-
系统安全防范之Linux下简单的入侵检测
总的来说,要判断主机是否正在或者已经遭受了攻击,需要以下几个步骤。 1、终结非授权用户。 2、找出并关闭非授权进程。 3、分析日志文件,寻找入侵者曾经试图入侵系统的蛛丝马迹。 4、检查系统文件是否有潜在受损情况。 接下来说说具体操作。 1、首先以root登录到tty下,用 root@mysun:~# w 14:14:10 up 43 days, 4:43, 1
应用 2007-06-23
-
Linux启动盘的四种制作方法
应用 2007-06-22
-
用Linux实现路由器和包过滤防火墙
由器和防火墙 路由器是一种广泛运用在IP网段之间的设备,市场上有许多现成的产品。在应用中,我们经常将路由器跨接在广域网和局域网之间,大多数的路由器产品也就是基于这种需要来设计的。但是随着用户IP网络的扩展,我们需要一种能够在多个以太网络之间进行寻址的路由器,传统的路由器产品中偶尔有几款双以太网络接口的,
资讯 2007-06-22
-
redhat linux 9下telnet的配置和使用
Telnet服务的配置步骤如下: 一、安装telnet软件包(通常要两个) 1、telnetclient(或telnet),这个软件包提供的是telnet客户端程序; 2、telnetserver,这个软件包提供的是telnet服务器端程序; 安装之前先检测是否这些软件包已安装,方法如下: [root@wljsroot]#rpm–qtelnet或[root@wljsroot]#rpm–qtelnetclient [root@wl
应用 2007-06-21
-
做个ADSL+LINUX软路由器
本解决方案主要针对公司、学校、网吧等需用一条ADSL将整个局网连上INTERNET,适合于10 50台计算机的中小型网络用户。对于10台以下计算机的用WINAGTE、SYGATE就蛮好用。 让我们来看看具体环境先,某公司总部办公室21间、计算机30台。组成10100MB对等局域网,用一条ADSL宽带线路跑,以前用WINGATE将局域网连上INT
应用 2007-06-18
-
Linux环境下发现并阻止系统攻击 (3)
三、一个笑话里说一个小偷进入到一家,偷光了屋子里所有的东西,但是却用一个相同的东西代替了偷走的东西。但是在网络世界里,这却是可能发生的。一个攻击者利用一个系统漏洞非法入侵进入到你的系统后,当你使用ps命令列出系统中的所有的进程时,却看不到什么异常的证据。你查看你的password文件,一切也是那么的正常。到底
应用 2007-06-17
-
Linux下的网络监听技术
前言:在网络中,当信息进行传播的时候,可以利用工具,将网络接口设置在监听的模式,便可将网络中正在传播的信息截获或者捕获到,从而进行攻击。网络监听在网络中的任何一个位置模式下都可实施进行。而黑客一般都是利用网络监听来截取用户口令。比如当有人占领了一台主机之后,那么他要再想将战果扩大到这个主机所在的整个
应用 2007-06-17
-
Linux上的MRTG监控中心
随着互联网应用的发展,企业的互联网应用已经不仅仅是建设一个网站这么简单了。企业对互联网应用的规模不断加大,功能也更丰富和强大。面对更大规模的互联网应用,许多企业在电信IDC机房中不得不拥有数台甚至数十台服务器。在对这些服务器的管理过程中,每台服务器的流量情况成为管理工作的一个重点。管理员通过对网络中各
应用 2007-06-17
-
Linux下的网络监听技术
前言:在网络中,当信息进行传播的时候,可以利用工具,将网络接口设置在监听的模式,便可将网络中正在传播的信息截获或者捕获到,从而进行攻击。网络监听在网络中的任何一个位置模式下都可实施进行。而黑客一般都是利用网络监听来截取用户口令。比如当有人占领了一台主机之后,那么他要再想将战果扩大到这个主机所在的整个
应用 2007-06-17
-
在Linux下用gdb检测内核rootkit
文涉及的技术原理都不是新的,对研究人员没什么特别大的价值,不过对工程人员应急相应来说不失为一种新的方法。 理解攻击向量 内核rookit通常以系统调用为攻击目标,主要出于两个原因: a.在内核态劫持系统调用能以较小的代价控制整个系统,不必修太多东西; b.应用层大多数函数是一个或多个系统调用不同形式的封装,更改系
应用 2007-06-14