1.防止别人ping 自己 ping -b 查看存活主机 #cd /proc/sys/net/ipv4 //proc 是虚拟目录,系统每次启动是读取计算机参数的目录,不要轻易修改。 #vi icmp_echo_ignore_all 把0改成1,保存退出!ok! 2.修改TTL值 TTL值128windows 64linux 53unix linux 可以 修改ttl #cd /proc/sys/net/ipv4 #vi ip_default_ttl 修改数字即可! 所以通过ping探测,不能判断操作系统种类! 3.修改端口对应 #cd /etc ...
Linux网络安全经验谈(转) 关于分区 一个潜在的黑客如果要攻击你的Linux服务器,他首先就会尝试缓冲区溢出。在过去的几年中,以缓冲区溢出为类型的安全漏洞是最为常见的一种形式了。更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以轻易使得一个匿名的 Internet用户有机会获得一台主机的部分或全部的控制权! 为了防止此类攻击,我们从安装系统时就应该注意。如果用root分区纪录数据,如log文件...
?§关于分区: ?? ?? 一个潜在的黑客如果要攻击你的Linux服务器,他首先就会尝试缓冲区溢出。在过去的几年中,以缓冲区溢出为类型的安全漏洞是最为 常见的一种形式了。更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以轻易使得一个匿名的Internet用户有机会获 得一台主机的部分或全部的控制权! ?? ?? 为了防止此类攻击,我们从安装系统时就应该注意。如果用root分区纪录数据,如log文件和email,...
周侃··天极e企业 §关于口令: 口令是系统中认证用户的主要手段,系统安装时默认的口令最小长度通常为5,但为保证口令不易被猜测攻击,可增加口令的最小长度,至少等于8。为此,需修改文件/etc/login.defs中参数PASS_MIN_LEN(口令最小长度)。同时应限制口令使用时间,保证定期更换口令,建议修改参数PASS_MIN_DAYS(口令使用时间)。 §关于Ping: 既然没有人能ping通你的机器并收到响应,你可以大大增强你的...
网络安全linux 轉貼希望大家能喜歡...... ??§关于分区: ?? ?? 一个潜在的黑客如果要攻击你的Linux服务器,他首先就会尝试缓冲区溢出。在过去的几年中,以缓冲区溢出为类型的安全漏洞是最为 常见的一种形式了。更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以轻易使得一个匿名的Internet用户有机会获 得一台主机的部分或全部的控制权! ?? ?? 为了防止此类攻击,我们从安装系统时就应该注意。...
网络安全linux 轉貼希望大家能喜歡...... ??§关于分区: ?? ?? 一个潜在的黑客如果要攻击你的Linux服务器,他首先就会尝试缓冲区溢出。在过去的几年中,以缓冲区溢出为类型的安全漏洞是最为 常见的一种形式了。更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以轻易使得一个匿名的Internet用户有机会获 得一台主机的部分或全部的控制权! ?? ?? 为了防止此类攻击,我们从安装系统时就应该注意。...
尽管各种版本的Linux distribution附带了很多开放源的自由软件,但是仍然有大量的有用的工具没有被默认。包括在它们的安装光盘内,特别是有一些可以增强Linux网络安全的工具包,它们大多也是开放源的自由软件。 这里简单地介绍一下几个增强Linux网络安全的工具。 1、sudo sudo是系统管理员用来允许某些用户以root身份运行部分/全部系统命令的程序。一个明显的用途是增强了站点的安全性,如果你需要每天以root身份 做一些日常工作,...
网络安全是一个非常重要的课题,基本上你运行的服务后台越多,你就可能打开更多的安全漏洞.如果配置的恰当的话,Linux本身是非常安全可靠的,假使在Linux系统中有某个安全缺陷,由于Linux的源码是开放的,有成千上万的志愿者会立刻发现并修补它。本文旨在介绍用来增强你的网络安全性的常用技巧,以Redhat Linux作为操作环境。 1.操作系统内部的log file是检测是否有网络入侵的重要线索,当然这个假定你的logfile不被侵入者所破...
网络安全是一个非常重要的课题,基本上你运行的服务后台越多,你就可能打开更多的安全漏洞.如果配置的恰当的话, Linux 本身是非常安全可靠的,假使在 Linux 系统中有某个安全缺陷,由于 Linux 的源码是开放的,有成千上万的志愿者会立刻发现并修补它。本文旨在介绍用来增强你的网络安全性的常用技巧,以Redhat Linux 作为操作环境。 1. 操作系统 内部的log file是检测是否有网络入侵的重要线索,当然这个假定你的logfile不被...
Linux 网络安全技巧 http://www.china-pub.com 作者: 王寿兵 网络安全是一个非常重要的课题,基本上你运行的服务后台越多,你就可能打开更多的安全漏洞.如果配置的恰当的话,Linux本身是非常安全可靠的,假使在Linux系统中有某个安全缺陷,由于Linux的源码是开放的,有成千上万的志愿者会立刻发现并修补它。本文旨在介绍用来增强你的网络安全性的常用技巧,以Redhat Linux作为操作环境。 1.操作系统内部的log file是检测是否有网...