-
谈真实和虚拟两种honeypot技术的比较
Linux的IP伪装功能下一代系统日志工具(syslogng)DoS?12个有关建立防火墙的建议当心!浏览网页硬盘被共享ACKcmd后门分析FireWall1
应用 2007-06-29
-
一次入侵秀的详细分析
1.起因 本文聚焦于我的Linux Honeypot,她在网络中散发着阵阵蜜香,引诱蠕虫和各路客们的光临。为了让honeypot 更加attractive,都要采取一些处理方式。最近邮件列表中
应用 2007-06-29
-
密码学简介
这篇文章首先登在法国的一本linux杂志的一期关于安全的特刊上。编辑,作者以及翻译人员好心的允许LinuxFocus杂志刊登这个特刊里的任意一篇文章。所以只要这些文章被翻译好了,LinuxFocus
应用 2007-06-29
-
服务器伪装信息修改法
测试的服务器:redhat7.0,redhat7.1,mandrake7.1 本文主要讨论linux服务器的伪装,对于Sun、hp等可以查找相关资料,本文只提供思路。 前言:为什么要伪装
应用 2007-06-29
-
防火墙设计中的一些重点问题
FirewallI为代表,其实现是通过 dev_add_pack的办法加载过滤函数(Linux,其他操作系统没有作分析,估计类似),通过在操作系统底
应用 2007-06-29
-
密码学简介
这篇文章首先登在法国的一本linux杂志的一期关于安全的特刊上。编辑,作者以及翻译人员好心的允许LinuxFocus杂志刊登这个特刊里的任意一篇文章。所以只要这些文章被翻译好了,LinuxFocus
应用 2007-06-29
-
监视你的网络是否受到攻击
你想让你的Linux计算机变得更加牢固吗?其实这不难,这里有五个工具可以帮助你来达成这个目标。 Chkrootkit 首先要介绍 chkrootkit ,这个程序是设计用来检查许多
应用 2007-06-29
-
使用MRTG监控网络信息流量
提供一份mrtg的安装指南(linux平台下)。 MRTG(MultiRouterTrafficGrapher)是一个监控网络链路流量负载的监控软件。它通过使用SNMP协议从设备中得到设备的
应用 2007-06-29
-
用IPTables实现字符串模式匹配
1995年ipfwadm开始进入1.2.1的核心,Linux的防火墙实现有很长的时间了。Ipfwadm实现了标准的tcp/ip包过滤功能,比如过滤源地址与目的地址以及端口过滤。早在1999年第一个
应用 2007-06-29
-
使用Snort探测轻型侵入
Snort是被设计用来填补昂贵的、探测繁重的网络侵入情况的系统留下的空缺。Snort是一个免费的、跨平台的软件包,用作监视小型TCP/IP网的嗅探器、日志记录、侵入探测器。它可以运行在Linux
应用 2007-06-28