精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

看Linux系統(tǒng)如何偽裝

運(yùn)維 系統(tǒng)運(yùn)維
網(wǎng)絡(luò)上的計(jì)算機(jī)很容易被黑客利用工具或其它手段進(jìn)行掃描,以尋找系統(tǒng)中的漏洞,然后再針對漏洞進(jìn)行攻擊。通過偽裝Linux系統(tǒng),給黑客設(shè)置系統(tǒng)假象,可以加大黑客對系統(tǒng)的分析難度,引誘他們步入歧途,從而進(jìn)一步提高計(jì)算機(jī)系統(tǒng)的安全性。下面以 Red Hat Linux為例,針對幾種黑客常用的途徑介紹一些常用的Linux系統(tǒng)偽裝的方法。

  網(wǎng)絡(luò)上的計(jì)算機(jī)很容易被黑客利用工具或其它手段進(jìn)行掃描,以尋找系統(tǒng)中的漏洞,然后再針對漏洞進(jìn)行攻擊。通過偽裝Linux系統(tǒng),給黑客設(shè)置系統(tǒng)假象,可以加大黑客對系統(tǒng)的分析難度,引誘他們步入歧途,從而進(jìn)一步提高計(jì)算機(jī)系統(tǒng)的安全性。下面以 Red Hat Linux為例,針對幾種黑客常用的途徑介紹一些常用的Linux系統(tǒng)偽裝的方法。

一、針對HTTP服務(wù)

  通過分析Web服務(wù)器的類型,大致可以推測出操作系統(tǒng)的類型,比如,Windows使用IIS來提供HTTP服務(wù),而Linux中最常見的是Apache。

  默認(rèn)的Apache配置里沒有任何信息保護(hù)機(jī)制,并且允許目錄瀏覽。通過目錄瀏覽,通??梢垣@得類似“Apache/1.3.27 Server at apache.linuxforum.net Port 80”或“Apache/2.0.49(Unix) PHP/4.3.8”的信息。

  通過修改配置文件中的 ServerTokens參數(shù),可以將 Apache的相關(guān)信息隱藏起來。但是,RedHat Linux 運(yùn)行的 Apache 是編譯好的程序,提示信息被編譯在程序里,要隱藏這些信息需要修改Apache的源代碼,然后,重新編譯安裝程序,以實(shí)現(xiàn)替換里面的提示內(nèi)容。

  以Apache 2.0.50為例,編輯ap_release.h文件,修改“#defineAP_SERVER_BASEPRODUCT \"Apache\"”為“#define AP_SERVER_BASEPRODUCT \"Mi-crosoft-IIS/5.0\"”。編輯os/unix/os.h文件,修改“#define PLATFORM \"Unix\"”為“#define PLATFORM \"Win32\"”。修改完畢后,重新編譯、安裝Apache。

  Apache 安 裝 完 成 后 , 修 改 httpd.conf 配 置 文 件 , 將 “ ServerTokens Full” 改 為“ServerTokens Prod”;將“ServerSignature On”改為“ServerSignature Off”,然后存盤退出。重新啟動(dòng)Apache后,用工具進(jìn)行掃描,發(fā)現(xiàn)提示信息中已經(jīng)顯示操作系統(tǒng)為Windows。

二、針對FTP服務(wù)

  通過 FTP 服務(wù),也可以推測操作系統(tǒng)的類型,比如,Windows 下的 FTP 服務(wù)多是 Serv-U,而Linux下常用vsftpd、proftpd和pureftpd等軟件。

  以proftpd為例,修改配置文件proftpd.conf,添加如下內(nèi)容:

  ServerIdent on \"Serv-U FTP Server v5.0 for WinSock ready...\"

  存盤退出后,重新啟動(dòng)proftpd服務(wù),登錄到修改了提示信息的FTP服務(wù)器進(jìn)行測試:

  C:\\>ftp 192.168.0.1

  Connected to 192.168.0.1.

