如何加强企业Linux系统安全

   黑客对Linux的入侵攻击和Linux系统的安全防护两个方面内容将是我们为大家阐述的主题,从而使大家了解如何加强Linux系统在安全方面的管理。

  防止黑客的入侵Linux主机

  在谈黑客入侵方面的安全管理之前,简单介绍一些黑客攻击Linux主机的主要途径和惯用手法,让大家对黑客攻击的途径和手法有所了解。这样才能更好地防患于未然,做好安全防范。

  要阻止黑客蓄意的入侵,可以减少内网与外界网络的联系,甚至独立于其它网络系统之外。这种方式虽造成网络使用上的不便,但也是最有效的防范措施。

  黑客一般都会寻求下列途径去试探一台Linux或Unix主机,直到它找到容易入侵的目标,然后再开始动手入侵。

  常见的攻击Linux系统的手法

  1、直接窃听取得root密码,或者取得某位特殊User的密码,而该位User可能为root,再获取任意一位User的密码,因为取得一般用户密码通常很容易。

  2、黑客们经常用一些常用字来破解密码。曾经有一位美国黑客表示,只要用“password”这个字,就可以打开全美多数的计算机。其它常用的单词还有:account、ald、alpha、beta、computer、dead、demo、dollar、games、bod、hello、help、intro、kill、love、no、ok、okay、please、sex、secret、superuser、system、test、work、yes等。

  3、使用命令就可以知道该台计算机上面的用户名称。然后找这些用户下手,并通过这些容易入侵的用户取得系统的密码文件/etc/passwd,再用密码字典文件搭配密码猜测工具猜出root的密码。

  4、利用一般用户在/tmp目录放置着的SetUID的文件或者执行着SetUID程序,让root去执行,以产生安全漏洞。

  5、利用系统上需要SetUID root权限的程序的安全漏洞,取得root的权限,例如:pppd。

  6、从.rhost的主机入侵。因为当用户执行rlogin登录时,rlogin程序会锁定.rhost定义的主机及账号,并且不需要密码登录。

  7、修改用户的.login、cshrc、.profile等Shell设置文件,加入一些破坏程序。用户只要登录就会执行。

  8、只要用户登录系统,就会不知不觉地执行Backdoor程序(可能是Crack程序),它会破坏系统或者提供更进一步的系统信息,以利Hacker渗透系统。

  9、如果公司的重要主机可能有网络防火墙的层层防护,Hacker有时先找该子网的任何一台容易入侵的主机下手,再慢慢向重要主机伸出魔掌。例如:使用NIS共同联机,可以利用remote 命令不需要密码即可登录等,这样黑客就很容易得手了。

  10、Hacker会通过中间主机联机,再寻找攻击目标,避免被用逆查法抓到其所在的真正IP地址。

  11、Hacker进入主机有好几种方式,可以经由Telnet(Port 23)、Sendmail(Port25)、FTP(Port 21)或WWW(Port 80)的方式进入。一台主机虽然只有一个地址,但是它可能同时进行多项服务,而这些Port都是黑客“进入”该主机很好的方式。

  12、Hacker通常利用NIS(IP)、NFS这些RPC Service截获信息。只要通过简单的命令,便能让远方的主机自动报告它所提供的服务。当这些信息被截获时,即使装有安全防护软件,管理员依然会在毫不知情的情况下被“借”用了NIS Server上的文件系统,而导致/etc/passwd外流。

  13、发E-mail给anonymous账号,从FTP站取得/etc/passwd密码文件,或直接下载FTP站/etc目录的passwd文件。

  14、网络窃听,使用sniffer程序监视网络Packet,捕捉Telnet,FTP和Rlogin一开始的会话信息,便可顺手截获root密码,所以sniffer是造成今日Internet非法入侵的主要原因之一。

  15、利用一些系统安全漏洞入侵主机。这对于入侵不勤于修补系统漏洞的主机相当容易得手。

  16、被Hacker入侵计算机,系统的Telnet程序可能被掉包,所有用户Telnet session的账号和密码均被记录下,并发E-mail给Hacker,进行更进一步的入侵。

  17、Hacker会清除系统记录。一些厉害的Hacker都会把记录它们进入的时间、IP地址消除掉。

  18、入侵者经常将如ifconfig、tcpdump这类的检查命令更换,以避免被发觉。

  19、系统家贼偷偷复制/etc/passwd,然后利用字典文件去解密码。

  20、家贼通过su或sudo之类的Super User程序觊觎root的权限。

  21、黑客经常使用Buffer overflow(缓冲区溢位)手动入侵系统。

  22、cron是Linux操作系统用来自动执行命令的工具,如定时备份或删除过期文件等等。入侵者常会用cron来留后门,除了可以定时执行破译码来入侵系统外,又可避免被管理员发现的危险。

  23、利用IP spoof(IP诈骗)技术入侵Linux主机。

  以上是目前常见的黑客攻击Linux主机的伎俩。如果黑客可以利用上述一种方法轻易地入侵计算机的话,那么该计算机的安全性实在太差了,需要赶快下载新版的软件来升级或是用patch文件来修补安全漏洞。在此警告,擅自使用他人计算机系统或窃取他人资料的都是违法行为,希望各位不要以身试法。

  黑客还可以利用入侵工具来攻击Linux系统。这些工具常常被入侵者完成入侵以后种植在受害者服务器当中。这些入侵工具各自有不同的特点,有的只是简单地用来捕捉用户名和密码,有的则非常强大可记录所有的网络数据流。总之,黑客利用入侵工具也是攻击Linux主机的常用方法。

