- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
通过Linux系统伪装方法加固系统安全.doc
通过Linux系统伪装方法加固系统安全
网络上的计算机很容易被黑客利用工具或其它手段进行扫描,以寻找系统中的漏洞,然后再针对漏洞进行攻击。 通过伪装Linux系统,给黑客设置系统假象,可以加大黑客对系统的分析难度,引诱他们步入歧途,从而进一步提高计算机系统的安全性。下面以Red Hat Linux为例,针对几种黑客常用的途径介绍一些常用的Linux系统伪装的方法。针对HTTP服务通过分析Web服务器的类型,大致可以推测出操作系统的类型,比如,Windows使用IIS来提供HTTP服务,而Linux中最常见的是Apache。默认的Apache配置里没有任何信息保护机制,并且允许目录浏览。通过目录浏览,通常可以获得类似 “Apache/1.3.27 Server at Port 80”或“Apache/2.0.49 (Unix) PHP/4.3.8”的信息。 通过修改配置文件中的ServerTokens参数,可以将Apache的相关信息隐藏起来。但是,Red Hat Linux运行的Apache是编译好的程序,提示信息被编译在程序里,要隐藏这些信息需要修改Apache的源代码,然后,重新编译安装程序,以实现替换里面的提示内容。以Apache 2.0.50为例,编辑ap_release.h文件,修改“#define AP_SERVER_BASEPRODUCT Apache”为“#define AP_SERVER_BASEPRODUCT Microsoft-IIS/5.0”。编辑 os/unix/os.h文件,修改“#define PLATFORM Unix”为“#define PLATFORM Win32 ”。修改完毕后,重新编译、安装Apache。Apache安装完成后,修改httpd.conf配置文件,将“ServerTokens Full”改为 “ServerTokens Prod”;将“ServerSignature On”改为“ServerSignature Off”,然后存盘退出。重新启动Apache后,用工具进行扫描,发现提示信息中已经显示操作系统为Windows。针对FTP服务通过FTP服务,也可以推测操作系统的类型,比如,Windows下的FTP服务多是Serv-U,而Linux下常用vsftpd、proftpd和pureftpd等软件。以proftpd为例,修改配置文件proftpd.conf,添加如下内容: ServerIdent on Serv-U FTP Server v5.0 for WinSock ready...
存盘退出后,重新启动proftpd服务,登录到修改了提示信息的FTP服务器进行测试: C:\ftp
Connected to .
220 Serv-U FTP Server v5.0 for WinSock ready...
User (:none)):
331 Password required for (none).
Password:
530 Login incorrect.
Login failed.
ftpquit
221 Goodbye.
这样从表面上看,服务器就是一个运行着Serv-U的Windows了。针对TTL返回值可以用ping命令去探测一个主机,根据TTL基数可以推测操作系统的类型。对于一个没有经过任何网关和路由的网络,直接ping对方系统得到的 TTL值,被叫做“TTL基数”。网络中,数据包每经过一个路由器,TTL就会减1,当TTL为0时,这个数据包就会被丢弃通常情况下,Windows的TTL的基数是128,而早期的Red Hat Linux和Solaris的TTL基数是255,FreeBSD和新版本的Red Hat Linux的TTL基数是64。比如,ping一个Red Hat系统,显示如下:Pinging with 32 bytes of data:Reply from : bytes=32 time 10ms TTL=64Reply from : bytes=32 time 10ms TTL=64Reply from : bytes=32 time 10ms TTL=64Reply from : bytes=32 time 10ms TTL=64Ping statistics for :Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in milli-seconds:Minimum = 0ms, Maximum = 0ms, Average = 0ms
用以下命令修改Red Hat Linux的TTL基数为128(本来为6
您可能关注的文档
- 践行创先争优建设文化大镇.doc
- 车事千斤顶.doc
- 车以租代购合同.doc
- 车刀的角度.doc
- 车型参数列表.doc
- 车库模板支撑.doc
- 车载网络系统.doc
- 车载网络系统认知.ppt
- 车辆保险知识.doc
- 车辆牌照自动识别系统任务书.doc
- (2026年)实施指南《GBT12276-1990电子设备用固定电阻器第七部分分规范各电阻器不可单独测量的固定电阻网络(可供认证用)》.pptx
- (2026年)实施指南《GBT12272-1990射频同轴连接器耐射频高电位电压测试方法》.pptx
- (2026年)实施指南《GBT12300-1990功率晶体管安全工作区测试方法》.pptx
- (2026年)实施指南《GBT12309-1990工业玉米淀粉》.pptx
- 艾滋病防治知识讲座课件.pptx
- (2026年)实施指南《GBT12314-1990感官分析方法不能直接感官分析的样品制备准则》.pptx
- (2026年)实施指南《GBT12329-1990岩溶地质术语》.pptx
- (2026年)实施指南《GBT12333-1990金属覆盖层工程用铜电镀层》.pptx
- 2025年台钻技术规程7篇.docx
- 2025年学生学习委员工作总结(优选5篇).docx
最近下载
- 自愿赠予钱财协议书.docx VIP
- 2024-2025学年初中信息技术(信息科技)山西版(2017)第二册教学设计合集.docx
- 文物保护工程施工一级资质单位.pdf VIP
- 1:2023年地形图项目测绘(航测)技术设计书.docx
- 北京798艺术区改造案例分析.doc
- 跨学科实践:调查机械并制作机械模型(教学设计)物理苏科版2025九年级上册.docx
- 新质生产力系列专题(七):科技股盈利提升之路有哪些?.pdf VIP
- 新质生产力系列(三):耐心资本赋能新质生产力投资-240621.pdf VIP
- 《法学研究》论文编辑格式及注释体例.docx VIP
- 大学生创新创业基础(第2版)-教案 李国强 第4章 发现创业机会.doc
原创力文档


文档评论(0)