- 8
- 0
- 约2.15万字
- 约 134页
- 2016-12-06 发布于江苏
- 举报
* 网络入侵与防范技术 * 保护系统信息 攻击者需要系统信息才能确定缓冲区溢出漏洞所在,隐藏系统信息可以获得对系统最大程度的保护。 方法有: 使系统本地登录时不显示Linux发行版名字、版本号、内核版本和服务器名称; 不显示系统远程登录提示信息; 使系统对ping没有反应。 * 网络入侵与防范技术 * 关闭不需要的服务 不必要的对外服务往往会提供攻击者其所需的漏洞。注意如下5点: 禁止提供finger 服务; 处理“inetd.conf”文件:对于在网络环境中的Linux系统,首要的就是确定需要被监听的网络端口,为每个端口启动相应服务,并卸载不必要的服务; 修改系统的rc启动脚本,仅仅启动系统必须的服务; 处理“services”文件,使其不可被用户修改。 * 网络入侵与防范技术 * 最小权限原则 缓冲区溢出漏洞的目标往往是setuid/setgid等具有特殊权限的程序。这使得权限中包含“s”位的程序往往成为系统不安全的主要因素。 方法: 取消普通用户的控制台访问权限; 减少特权程序的使用。 * 网络入侵与防范技术 * 最小权限原则(2) 如果文件的权限位中出现“s”,则这些文件的SUID(-rwsr-xr-x)或SGID(-r-xr-sr-x)位被设定了。 因为这些程序给执行它的用户一些特权,可以被攻击者恶意利用来提示自身权限。 因此所以如果不需要用到这些特权,最好把这些程序的
您可能关注的文档
- 第一讲数与式学习课件.ppt
- 华罗庚简介学习课件.ppt
- 练出高分TB1Module3学习课件.ppt
- 菜名翻译学习课件.ppt
- 电动力学42学习课件.ppt
- 对gaussian径向基函数核对应特征空间中保形变换的改进学习课件.ppt
- 绩效系统管理实务学习课件.ppt
- 数值分析06函数逼近学习课件.ppt
- 英语专业语法学习introduction学习课件.ppt
- usanews学习课件.ppt
- 安全生产管理员能力培训.pptx
- 咽异感症与心理健康促进.pptx
- 咽异感症与扁桃体炎的鉴别.pptx
- 咽异感症与抑郁症的关系.pptx
- 咽异感症与环境污染的关系.pptx
- 《生动的数据》课件-2025-2026学年沪教版(新教材)小学美术三年级下册.pptx
- 《校园微电影宣传策划》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 《 春华秋实绘花鸟》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 管理层安全培训策略.pptx
- 《把“大自然”穿在身上》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
最近下载
- 王道考研操作系统知识点整理.PDF VIP
- 皮肤淀粉样变性多学科决策模式中国专家共识(2025版).docx VIP
- 大咯血的应急预案演练脚本.docx VIP
- 2025至2030中国消防器材行业深度发展研究与企业投资战略规划报告.docx
- 新目标大学英语 视听说教程 徐锦芬 第二版 第2册 课后习题答案.pdf VIP
- 2025年新疆普通高中学业水平选择性考试地理真题【含答案】.pdf VIP
- 超星尔雅学习通《巧克毕业论文(南昌大学)》2024章节测试答案.docx VIP
- 清华大学计算机科学与技术培养计划(本科).pdf VIP
- 广东省中学生入团积极分子、发展对象培养考察表.pdf VIP
- 2026年政治考研试题及答案.doc VIP
原创力文档

文档评论(0)