时间: 2024-09-22 12:02:51

如何加强企业Linux系统安全的相关文章

加强企业Linux系统安全的若干方法

世界上没有绝对安全的系统,即使是普遍认为稳定的Linux系统,在管理和安全方面也存在不足之处.我们期望让系统尽量在承担低风险的情况下工作,这就要加强对系统安全的管理.为了帮助企业了解和掌握如何加强Linux系统在安全方面的管理,除了把预防工作提前做好外,还需要了解黑客常用手法. 下面,分别从黑客对Linux的入侵攻击和Linux系统的安全防护两个方面来介绍如何加强Linux系统在安全方面的管理. 防止黑客的入侵 在谈黑客入侵方面的安全管理之前,简单介绍一些黑客攻击Linux主机的主要途径和惯用手

Linux系统如何在企业服务器上使用

  论微软系统和Linux系统的优劣点分析,很多人都道不出个所以然来,因为现在市面上还是微软系统的使用率高一点,尤其是私人电脑和家庭笔记本,大多使用的微软的系统,加上微软的系统一直都在更新换代,根据用户的需求来进行更新,很注重用户体验,所以市面上的系统大多被微软系统所占领.虽然如此,Linux系统还是有它的立足之地,比如一些企业和大型服务器中使用度最高的还是Linux系统,这么看来Linux系统好像更适用于大公司的电脑.下面小编给大家分析,Linux系统在企业服务器中如何使用? 1.基本命令 1

企业日志分析之Linux系统message收集展示

之前写了收集Linux系统历史history命令,下面介绍一下系统里日志收集与展示的内容. 老规矩,先看效果,满意的话继续看. 一.效果图 1.总览 2.linux系统日志收集数据总量 主要是展示所选范围内容收集日志总量. 3.linux系统日志收集主机数 主要是展示当前总共有多少台主机上传了message日志数据. 4.linux系统日志程序类型Top5 主要是展示收集的日志信息里前5个程序名:我这5个都是docker服务器,所以docker日志有很多. 5.linux系统日志时间数据总量图

Linux系统安全配置详细解析

  1.为LILO增加开机口令 在/etc/lilo.conf文件中增加选项,从而使LILO启动时要求输入口令,以加强系统的安全性.具体设置如下: boot=/dev/hdamap=/boot/mapinstall=/boot/boot.btime-out=60 #等待1分钟promptdefault=linuxpassword=#口令设置image=/boot/vmlinuz-2.2.14-12label=linuxinitrd=/boot/initrd-2.2.14-12.img root=

Linux系统服务器防病毒实战

  一.Linux病毒简介 随着Linux应用的日益广泛,有大量的网络服务器使用Linux操作系统.由于Linux的桌面应用和Windows相比还有一定的差距,所以在企业应用中往往是Linux和Windows操作系统共存形成异构网络.在服务器端大多使用Linux和Unix的,桌面端使用Windows XP.Vista.Linux操作系统一直被认为是Windows系统的劲敌,因为它不仅安全.稳定.成本低,而且很少发现有病毒传播.但是,随着越来越多的服务器.工作站和个人电脑使用Linux软件,电脑病

Linux系统能使用网银吗?

  Linux系统能使用网银吗?         作为一个Linux的爱好者,经过数次决心后放弃了双系统,只在自己的笔记本电脑里安装了Linux,坚持数月后发现网银使用是个大问题.不知能否有好的解决方案?下面就为大家介绍一下,一起来看看吧! [解题思路] 对于这一问题,有一个较为可行的方法,就是通过虚拟机来解决.比较知名的虚拟机软件Virtualbox提供有Linux版本,可通过它可以在Linux上面使用Windows,从而也就解决了网银使用的问题. [解题方法] 这里我以Linux上安装Win

Linux系统下软件包的制作方法和过程

  总的情况下Linux下软件安装主要有三种方式: 一种是源码安装,需要用户自己手动编译 另一种是RPM包(RedHat Linux Packet Manager),通过RPM命令就可以实现安装 还有一种为*.bin文件,安装方法与Windows下的安装过程类似 通常情况下Linux 安装软件主要通过以下两种方式 ① 文件名形如xxx.i386.rpm ,软件包以二进制形式发布. ② 文件名形如xxx.tar.gz ,软件包多以源码的形式发布. Linux软件包管理可以分为三类:二进制包的管理,

SUSE推出针对ARM AArch64架构服务器优化的企业Linux商业发行版

SUSE在ARM TechCon大会上宣布推出 "第一个针对ARM AArch64架构服务器优化的企业Linux商业发行版",从而领先了Red Hat. 换言之,SUSE开发出了企业级Linux发行版,可以运行在64位的ARM服务器上.SUSE称该软件是全球首发,皆因其是商业成品,从而一举击败Red Hat,Red Hat企业级Linux服务器ARM版仍只提供测试开发使用的预览版. 不过,据SUSE的官方公告资料显示,"ARM版的SUSE Linux企业级服务器操作系统&qu

SUSE推出第一款针对ARM AArch64架构服务器优化的企业Linux商业发行版

SUSE在ARM TechCon大会上宣布推出 "第一个针对ARM AArch64架构服务器优化的企业Linux商业发行版",从而领先了Red Hat. 换言之,SUSE开发出了企业级Linux发行版,可以运行在64位的ARM服务器上.SUSE称该软件是全球首发,皆因其是商业成品,从而一举击败Red Hat,Red Hat企业级Linux服务器ARM版仍只提供测试开发使用的预览版. 不过,据SUSE的官方公告资料显示,"ARM版的SUSE Linux企业级服务器操作系统&qu