Linux系统安全隐患及加强安全管理方法( 二 )



15、利用一些系统安全漏洞入侵主机,例如:Sendmail、Imapd、Pop3d、DNS等程序,经常发现安全漏洞,这对于入侵不勤于修补系统漏洞的主机相当容易得手 。

16、被Hacker入侵计算机,系统的Telnet程序可能被掉包,所有用户Telnet;session的账号和密码均被记录下,并发E-mail给Hacker,进行更进一步的入侵 。

17、Hacker会清除系统记录 。一些厉害的Hacker都会把记录它们进入的时间、IP地址消除掉,诸如清除:syslog、lastlog、messages、wtmp、utmp的内容,以及Shell历史文件.history 。

18、入侵者经常将如ifconfig、tcpdump这类的检查命令更换,以避免被发觉 。

19、系统家贼偷偷复制/etc/passwd,然后利用字典文件去解密码 。

20、家贼通过su或sudo之类的Super;User程序觊觎root的权限 。

21、安全经常使用Buffer;overflow(缓冲区溢位)手动入侵系统 。

22、cron是Linux操作系统用来自动执行命令的工具,如定时备份或删除过期文件等等 。入侵者常会用cron来留后门,除了可以定时执行破译码来入侵系统外,又可避免被管理员发现的危险 。

23、利用IP;spoof(IP诈骗)技术入侵Linux主机 。

以上是目前常见的安全攻击Linux;主机的伎俩 。如果安全可以利用上述一种方法轻易地入侵计算机的话,那么该计算机的安全性实在太差了,需要赶快下载新版的软件来升级或是用patch文件来;修补安全漏洞 。在此警告,擅自使用他人计算机系统或窃取他人资料的都是违法行为,希望各位读者不要以身试法 。

除了上面这些方法,很多安全还可;以利用入侵工具来攻击Linux系统 。这些工具常常被入侵者完成入侵以后种植在受害者服务器当中 。这些入侵工具各自有不同的特点,有的只是简单地用来捕捉;用户名和密码,有的则非常强大可记录所有的网络数据流 。总之,安全利用入侵工具也是攻击Linux主机的常用方法 。

推荐阅读