  220 Serv-U FTP Server v5.0 for WinSock ready...

  User (192.168.0.1:(none)):

  331 Password required for (none).

  Password:

  530 Login incorrect.

  Login failed.

  ftp > quit

  221 Goodbye.

  這樣從表面上看,服務(wù)器就是一個(gè)運(yùn)行著Serv-U的Windows了。

  三、針對TTL返回值

  可以用ping命令去探測一個(gè)主機(jī),根據(jù)TTL基數(shù)可以推測操作系統(tǒng)的類型。對于一個(gè)沒有經(jīng)過任何網(wǎng)關(guān)和路由的網(wǎng)絡(luò),直接 ping對方系統(tǒng)得到的TTL值,被叫做“TTL基數(shù)”。網(wǎng)絡(luò)中,數(shù)據(jù)包每經(jīng)過一個(gè)路由器,TTL就會(huì)減1,當(dāng)TTL為0時(shí),這個(gè)數(shù)據(jù)包就會(huì)被丟棄。

  通常情況下,Windows的TTL的基數(shù)是128,而早期的Red Hat Linux和Solaris的TTL基數(shù)是255,F(xiàn)reeBSD和新版本的Red Hat Linux的TTL基數(shù)是64。比如,ping一個(gè)Red Hat系統(tǒng),顯示如下:

  Pinging 192.168.0.1 with 32 bytes of data:

  Reply from 192.168.0.1: bytes=32 time <10ms TTL=64

  Reply from 192.168.0.1: bytes=32 time <10ms TTL=64

  Reply from 192.168.0.1: bytes=32 time <10ms TTL=64

  Reply from 192.168.0.1: bytes=32 time <10ms TTL=64

  Ping statistics for 192.168.0.1:

  Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),

  Approximate round trip times in milli-seconds:

  Minimum = 0ms, Maximum = 0ms, Average = 0ms

  用以下命令修改Red Hat Linux的TTL基數(shù)為128(本來為64):

  # echo 128 > /proc/sys/net/ipv4/ip_default_ttl

  若想使設(shè)置永久生效,可以修改/etc/sysctl.conf配置文件,添加如下一行:

  net.ipv4.ip_default_ttl = 128

  保存退出后,再ping 192.168.0.1,TTL基數(shù)就變?yōu)?28了。

  有時(shí)通過掃描3389端口和22端口,也可以推測操作系統(tǒng)的類型。Windows下一般利用TCP協(xié)議的3389端口進(jìn)行遠(yuǎn)程控制,而Linux可能會(huì)用TCP協(xié)議的22端口,提供帶有加密傳輸?shù)腟SH服務(wù)。

  為了安全,可以利用iptables來限制22端口的SSH登錄,讓非授權(quán)的IP掃描不到TCP 22端口的存在:

  #iptables -I INPUT -s ! xx.xx.xx.xx -p tcp --dport 22 -j DROP

  利用iptables,將本機(jī)的TCP 3389端口轉(zhuǎn)移到其它開有3389端口的計(jì)算機(jī)上,給Linux系統(tǒng)偽裝出一個(gè)提供服務(wù)的TCP 3389端口。命令如下:

  #echo 1 > /proc/sys/net/ipv4/ip_forward

  #iptables -t nat -I PREROUTING -p tcp --dport 3389 -j DNAT --to xx.xx.xx.xx

  #iptables -t nat -I POSTROUTING -p tcp --dport 3389 -j MASQUERADE

  第一條命令表示允許數(shù)據(jù)包轉(zhuǎn)發(fā);第二條命令表示轉(zhuǎn)發(fā)TCP 3389到xx.xx.xx.xx;第三條命令表示使轉(zhuǎn)發(fā)數(shù)據(jù)包實(shí)現(xiàn)“雙向通路”,給數(shù)據(jù)包設(shè)置一個(gè)正確的返回通道。若想使轉(zhuǎn)發(fā)永久生效,可以把以上命令添加到/etc/rc.local文件中。

  這樣,當(dāng)黑客掃描服務(wù)器所開端口的時(shí)候,就找不到 22號端口,而是看到一個(gè)偽裝的 3389端口,從而不能正確判斷出操作系統(tǒng)的類型。

四、針對netcraft

  netcraft是一個(gè)很厲害的掃描引擎,它通過簡單的 TCP 80,就可以知道所測服務(wù)器的操作系統(tǒng)、Web服務(wù)程序和服務(wù)器開機(jī)時(shí)間(Uptime)等信息。

  上面介紹的幾種方法對 netcraft來說,均不奏效。針對 netcraft,可利用iptables進(jìn)行系統(tǒng)偽裝,使netcraft錯(cuò)誤判斷操作系統(tǒng):

