-
管理员注意:安全防范Linux嗅探器Sniffer
嗅探器技术被广泛应用于网络维护和管理方面。它工作的时候就像一部被动声纳,默默的接收来自网络的各种信息。通过对这些数据的分析,网络管理员可以深入了解网络当前的运行状况,以便找出网络中的漏洞。这里并不想否定嗅探器好的作用。在网络安全日益被注意的今天,我们不但要正确使用嗅探器,还要合理防范嗅探器的危害。嗅探器能够造成很大的安
应用 2007-08-07
-
用Linux系统作为Windows系统的安全总管
好了,现在这个可靠的系统已经做出来了,你不希望它将来会被病毒破坏掉。怎么办?办法是,用Vmware冻结你的虚拟硬盘。在Vmware的settings菜单中执行configuration editor命令,将C盘和D盘的属性由permanent(永久的)改成nonpermanent(非永久的)。将80M的硬盘属性由permanent(永久的)改成undoable(可废除的)。改完之后,无需启动Windows98
应用 2007-08-02
-
Linux服务器的四种攻击级别及解决方案
服务拒绝攻击包括分布式拒绝服务攻击、反射式分布拒绝服务攻击、DNS分布拒绝服务攻击、FTP攻击等。大多数服务拒绝攻击导致相对低级的危险,即便是那些可能导致系统重启的攻击也仅仅是暂时性的问题。这类攻击在很大程度上不同于那些想获取网络控制的攻击,一般不会对数据安全有影响,但是服务拒绝攻击会持续很长一段时间,非常难缠。
应用 2007-08-02
-
分类防范对Linux的DoS攻击
Apache服务器对拒绝攻击的防范主要通过软件Apache DoS Evasive Maneuvers Module来实现。它是一款mod_access的替代软件,可以对抗DoS攻击。该软件可以快速拒绝来自相同地址对同一URL的重复请求,这是通过内部一张各子进程的哈希表查询来实现的。软件下载链接:http://online.securityfocus.com/data/tools/dospatch.tar.gz,软件安装的配置可以查
应用 2007-07-29
-
安全加固Linux系统的14个方法(上)
技术 2007-07-25
-
关于Linux下病毒的话题
病毒 自我复制以感染宿主程序体; 特洛伊木马 执行任务以将之自身隐藏在某个貌似无害的应用程序中; 蠕虫 利用计算机网络来进行自我繁殖,例如通过电子邮件; 后门程序 允许外部用户使用间接手段掌控某项应用程序。
对它们加以分类通常不那么容易;例如,有些程序在某些观测者看来是病毒,但其它人却认为它们是蠕虫,要做出
应用 2007-07-23
-
如何监控和保护Linux下进程安全
经典的信息保密性安全模型Bell-LaPadula模型指出,进程是整个计算机系统的一个主体,它需要通过一定的安全等级来对客体发生作用。进程在一定条件下可以对诸如文件、数据库等客体进行操作。如果进程用作其他不法用途,将给系统带来重大危害。在现实生活当中,许多网络黑客都是通过种植“木马”的办法来达到破坏计算机系统和入侵的目的,而这些“
应用 2007-07-23
-
Linux安全配置步骤简述
在INN的文档中已经明确地指出:“禁止这项功能(verifycancels),这项功能是没有用的而且将被除掉”。大约在一个月前,一个黑客发布了当“verifycancels”生效的时候入侵INN的方法。Red Hat是把“verifycancels”设为有效的。任何setuid/setgid的程序或网络服务程序都要正确地安装并且进行检查以保证尽量没有安全漏洞。
应用 2007-07-23
-
浅谈Linux后门技术及实践
入侵者完全控制系统后,为方便下次进入而采用的一种技术。一般通过修改系统配置文件和安装第三方后门工具来实现。 具有隐蔽性,能绕开系统日志,不易被系统管理员发现等特点。
应用 2007-07-18
-
Microsoft,Linux,中国?
技术 2007-07-11