-
Linux防火墙数据包捕获模块
防火墙概述 网络防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设备。它对两个或多个网络之间传输的数据包按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态。 根据防火墙所采
应用 2007-06-29
-
Linux防火墙数据包捕获模块
防火墙概述 网络防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设备。它对两个或多个网络之间传输的数据包按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态。 根据防火墙所采
应用 2007-06-29
-
用Linux防火墙构建DMZ
防守在网络安全中的重要性不必多说。保护网络最常见的方法就是使用防火墙。防火墙作为网络的第一道防线,通常放置在外网和需要保护的网络之间。最简单的情况是直接将防火墙放置在外网和企业网络之间,所有流入企业网络的数据流量都将通过防火墙,使企业的所有客户机及服务器都处于防火墙的保护下。这对于一些中小企业来说是
应用 2007-06-29
-
Linux系统的入侵分析
我的一次入侵分析 本来也不知道自己的机器有人进来了,因为放在内部,能经过NAT进来的几乎是 不可能的,但无意登陆机器随便看看,发现有个glibc的动态库不见了,立刻到 message 那看看,什么都没有。FT,立刻启动备份机器,把硬盘拔出来,插到我的其他服务 器上检查。唉,果然。。。 [
案例 2007-06-28
-
linux下 OOB 炸弹的制作
环境:Redhat 7.2 + gcc前言:本文章只是为了给广大和我一样的菜鸟一个指引。如果你是高手,或对编程毫无兴趣。建议请不要在此浪费时间。记得还是在上高中时,第一次接触了winnuck蓝屏炸弹。那时感觉非常神秘。后来才知道原来那时所谓的蓝屏炸弹就是 OOB 炸弹。 首先让我们了解一下什么是 OOB 炸弹。OOB 炸
应用 2007-06-28
-
linux下深入学习sniffer
随着Internet及电子商务的日益普及,Internet的安全也越来越受到重视。而在Internet安全隐患中扮演重要角色的是Sniffer和Scanner,本文将介绍Sniffer以及如何阻止sniffer。 大多数的黑客仅仅为了探测内部网上的主机并取得控制权,只有那些"雄心勃勃"的黑客,为了控制整个网络才会安装特洛伊木马和后门程序,并清
案例 2007-06-28
-
Linux系统中防火墙的框架简单分析
Netfilter提供了一个抽象、通用化的框架,该框架定义的一个子功能的实现就是包过滤子系统。Netfilter框架包含以下五部分: 1.为每种网络协议(IPv4、IPv6等)定义一套钩子函数(IPv4定义了5个钩子函数),这些钩子函数在数据报流过协议栈的几个关键点被调用。在这几个点中,协议栈将把数据报及钩子函数标号作为参数调用net
应用 2007-06-26
-
LINUX操作系统下的网络邮件安全问题
SMTP服务器工作规程: 接收进来的消息,检查消息的地址。如果消息的地址为本地地址,保存消息以便检索。如果是远程地址,转发该消息。 SMTP服务器功能同包路由器一样,除了SMTP服务专用于邮件。大部分SMTP服务器可以按需要存储以及转发消息。 SMTP服务器在两个不同任务上提出了安全要求: 保护服务器以免被
应用 2007-06-26
-
入侵UNIX和Linux服务器入门
在讨论这部分知识前,读者需要知道——入侵网站是非法的;但是在网络上找到网站的入侵漏洞并通知该网站是受到欢迎的。为什么要这样寻找入侵漏洞或入侵哪,著名的黑客H ackalot说过"入侵网站是利用所学的知识来学习新的知识的一种办法",这也就是中国人所常说的"温故而知新"。尽管为服务器设计软件的软件工程师们想
应用 2007-06-26
-
Linux命令分类详释基本功
系统管理 whois 功能说明:查找并显示用户信息。 语法:whois [帐号名称] 补充说明:whois指令会去查找并显示指定帐号的用户相关信息,因为它是到Network Solutions的WHOIS数据库去查找,所以该帐号名称必须在上面注册方能寻获,且名称没有大小写的差别。 http://www.hacker.cn/News/xtaq/20057/15/0571514
应用 2007-06-25