- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux服务器的攻防技术介绍.PDF
——PDF下载中心
Linux服务器的攻防技术介绍
随着 Linux 企业应用的扩展,有大量的网络服务器使用 Linux 操作系统。Linux 服务器的安
全性能受到越来越多的关注,这里根据 Linux 服务器受到攻击的深度以级别形式列出,并提
出不同的解决方案。
对 Linux 服务器攻击的定义是:攻击是一种旨在妨碍、损害、削弱、破坏 Linux 服务器安全
的未授权行为。攻击的范围可以从服务拒绝直至完全危害和破坏 Linux 服务器。对 Linux 服
务器攻击有许多种类,本文从攻击深度的角度说明,我们把攻击分为四级。
攻击级别一:服务拒绝攻击(DoS)
由于 DoS 攻击工具的泛滥,及所针对的协议层的缺陷短时无法改变的事实,DoS 也就成为
了流传最广、最难防范的攻击方式。
服务拒绝攻击包括分布式拒绝服务攻击、反射式分布拒绝服务攻击、DNS 分布拒绝服务攻击、
FTP 攻击等。大多数服务拒绝攻击导致相对低级的危险,即便是那些可能导致系统重启的攻
击也仅仅是暂时性的问题。这类攻击在很大程度上不同于那些想获取网络控制的攻击,一般
不会对数据安全有影响,但是服务拒绝攻击会持续很长一段时间,非常难缠。
到目前为止,没有一个绝对的方法可以制止这类攻击。但这并不表明我们就应束手就擒,除
了强调个人主机加强保护不被利用的重要性外,加强对服务器的管理是非常重要的一环。一
定要安装验证软件和过滤功能,检验该报文的源地址的真实地址。另外对于几种服务拒绝可
以采用以下措施:关闭不必要的服务、限制同时打开的 Syn 半连接数目、缩短 Syn 半连接
的time out 时间、及时更新系统补丁。
攻击级别二:本地用户获取了他们非授权的文件的读写权限
本地用户是指在本地网络的任一台机器上有口令、因而在某一驱动器上有一个目录的用户。
本地用户获取到了他们非授权的文件的读写权限的问题是否构成危险很大程度上要看被访问
文件的关键性。任何本地用户随意访问临时文件目录(/tmp )都具有危险性,它能够潜在地
铺设一条通向下一级别攻击的路径。
级别二的主要攻击方法是:黑客诱骗合法用户告知其机密信息或执行任务,有时黑客会假装
网络管理人员向用户发送邮件,要求用户给他系统升级的密码。
由本地用户启动的攻击几乎都是从远程登录开始。对于 Linux 服务器,最好的办法是将所有
shell 账号放置于一个单独的机器上,也就是说,只在一台或多台分配有 shell 访问的服务器
上接受注册。这可以使日志管理、访问控制管理、释放协议和其他潜在的安全问题管理更容
易些。还应该将存放用户 CGI 的系统区分出来。这些机器应该隔离在特定的网络区段,也就
是说,根据网络的配置情况,它们应该被路由器或网络交换机包围。其拓扑结构应该确保硬
件地址欺骗也不能超出这个区段。
Page 1 of 4
——PDF下载中心
攻击级别三:远程用户获得特权文件的读写权限
第三级别的攻击能做到的不只是核实特定文件是否存在,而且还能读写这些文件。造成这种
情况的原因是:Linux 服务器配置中出现这样一些弱点:即远程用户无需有效账号就可以在
服务器上执行有限数量的命令。
密码攻击法是第三级别中的主要攻击法,损坏密码是最常见的攻击方法。密码破解是用以描
述在使用或不使用工具的情况下渗透网络、系统或资源以解锁用密码保护的资源的一个术语。
用户常常忽略他们的密码,密码政策很难得到实施。黑客有多种工具可以击败技术和社会所
保护的密码。主要包括:字典攻击(Dictionary attack)、混合攻击(Hybrid attack)、
蛮力攻击(Brute force attack)。一旦黑客拥有了用户的密码,他就有很多用户的特权。
密码猜想是指手工进入普通密码或通过编好程序的正本取得密码。一些用户选择简单的密码
—如生日、纪念日和配偶名字,却并不遵循应使用字母、数字混合使用的规则。对黑客来说
要猜出一串 8 个字生日数据不用花多长时间。
防范第三级别的攻击的最好的防卫方法便是严格控制进入特权,即使用有效的密码。
◆ 主要包括密码应当遵循字母、数字、大小写(因为 Linux
您可能关注的文档
最近下载
- 预习材料3-IFS集成财经服务变革.pdf VIP
- 北师大版高中数学必修一全册教学课件.ppt VIP
- 武汉市轨道交通1号线径河延伸线工程.pdf VIP
- ECMO学习心得体会重症医学科陈仁山.pptx VIP
- 2025年度“三会一课”及“主题党日”活动计划表+2025年党组理论学习中心组学习计划.doc VIP
- 最高法案例库-与公司有关的纠纷02-广东某乙公司诉某甲生物公司股权转让纠纷案.pdf
- 心力衰竭专家共识2025年.pptx
- 2023CSCO非小细胞肺癌诊疗指南.pdf VIP
- 2024-2025学年深圳市育才二中小升初入学分班考试语文试卷附答案解析.docx
- 2025年深圳市育才二中小升初入学分班考试数学模拟试卷附答案解析.pdf
文档评论(0)