安全管理Linux的一些措施( 二 )


入侵者进行攻击之前最常做的一件事情就是端号扫瞄,如果能够及时发现和阻止入侵者的端号扫瞄行为,那么可以大大减少入侵事件的发生率 。反应系统可以是一个简单的状态检查包过滤器,也可以是一个复杂的入侵检测系统或可配置的防火墙 。我们可以采用诸如Abacus Port Sentry这样专业的工具,来监视网络接口并且与防火墙交互操作,最终达到关闭端口扫瞄攻击的目的 。当发生正在进行的端口扫瞄时,Abacus Sentry可以迅速阻止它继续执行 。但是如果配置不当,它也可能允许敌意的外部者在你的系统中安装拒绝服务攻击 。正确地使用这个软件将能够有效地防止对端号大量的并行扫瞄并且阻止所有这样的入侵者 。

推荐阅读