Hem Personliga finanser Hur man upptäcker och skyddar mot säkerhetsproblem i Linux - dummies

Hur man upptäcker och skyddar mot säkerhetsproblem i Linux - dummies

Innehållsförteckning:

Video: The mind behind Linux | Linus Torvalds 2024

Video: The mind behind Linux | Linus Torvalds 2024
Anonim

Du ska skanna dina Linux-baserade system för att undvika hack och samla information från både utsidan (om systemet är offentligt -accessible värd) och inuti ditt nätverk. På så sätt kan du se vad de dåliga killarna ser från båda hållen.

Systemskanning

Linux-tjänster - kallad daemoner - är programmen som körs på ett system och serverar olika tjänster och applikationer för användare.

  • Internet-tjänster, till exempel Apache-webbservern (httpd), telnet (telnetd) och FTP (ftpd), ger ofta bort för mycket information om systemet, inklusive programversioner, interna IP-adresser, och användarnamn. Denna information kan tillåta hackare att utnyttja en känd svaghet i systemet.

  • TCP och UDP små tjänster, som eko, dagtid och laddning, aktiveras ofta som standard och behöver inte vara.

Sårbarheten i ditt Linux-system beror på vilka tjänster som körs. Du kan utföra grundläggande portskanningar för att få information om vad som körs.

NetScanTools Pro-resultaten visar många potentiellt utsatta tjänster på detta Linux-system, inklusive de bekräftade tjänsterna SSH, HTTP och

Förutom NetScanTools Pro kan du köra en annan skanner, till exempel LanGuard, mot systemet för att försöka samla mer information, inklusive följande:

  • En sårbar version av OpenSSH (den öppna källversion av SSH) returnerad av Nessus

  • Fingerinformationen från LanGuard Network Security Scanner

LanGuard bestämde också att servern kör rlogin och rexec, BS-r-tjänsterna för Berkeley Software Distribution (BSD). Denna information kan vara användbar när du stöter på okända öppna portar.

Observera att LanGuard påpekar specifika sårbarheter i samband med vissa av dessa tjänster, tillsammans med en rekommendation att använda SSH som ett alternativ.

Du kan gå ett steg längre och ta reda på exakt distribution och kärnversion genom att köra en OS-fingeravtryckssökning med Nmap-kommandot nmap -sV -O.

Den Windows-baserade NetScanTools Pro har också möjlighet att bestämma vilken version av Linux som körs.

Motåtgärder mot systemskanning

Även om du inte helt kan förhindra systemskanning, kan du fortfarande genomföra följande motåtgärder för att hålla de dåliga killarna borta för mycket information om dina system:

  • Skydda systemen med antingen < En brandvägg, som iptables som är inbyggd i OS

    • En värdbaserad program för intrångsskydd, till exempel PortSentry och SNARE

    • Inaktivera de tjänster du inte behöver, inklusive RPC, HTTP, FTP, telnet, och de små UDP- och TCP-tjänsterna - något som du inte har ett riktigt affärsbehov för.Detta förhindrar att tjänsterna visas i en portsökning, vilket ger en angripare mindre information - och förmodligen mindre incitament - att komma in i ditt system.

  • Se till att den senaste mjukvaran och patchar laddas för att minska risken för exploatering om en angripare bestämmer vilka tjänster du kör.

Hur man upptäcker och skyddar mot säkerhetsproblem i Linux - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...