防黑 加强Linux安全管理的方法

2009年06月05日16:14  

 【字号 打印 留言 论坛 网摘 手机点评 纠错
E-mail推荐:  

世界上没有绝对安全的系统,即使是普遍认为稳定的Linux系统,在管理和安全方面也存在不足之处。我们期望让系统尽量在承担低风险的情况下工作,这就要加强对系统安全的管理。为了帮助企业了解和掌握如何加强Linux系统在安全方面的管理,除了把预防工作提前做好外,还需要了解黑客常用手法。 

下面,分别从黑客对Linux的入侵攻击和Linux系统的安全防护两个方面来介绍如何加强Linux系统在安全方面的管理。 

防止黑客的入侵 

在谈黑客入侵方面的安全管理之前,简单介绍一些黑客攻击Linux主机的主要途径和惯用手法,让大家对黑客攻击的途径和手法有所了解。这样才能更好地防患于未然,做好安全防范。 

要阻止黑客蓄意的入侵,可以减少内网与外界网络的联系,甚至独立于其它网络系统之外。这种方式虽造成网络使用上的不便,但也是最有效的防范措施。 

黑客一般都会寻求下列途径去试探一台Linux或Unix主机,直到它找到容易入侵的目标,然后再开始动手入侵。 

常见的攻击手法如下: 

1、直接窃听取得root密码,或者取得某位特殊User的密码,而该位User可能为root,再获取任意一位User的密码,因为取得一般用户密码通常很容易。 

2、黑客们经常用一些常用字来破解密码。曾经有一位美国黑客表示,只要用“password”这个字,就可以打开全美多数的计算机。其它常用的单词还有:account、ald、alpha、beta、computer、dead、demo、dollar、games、bod、hello、help、intro、kill、love、no、ok、okay、please、sex、secret、superuser、system、test、work、yes等。 

3、使用命令就可以知道该台计算机上面的用户名称。然后找这些用户下手,并通过这些容易入侵的用户取得系统的密码文件/etc/passwd,再用密码字典文件搭配密码猜测工具猜出root的密码。 

4、利用一般用户在/tmp目录放置着的SetUID的文件或者执行着SetUID程序,让root去执行,以产生安全漏洞。 

5、利用系统上需要SetUID root权限的程序的安全漏洞,取得root的权限,例如:pppd. 

6、从。rhost的主机入侵。因为当用户执行rlogin登录时,rlogin程序会锁定。rhost定义的主机及账号,并且不需要密码登录。 

7、修改用户的。login、cshrc、。profile等Shell设置文件,加入一些破坏程序。用户只要登录就会执行。 

8、只要用户登录系统,就会不知不觉地执行Backdoor程序(可能是Crack程序),它会破坏系统或者提供更进一步的系统信息,以利Hacker渗透系统。 

9、如果公司的重要主机可能有网络防火墙的层层防护,Hacker有时先找该子网的任何一台容易入侵的主机下手,再慢慢向重要主机伸出魔掌。例如:使用NIS共同联机,可以利用remote 命令不需要密码即可登录等,这样黑客就很容易得手了。 

10、Hacker会通过中间主机联机,再寻找攻击目标,避免被用逆查法抓到其所在的真正IP地址。 

11、Hacker进入主机有好几种方式,可以经由Telnet(Port 23)、Sendmail(Port25)、FTP(Port 21)或WWW(Port 80)的方式进入。一台主机虽然只有一个地址,但是它可能同时进行多项服务,而这些Port都是黑客“进入”该主机很好的方式。 

12、Hacker通常利用NIS(IP)、NFS这些RPC Service截获信息。只要通过简单的命令,便能让远方的主机自动报告它所提供的服务。当这些信息被截获时,即使装有安全防护软件,管理员依然会在毫不知情的情况下被“借”用了NIS Server上的文件系统,而导致/etc/passwd外流。 

13、发E-mail给anonymous账号,从FTP站取得/etc/passwd密码文件,或直接下载FTP站/etc目录的passwd文件。 

14、网络窃听,使用sniffer程序监视网络Packet,捕捉Telnet,FTP和Rlogin一开始的会话信息,便可顺手截获root密码,所以sniffer是造成今日Internet非法入侵的主要原因之一。 

15、利用一些系统安全漏洞入侵主机。这对于入侵不勤于修补系统漏洞的主机相当容易得手。 

16、被Hacker入侵计算机,系统的Telnet程序可能被掉包,所有用户Telnet session的账号和密码均被记录下,并发E-mail给Hacker,进行更进一步的入侵。 

