歡迎來到Linux教程網
Linux教程網
Linux教程網
Linux教程網
Linux教程網 >> Linux管理 >> Linux網絡 >> 常用的Linux網絡安全工具簡介

常用的Linux網絡安全工具簡介

日期:2017/2/27 9:44:58   编辑:Linux網絡
  這裡簡單地介紹一下幾個增強Linux網絡安全的工具。   1. sudo   sudo是系統管理員用來允許某些用戶以root身份運行部分/全部系統命令的程序。一個明顯的用途是增強了站點的安全性,如果你需要每天以root身份做一些日常工作,經常執行一些固定的幾個只有root身份才能執行的命令,那麼用sudo對你是非常適合的。   sudo的主頁在:http://www.courtesan.com/courtesan/prodUCts/sudo/   以Redhat 為例,下面介紹一下安裝及設置過程:   首先,你能從sudo主頁上下載for Redhat Linux的rpm package.   它在FTP://ftp.freshmeat.net/pub/rpms/sudo/   當前最新的穩定版本1.5.9p4。   執行#rpm -ivh sudo* 進行安裝,然後用/usr/sbin/visudo編輯/etc/sudoers文件。如果系統提示你找不到/usr/bin/vi但實際上你在目錄/bin下有vi程序,你需要ln -sf /bin/vi /usr/bin/vi為 vi 在/usr/bin下創建符號鏈接。(注:我在Redhat 6.1上遇到,Redhat 5.x上沒有此問題)   另外,如果出現某些其它錯誤,你可能還需要#chmod 700 /var/run/sudo   下面是我的/etc/sudoers文件例子:   [root@sh-proxy /etc]# more sudoers   Host_Alias SERVER=sh-proxy   # User alias specification   User_Alias ADMIN=jephe,tome   # Cmnd alias specification   Cmnd_Alias SHUTDOWN=/etc/halt,/etc/shutdown,/etc/reboot   ADMIN SERVER=SHUTDOWN   jephe SERVER=/usr/bin/tail -f /var/log/maillog   jephe SERVER=/usr/bin/tail -f /var/log/messages   # User privilege specification   root ALL=(ALL) ALL   -----------   既然我經常需要遠程登錄到服務器觀察email log文件/var/log/maillog的變化,因此我加了這一行到 /etc/sudoers,這樣我不需要經常登錄作為root來完成我的日常工作,改善了安全性。   補充說明我覺得這主要可以防止sniffit,後門程序當然sudo沒有被後門的   2. Sniffit   sniffit 是一個有名的網絡端口探測器,你可以配置它在後台運行以檢測哪些Tcp/ip端口上用戶的輸入/輸出信息。   最常用的功能是攻擊者可以用它來檢測你的23(telnet)和110(pop3)端口上的數據傳送以輕松得到你的登錄口令和mail帳號密碼,sniffit基本上是被破壞者所利用的工具,但是既然想知道如何增強你的站點的安全性,首先你應該知曉闖入者們所使用的各種工具。   sniffit 的主頁在 http://reptile.rug.ac.be/~coder/sniffit/sniffit.Html   你能從那裡下載最新的版本,安裝是非常容易的,就在根目錄運行#tar xvfz sniff*   解開所有文件到對應目錄。   你能運行sniffit -i以交互式圖形界面查看所有在指定網絡接口上的輸入/輸出信息。如:為了得到所有用戶通過某接口a.b.c.d接收郵件時所輸入的pop3帳號和密碼,你能運行   #sniffit -p 110 -t a.b.c.d &   #sniffit -p 110 -s a.b.c.d &   記錄文件放在目錄/usr/doc/sniffit*下面:   log file根據訪問者的IP地址,隨機高端端口號和用來檢測的網絡接口IP地址和檢測端口來命名。它利用了tcp/ip協議天生的虛弱性,因為普通的telnet和pop3所傳的用戶名和密碼信息都是 明文,不帶任何方式的加密。 因此對telnet/ftp.你可以用ssh/scp來替代. sniffit檢測到的ssh/scp信息基本上是一堆亂碼,因此你不需要擔心ssh所傳送的用戶名和口令信息會被第三方所竊取。   補充如果是只抓口令的會我覺得hunt,linsniff.c好用一些另要注意一些反sniffit的程序如antisniffit 更多內容請看FreeBSD系統安全管理 Linux安全 Linux安全專題,或




Copyright © Linux教程網 All Rights Reserved