文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 LinuxLinux系统下的网络安全工具详解
精品推荐
特别推荐
·高效使用Linux的七个好习惯
·为何Linux比Windows更安全?
·Linux和Unix最常用的网络命令
·Linux系统下安全防护十大招数
·Linux各种服务器的架设
·Linux操作系统下用单网卡捆绑双IP
·恢复被误删除的Linux文件
·在Linux服务器上做备份和恢复
·Linux中网络参数的意义及其应用
·linux知识大全
热点TOP10
·为Canon PIXMA iP1000喷墨打印机安装驱动程序
·用.iso文件从硬盘安装redhat linux 7.3
·Linux root密码丢失后的解决
·安装,配置rp-pppoe拨号软件,使adsl成功上网
·日内瓦学校将全面换用Linux系统
·Linux系统安全机制进阶分析
·Linux下限制Root用户进行远程登陆
·Linux和Windows系统升级的最大不同
·Linux系统下VPN服务器配置方法
·提高Linux操作系统网速的方法

Linux系统下的网络安全工具详解

日期:2008年3月25日 作者: 查看:[大字体 中字体 小字体]


  这里简单地介绍一下几个增强Linux网络安全的工具。

  1. sudo

  sudo是系统管理员用来允许某些用户以root身份运行部分/全部系统命令的程序。一个明显的用途是增强了站点的安全性,如果你需要每天以root身份做一些日常工作,经常执行一些固定的几个只有root身份才能执行的命令,那么用sudo对你是非常适合的。

  sudo的主页在:http://www.courtesan.com/courtesan/products/sudo/

  以Redhat 为例,下面介绍一下安装及设置过程:

  首先,你能从sudo主页上下载for Redhat Linux的rpm package.

  它在ftp://ftp.freshmeat.net/pub/rpms/sudo/

  当前最新的稳定版本1.5.9p4。

  执行#rpm -ivh sudo* 进行安装,然后用/usr/sbin/visudo编辑/etc/sudoers文件。如果系统提示你找不到/usr/bin/vi但实际上你在目录/bin下有vi程序,你需要ln -sf /bin/vi /usr/bin/vi为 vi 在/usr/bin下创建符号链接。(注:我在Redhat 6.1上遇到,Redhat 5.x上没有此问题)

  另外,如果出现某些其它错误,你可能还需要#chmod 700 /var/run/sudo

  下面是我的/etc/sudoers文件例子:

  [root@sh-proxy /etc]# more sudoers

  Host_Alias SERVER=sh-proxy

  # User alias specification

  User_Alias ADMIN=jephe,tome

  # Cmnd alias specification

  Cmnd_Alias SHUTDOWN=/etc/halt,/etc/shutdown,/etc/reboot

  ADMIN SERVER=SHUTDOWN

  jephe SERVER=/usr/bin/tail -f /var/log/maillog

  jephe SERVER=/usr/bin/tail -f /var/log/messages

  # User privilege specification

  root ALL=(ALL) ALL

  -----------

  既然我经常需要远程登录到服务器观察email log文件/var/log/maillog的变化,因此我加了这一行到 /etc/sudoers,这样我不需要经常登录作为root来完成我的日常工作,改善了安全性。

  补充说明我觉得这主要可以防止sniffit,后门程序当然sudo没有被后门的

  2. Sniffit

  sniffit 是一个有名的网络端口探测器,你可以配置它在后台运行以检测哪些Tcp/ip端口上用户的输入/输出信息。

  最常用的功能是攻击者可以用它来检测你的23(telnet)和110(pop3)端口上的数据传送以轻松得到你的登录口令和mail帐号密码,sniffit基本上是被破坏者所利用的工具,但是既然想知道如何增强你的站点的安全性,首先你应该知晓闯入者们所使用的各种工具。

  sniffit 的主页在 http://reptile.rug.ac.be/~coder/sniffit/sniffit.html

  你能从那里下载最新的版本,安装是非常容易的,就在根目录运行#tar xvfz sniff*

  解开所有文件到对应目录。

  你能运行sniffit -i以交互式图形界面查看所有在指定网络接口上的输入/输出信息。如:为了得到所有用户通过某接口a.b.c.d接收邮件时所输入的pop3帐号和密码,你能运行

  #sniffit -p 110 -t a.b.c.d amp;

  #sniffit -p 110 -s a.b.c.d amp;

  记录文件放在目录/usr/doc/sniffit*下面:

  log file根据访问者的IP地址,随机高端端口号和用来检测的网络接口IP地址和检测端口来命名。它利用了tcp/ip协议天生的虚弱性,因为普通的telnet和pop3所传的用户名和密码信息都是 明文,不带任何方式的加密。 因此对telnet/ftp.你可以用ssh/scp来替代. sniffit检测到的ssh/scp信息基本上是一堆乱码,因此你不需要担心ssh所传送的用户名和口令信息会被第三方所窃取。

  补充如果是只抓口令的会我觉得hunt,linsniff.c好用一些另要注意一些反sniffit的程序如antisniffit

  3. ttysnoop(s)

  ttysnoop是一个重定向对一个终端号的所有输入/输出到另一个终端的程序。目前我所知道的它的所在网站为http://uscan.cjb.net,但是始终连不上去,从其它途径我得到了ttysnoop-0.12c-5 ,地址是http://rpmfind.net/linux/RPM/contrib/libc6/i386/ttysnoop-0.12c-5.i386.html这个版本好象还不能支持shadow password,安装后你需要手动创建目录/var/spool/ttysnoop测试这个程序是有趣的,下面是相关指令:首先改/etc/inetd.conf中的in.telnetd默认调用login登录程序为/sbin/ttysnoops,象下面这样:

[1] [2] [3] 下一页 




上一篇:用3DS MAX打造书本翻开效果

下一篇:网管员必读的十四大安全策略

相关文章:
·请问网络路由器的接口种类有哪些?
·最受欢迎的网管工具集
·Windows系统漏洞修复软件大比拼
·从零开始学黑客:网络黑客新手入门指南
·CorelDRAW13文字排版详解
·将系统装到U盘中 如何自制XP@USB启动盘
·不用重装XP系统就可以解决全部故障
·微软.NET战略延深 蓄谋打造下一代网络门户
·XP系统运行慢?小编自用7招解决
·从零开始 无线网络终极应用宝典
相关软件:
·网络常见问题与故障1000例
·学校源码管理系统超靓版V2008
·如何安装双系统
·Vgo网络电视V3.0
·盈速通网络加速器V1.2
·孙鑫VC++从入门到精通开发详解视频教程FLASH版
·灵豚课件制作工具——课件精灵v1.0 beta
·2007网络安全黄皮书V1.0.0
·工作流管理系统 V1.1
·如何加固Windows XP 主机安全

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn