世界上没有绝对安全的系统,即使是普遍认为稳定的Linux系统,在管理和安全方面也存在不足之处 。我们期望让系统尽量在承担低风险的情况下工作,这就要加强对系统安全的管理 。
下面,我具体从两个方面来阐述Linux存a在的不足之处,并介绍如何加强Linux系统在安全方面的管理 。
防止安全的入侵
在谈安全入侵方面的安全管理之前,我先简单介绍一些安全攻击Linux主机的主要途径和惯用手法,让大家对安全攻击的途径和手法有所了解 。这样才能更好地防患于未然,做好安全防范 。
要阻止安全蓄意的入侵,可以减少内网与外界网络的联系,甚至独立于其它网络系统之外 。这种方式虽造成网络使用上的不便,但也是最有效的防范措施 。
安全一般都会寻求下列途径去试探一台Linux或Unix主机,直到它找到容易入侵的目标,然后再开始动手入侵 。常见的攻击手法如下:
1、直接窃听取得root密码,或者取得某位特殊User的密码,而该位User可能为root,再获取任意一位User的密码,因为取得一般用户密码通常很容易 。
2、安全们经常用一些常用字来破解密;码 。曾经有一位美国安全表示,只要用“password”这个字,就可以打开全美多数的计算机 。其它常用的单词还有:account、ald、;alpha、beta、computer、dead、demo、dollar、games、bod、hello、help、intro、kill、;love、no、ok、okay、please、sex、secret、superuser、system、test、work、yes等 。
3、使用命令:finger@some.cracked.host,就可以知道该台计算机上面的用户名称 。然后找这些用户下手,并通过这些容易入侵的用户取得系统的密码文件/etc/passwd,再用密码字典文件搭配密码猜测工具猜出root的密码 。
4、利用一般用户在/tmp目录放置着的SetUID的文件或者执行着SetUID程序,让root去执行,以产生安全漏洞 。
5、利用系统上需要SetUID;root权限的程序的安全漏洞,取得root的权限,例如:pppd 。
6、从.rhost的主机入侵 。因为当用户执行rlogin登录时,rlogin程序会锁定.rhost定义的主机及账号,并且不需要密码登录 。
7、修改用户的.login、cshrc、.profile等Shell设置文件,加入一些破坏程序 。用户只要登录就会执行,例如“if;/tmp/backdoor;exists;run;/tmp/backdoor” 。
8、只要用户登录系统,就会不知不觉地执行Backdoor程序(可能是Crack程序),它会破坏系统或者提供更进一步的系统信息,以利Hacker渗透系统 。
9、如果公司的重要主机可能有网络防火墙的层层防护,Hacker有时先找该子网的任何一台容易入侵的主机下手,再慢慢向重要主机伸出魔掌 。例如:使用NIS共同联机,可以利用remote;命令不需要密码即可登录等,这样安全就很容易得手了 。
10、Hacker会通过中间主机联机,再寻找攻击目标,避免被用逆查法抓到其所在的真正IP地址 。
11、Hacker进入主机有好几种;方式,可以经由Telnet(Port;23)、Sendmail(Port25)、FTP(Port;21)或WWW(Port;80)的方式进入 。一台主机虽然只有一个地址,但是它可能同时进行多项服务,而这些Port都是安全“进入”该主机很好的方式 。
12、Hacker通常利用;NIS(IP)、NFS这些RPC;Service截获信息 。只要通过简单的命令(例如showmount),便能让远方的主机自动报告它所提供的服务 。当这些信息被截获时,即使装有;tcp_wrapper等安全防护软件,管理员依然会在毫不知情的情况下被“借”用了NIS;Server上的文件系统,而导致/etc/passwd外流 。
13、发E-mail给anonymous账号,从FTP站取得/etc/passwd密码文件,或直接下载FTP站/etc目录的passwd文件 。
14、网络窃听,使用sniffer程序监视网络Packet,捕捉Telnet,FTP和Rlogin一开始的会话信息,便可顺手截获root密码,所以sniffer是造成今日Internet非法入侵的主要原因之一 。
推荐阅读
- Linux系统安全设置 全面坚固系统稳定安全
- 认识安全入侵的利器 嗅探软件逐个了解
- 图 U盘及硬盘安装、配置、中文化 Puppy linux 4.00
- 图 随身系统:Puppy Linux 4.00 初体验
- iphonex中更新系统的操作步骤
- 苹果系统跳一跳怎么刷分 微信跳一跳ios系统刷分方法
- 教程:三万元搭建Linux服务器集群
- 图 Linux系统服务器防病毒实战
- 五个顶级Linux安全工具大放送
- GRUB引导下进Linux单用户模式的三种方式