首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>Linux>网络管理>Linux安全>五个顶级Linux安全工具
热门文章排行
 
热门文章排行 linux防火墙实现技术比
Linux安全小谈(1)
Linux安全小谈 (2)
Linux安全小谈 (3)
Linux 安全设置手册
Linux 安全与 LIDS
防范 Linux 安全的 11
Linux下防范缓冲区溢出
让 Linux 在企业中的管
让 Linux 在企业中的管
精采文章推荐
 
精采文章推荐 专家讨论:Linux是最安全
带你认识Linux下的密码
“疯狂的企鹅” 看Linux
五个顶级Linux安全工具
系统安全:Linux主机服
Linux Kernel被发现三个
最新更新文章
 
最新更新文章 专家讨论:Linux是最安全
带你认识Linux下的密码
“疯狂的企鹅” 看Linux
五个顶级Linux安全工具
系统安全:Linux主机服
Linux Kernel被发现三个
确保 Linux 安全的十招
让 Linux 在企业中的管
让 Linux 在企业中的管
Linux下防范缓冲区溢出

五个顶级Linux安全工具

编辑:张小梅   来源:Jamie Riden/黄永兵 译  日期:2008-03-18   我要投稿      家园


Nov 22 06:24:00 localhost kernel: filter: IN=eth0
OUT=MAC=00:0a:e6:4e:6d:49:00:14:6c:67:cc:9a:08:00
SRC=192.168.50.40 DST=192.168.0.8 LEN=402
TOS=0x00 PREC=0x00 TTL=47 ID=3345 PROTO=UDP
SPT=30766 DPT=1026 LEN=382


日志输出看起来有点恐怖,但是你能容易地拣出你想要的信息,首先,你看到的是日期和主机名,IN和OUT描述了数据包是来自哪个端口和通过哪个端口出去的,MAC给出了源和目标MAC地址,SRC和DST是源和目标ip地址,PROTO是UDP,TCP,ICMP等等,SPT和DPT是源和目标端口号,例如:大部分到服务的连接如ssh都有一个临时的源端口,如35214,和一个目标端口22,那么象前面说道的windows机器的信使服务数据包,你可以安全地忽略它。

当你安装号防火墙后,务必再从另外一台机器上运行一次nmap,来检查是否只打开了正确的端口。

总结

 

安全是不断提高、评估你的保护尺度的一个循环过程,上面的工具允许你保护你的服务器,确保它按需要进行工作,分析意外事件的网络通讯,记住,意外总是让人不愉快的!正如Larry Niven说的:“你不理解的任何事情都是危险的除非你理解了它”。

当你正在使用这些工具时,尝试思考安全的3个步骤:预防,检查和响应。如果可能你最好预防事情的发生,发生入侵后清除的代价是昂贵的,并且你可能丢失掉有用的数据,无论如何,你将理解一些入侵的知识,因此尽你所能做好预防工作。

TCP 3次握手

UDP是一个无连接的协议,相反,TCP在传输失败时会重新再发送一次数据,它的设置比UDP更复杂,以3次握手开始,初始化一个连接,客户端发送一个SYN(开始同步)数据包,服务器然后用一个SYN+ACK数据包进行响应(如果端口是打开的情况下),然后客户端响应一个ACK(告知收到)数据包,连接就这样建立了,这些数据包携带数据序列号,它允许协议检查和重新发送丢失的数据包,如果端口是关闭的或被防火墙过滤了,响应可能是RST或没有响应,更多信息可以查看nmap文档。

【51CTO.COM 独家翻译,转载请注明出处及作者!】


上一页 1 2 3 4下一页


上一篇:系统安全:Linux主机服务器被入侵后需采取的措施  
下一篇:“疯狂的企鹅” 看Linux安全的未来
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。