php开源嘛
首页 | English | MySql数据库 | Php编程 | 建站杂烩 | 系统服务器 | 资源共享 | 专题 | 才桀网 | 支持论坛
  当前位置:主页>系统服务器>文章内容
Linux服务器与网络设备的维护之安全攻略
来源:linux.ccidnet.com 作者:未知 发布时间:2007-08-15  

 

6. 防范网络嗅探: phpma.com

 

嗅探器技术被广泛应用于网络维护和管理方面,它工作的时候就像一部被动声纳,默默的 接收看来自网络的各种信息,通过对这些数据的分析,网络管理员可以深入了解网络当前的运行状况,以便找出网络中的漏洞。在网络安全日益被注意的今天.我们 不但要正确使用嗅探器.还要合理防范嗅探器的危害.嗅探器能够造成很大的安全危害,主要是因为它们不容易被发现。对于一个安全性能要求很严格的企业,同时 使用安全的拓扑结构、会话加密、使用静态的ARP地址是有必要的。

 

7. 完整的日志管理 phpma.com

 

日志文件时刻为你记录着你的系统的运行情况。当黑客光临时,也不能逃脱日志的法眼。所以黑客往往在攻击时修改日志文件,来隐藏踪迹。因此我们要限制对/var/log文件的访问,禁止一般权限的用户去查看日志文件。

 

另外,我们还可以安装一个icmp/tcp日志管理程序,如iplogger,来观察那些可疑的多次的连接尝试(加icmp flood3或一些类似的情况)。还要小心一些来自不明主机的登录。phpma.com

 

完整的日志管理要包括网络数据的正确性、有效性、合法性。对日志文件的分析还可以预防入侵。例如、某一个用户几小时内的20次的注册失败记录,很可能是入侵者正在尝试该用户的口令。

 

8. 终止正进行的攻击phpma.com

 

假如你在检查日志文件时,发现了一个用户从你未知的主机登录,而且你确定此用户在这 台主机上没有账号,此时你可能正被攻击。首先你要马上锁住此账号(在口令文件或shadow文件中,此用户的口令前加一个Ib或其他的字符)。若攻击者已 经连接到系统,你应马上断开主机与网络的物理连接。如有可能,你还要进一步查看此用户的历史记录,查看其他用户是否也被假冒,攻击音是否拥有根权限。杀掉 此用户的所有进程并把此主机的ip地址掩码加到文件hosts.deny中。

 

9. 使用安全工具软件: phpma.com

 

Linux已经有一些工具可以保障服务器的安全。如bastille linux。对于不熟悉 linux 安全设定的使用者来说,是一套相当方便的软件,bastille linux 目的是希望在已经存在的 linux 系统上,建构出一个安全性的环境。另外随着Linux病毒的出现,现在已经有一些Linux服务器防病毒软件,安装Linux防病毒软件已经是非常迫切 了。

 

10. 使用保留IP地址 : phpma.com

 

维护网络安全性最简单的方法是保证网络中的主机不同外界接触。最基本的方法是与公共 网络隔离。然而,这种通过隔离达到的安全性策略在许多情况下是不能接受的。这时,使用保留IP地址是一种简单可行的方法,它可以让用户访问 Internet同时保证一定的安全性。- RFC 1918规定了能够用于本地 TCP/IP网络使用的IP地址范围,这些IP地址不会在Internet上路由,因此不必注册这些地址。通过在该范围分配IP地址,可以有效地将网络流 量限制在本地网络内。这是一种拒绝外部计算机访问而允许内部计算机互联的快速有效的方法。

 

保留IP地址范围: phpma.com

 

---- 10.0.0.0 - 10.255.255.255

 

---- 172.16.0.0 - 172.31.255.255

 

--- 192.168.0.0 - 192.168.255.255

 

来自保留IP地址的网络交通不会经过Internet路由器,因此被赋予保留IP地址的任何计算机不能从外部网络访问。但是,这种方法同时也不允许用户访问外部网络。IP伪装可以解决这一问题。
(阅读次数:

共3页: 上一页 [1] 2 [3] 下一页
上一篇:PHPer为什么被认为是草根?   下一篇:MySQL十条鲜为人知的特殊技巧:秘籍
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论
  热点文章
·Linux配置web服务器全攻略
·Linux系统下Apache服务器设置与
·win中整合配置PHP和MySQL经典教
·Apache日志分析工具--AWStats安
·Apache中httpd.conf文件配置详解
·Linux嵌入式开发环境的简单介绍
·Linux系统下PHP服务器安全配置技
·Apache+Tomcat负载平衡设置方法
·Linux网络基本网络配置方法介绍
·配置Apache服务器并且设置DNS
·Linux系统Apache用户授权和访问
·Apache伪静态html(URL Rewrite)
  相关文章
·基于Linux操作系统的目录服务的
·Linux脚本开发数学库在PHP中的重
·Linux系统Apache用户授权和访问
·怎样用IIS或Apache做PHP的服务器
·增加Apache最大连接数的方法详细
·Linux下Apache并发连接数和带宽
·Apache重负荷服务器应如何优化
·L.A.M.P 环境配置文档之服务器
·Linux系统下查CPU个数的方法
·Apache指南: .htaccess文件使用
·Linux系统下Apache服务器设置与
·Linux 系统下实现多线程客户/服

关于我们 | 本站声明 | 友情连接 | 诚邀加盟 | 网站地图
版权Power by DedeCms   技术支持QQ =>> 罗江游鱼   Jacking  后台登陆
Copyright @ 2007 公司地址:柳州市东环路268号 邮编:545006 电话:15920389818 桂ICP备07006725号