17、Hacker会清除系统记录。一些厉害的Hacker都会把记录它们进入的时间、IP地址消除掉。 

18、入侵者经常将如ifconfig、tcpdump这类的检查命令更换,以避免被发觉。 

19、系统家贼偷偷复制/etc/passwd,然后利用字典文件去解密码。 

20、家贼通过su或sudo之类的Super User程序觊觎root的权限。 

21、黑客经常使用Buffer overflow(缓冲区溢位)手动入侵系统。 

22、cron是Linux操作系统用来自动执行命令的工具,如定时备份或删除过期文件等等。入侵者常会用cron来留后门,除了可以定时执行破译码来入侵系统外,又可避免被管理员发现的危险。 

23、利用IP spoof(IP诈骗)技术入侵Linux主机。 

以上是目前常见的黑客攻击Linux主机的伎俩。如果黑客可以利用上述一种方法轻易地入侵计算机的话,那么该计算机的安全性实在太差了,需要赶快下载新版的软件来升级或是用patch文件来修补安全漏洞。在此警告,擅自使用他人计算机系统或窃取他人资料的都是违法行为,希望各位不要以身试法。 

除了上面这些方法,很多黑客还可以利用入侵工具来攻击Linux系统。这些工具常常被入侵者完成入侵以后种植在受害者服务器当中。这些入侵工具各自有不同的特点,有的只是简单地用来捕捉用户名和密码,有的则非常强大可记录所有的网络数据流。总之,黑客利用入侵工具也是攻击Linux主机的常用方法。

(责任编辑:宋阳)
我要发表留言
匿名发表  署名:        验证码:
                                   留言须知
新闻检索:    
   热图推荐
6美食润气色 9壮阳食物6美食润气色 9壮阳食物
台北电脑展美女台北电脑展美女
不同人群平安度夏方法不同人群平安度夏方法
甲型H1N1流感专题甲型H1N1流感专题
   精彩新闻
·内地新增甲型H1N1流感确诊病例49例 共915例
·南湖中园150名小学生隔离:单独居住可打电话
·家电一周:小心高效节能空调型号的虚假繁荣
·营养密码:男士夏日补肾实用食谱 解密错误减肥观
·雀巢并购太子奶箭在弦上 外资抄底国内乳业拉大幕
·发改委"补贴"数字电视产业 彩电厂商蠢蠢欲动
·联通推出手机仿真平台 教民众玩转3G抢占市场
·玩家挤爆魔兽世界新官网 何时开服仍是未知数
·中国一汽自主品牌汽车奔腾、威志在埃及上市
·汽车购置税近期或再下调 利好政策将密集出台
   播客·视频
林青霞为复出多铺垫林青霞为复出多铺垫
成都公交放火案告破 疑犯身亡成都公交放火案告破 疑犯身亡
·本本:热门降价笔记本推荐·本本:7大品牌最超值商务本
·相机:上周数码相机降价榜·相机:各家最畅销卡片机盘点
·液显:最值得出手的5款LCD·液显:本月最超值的九款液晶
·硬件:不足3000元独显配置·硬件:暑期极致3A游戏配置荐
电信招标360万部千元3G手机电信招标360万部千元3G手机
20岁黑客发布3GS iPhone破解程序20岁黑客发布3GS iPhone破解程序
·千万亿次计算机明年问世 首次采用龙芯国产CPU
·索取杰克逊追思会门票:5亿人次点击令网站瘫痪
·戴尔台湾网站10天内两次报错价格引发众怒
·取消"开箱子"玩法 网游新规迫企业寻找新路径
·黑客利用微软漏洞致逾7700个网址变毒源
·“上网本”越来越“笔记本” 两者区别不复存在
[一语惊坛]竖的楼要钱,横着的还要钱,百姓是智障?
[论坛]贪官如何对党唱新歌·"摸奶门"拷问教育部有多少奶
[访谈]项宗西:政协也要受监督·谢国明谈"人民日报扩版"
[辩论]北京限价房业主跪谢市领导·复旦学生裸奔该处理?
[博客]宋祖英看上周杰伦的理由 五根绳套住许宗衡脖子
[博客]官员车补7万与苏区干部穿草鞋 领导的车改咋像分赃
   无线·手机媒体
全球十大闹鬼地全球十大闹鬼地
手机媒体迎国庆手机媒体迎国庆
人民网