学习Linux下的网络监听技术
前言:在网络中,当信息进行传播的时候,可以利用工具,将网络接口设置在监听的模式,便可将网络中正在传播的信息截获或者捕获到,从而进行攻击。网络监听在网络中的任何一个位置模式下都可实施进行。而黑客一般都是利用网络监听来截取用户口令。比如当有人占领了一台主机之后,那么他要再想将战果扩大到这个主机所在的
应用 2007-07-03
-
Linux:使用vsftpd构建安全的FTP服务
FTP协议的安全隐患不能成为拒绝使用FTP的原因,本文介绍一种构建安全FTP服务的方法。 文件传输协议(FTP)是互联网上用户使用频率很高的一种协议,它基于客户机/服务器(client/ser ver)架构,主要用来提供用户的文件传输以及上传下载功能。然而,由于该协议在最初的设计过程当中没有充分考虑到网络日益发展的今天可能存在
应用 2007-07-03
-
在LINUX的环境下,让APACHE2.X支持ASP
首先要保证系统中已经安装了perl, 下载mod_perl压缩包,要下载mod_perl2.0,因为我用的是APACHE2.X的,如果是apache1.X的就下载mod_perl1.0 解包,执行: perlMakefile.PLMP_APXS=/usr/local/apache/bin/apxs make maketest makeinstall 然后在httpd.conf中追加一行 LoadModuleperl_modulemodules/mod_perl.so 然后看一下,
应用 2007-07-03
-
Linux Apache Web服务器基础知识介绍
一、什么是WWW服务现在在Internet上最热门的服务之一就是环球信息网WWW(World Wide Web)服务,Web已经成为很多人在网上查找、浏览信息的主要手段。WWW是一种交互式图形界面的Internet服务,具有强大的信息连接功能。它使得成千上万的用户通过简单的图形界面就可以访问各个大学、组织、公司等的最新信息和各种服务。
应用 2007-07-03
-
Linux设备驱动编程之异步通知
结合阻塞与非阻塞访问、poll函数可以较好地解决设备的读写,但是如果有了异步通知就更方便了。异步通知的意思是:一旦设备就绪,则主动通知应用程序,这样应用程序根本就不需要查询设备状态,这一点非常类似于硬件上"中断"地概念,比较准确的称谓是"信号驱动(SIGIO)的异步I/O"。我们先来看一个使用信号驱动的例子,它通
应用 2007-07-03
-
Linux操作系统上如何阻止系统攻击者
在网络攻击环境下,这却是可能发生的。当一个攻击者利用一个系统漏洞非法入侵进入到你的系统。当你使用ps命令列出系统中的所有的进程时,却看不到什么异常的证据。你查看你的password文件,一切也是那么的正常。到底发生了什么事情呢?当系统进入到你的系统以后,第一步要做的事情就是取代系统上某些特定的文件:如netstat
应用 2007-07-03
-
Linux下后门查找初步
1. 帐号后门 检查/etc/passwd、/etc/shadow文件中如下帐号是否已经拥有合法登录shell、登录口令 bin、daemon、adm、lp、sync、shutdown、halt、mail、news、uucp、games、 gopher、ftp、nobody、xfs、named、gdm、sys、nuucp、listen /etc/passwd文件格式如下 username : password : uid : gid : comment : home_directory
应用 2007-07-03
-
Linux 9系统下构建小型入侵检测系统
一、系统平台 Redhat9.0发行版, 安装gcc 及相关库文件,建议不要安装Apache,PHP,MySQL,我们将用源码编译安装。基于安全方面的考虑,可以设置一下iptables只允许SSH和WWW访问。二、软件MySQL4.0.12 http://mysql.secsup.orgSnort2.0.0 http://www.snort.orgApache2.0.45 http://www.apache.orgPHP4
应用 2007-07-03
-
Linux下简单的入侵检测
总的来说,要判断主机是否正在或者已经遭受了攻击,需要以下几个步骤。 1、终结非授权用户 2、找出并关闭非授权进程 3、分析日志文件,寻找入侵者曾经试图入侵系统的蛛丝马迹 4、检查系统文件是否有潜在受损情况 接下来说说具体操作 1、首先以root登录到tty下,用 root@mysun:~# w 14:14:10 up 43 days, 4:43, 1 user
应用 2007-07-03