  #iptables -t nat -I PREROUTING -s 195.92.95.0/24 -p tcp --dport 80 -j DNAT --to

  xx.xx.xx.xx

  #iptables -t nat -I POSTROUTING -s 195.92.95.0/24 -p tcp --dport 80 -j MASQUERADE

  由于通過抓包發(fā)現(xiàn),netcraft的服務(wù)器不止一臺(tái),所以需要對它所在網(wǎng)段進(jìn)行轉(zhuǎn)發(fā)欺騙處理。

五、小結(jié)

  以上方法只能從某種角度上防止和阻撓黑客對系統(tǒng)漏洞的分析,在一定程度上可減少計(jì)算機(jī)被攻擊的可能性,但仍然是“防君子,不防小人”,僅是給大家提供一個(gè)活學(xué)活用的新思路。

責(zé)任編輯:黃丹 來源: 中國IT實(shí)驗(yàn)室
相關(guān)推薦

2009-08-03 14:14:27

2009-07-06 09:23:20

2009-07-01 16:44:27

2009-07-19 22:12:53

2010-03-26 13:14:21

CentOS系統(tǒng)

2012-12-19 09:38:29

UbuntuLinux級別

2010-04-01 08:46:57

CentOS系統(tǒng)

2022-01-17 15:13:52

惡意軟件操作系統(tǒng)

2010-02-24 17:18:29

2010-04-01 15:16:45

CentOS系統(tǒng)

2009-12-09 11:43:31

2011-07-21 10:05:39

2012-06-29 11:09:09

2009-10-29 18:28:50

偽裝木馬清除木馬病毒

2009-08-27 10:06:49

2021-03-13 12:17:59

openSUSELinux

2009-05-26 12:20:34

Linux系統(tǒng)硬盤優(yōu)化

2020-02-19 09:28:24

刪除Windows 10廣告

2013-11-14 10:32:40

Linux系統(tǒng)監(jiān)測系統(tǒng)溫度

2021-09-16 14:48:26

DebianLinux
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

久久影视免费观看| 欧美日韩国产系列| 日韩一区免费观看| 999精品国产| 99在线观看免费视频精品观看| 日韩电影中文字幕在线| 天天碰免费视频| 亚洲区欧洲区| 久久久高清一区二区三区| 国产欧美一区二区三区久久| 国产一级一片免费播放放a| 欧美女王vk| 日韩一区二区三区免费看| 黄色一级视频片| 91在线观看| 99re亚洲国产精品| 成人av在线网址| 成人毛片在线播放| 欧美a级在线| 亚洲欧美日韩网| 一级全黄裸体片| 欧美不卡高清一区二区三区| 亚洲成人资源在线| 伊人久久大香线蕉精品| 少妇人妻精品一区二区三区| 老司机一区二区| 欧美在线www| 久久久久久福利| 久久理论电影| 亚洲毛茸茸少妇高潮呻吟| 国产精品无码自拍| 中文字幕日本一区| 欧美在线短视频| 九一国产精品视频| 影音先锋男人资源在线| 国产精品天美传媒沈樵| 久久人人97超碰人人澡爱香蕉| 国产伦理吴梦梦伦理| 日本伊人色综合网| 热99精品里视频精品| 久久精品这里有| 欧美99久久| 久久国产精品久久国产精品| 无码少妇精品一区二区免费动态| 思热99re视热频这里只精品| 亚洲高清久久久久久| 特黄特色免费视频| 免费精品一区二区三区在线观看| 欧美日韩国产一二三| av网站在线不卡| 唐人社导航福利精品| 第一福利永久视频精品| 国产特级黄色大片| 麻豆理论在线观看| 欧美日韩国产精品一区| 成人在线免费观看av| av影院在线免费观看| 亚洲大片一区二区三区| 国产中文字幕在线免费观看| 三级在线观看视频| 欧美性猛交xxxx富婆| 青青青在线播放| 春暖花开亚洲一区二区三区| 欧美性一二三区| 艹b视频在线观看| 日本一区二区中文字幕| 7799精品视频| 日韩成人av影院| 日韩动漫一区| 亚洲性生活视频| 国产亚洲精品久久久久久豆腐| 午夜影院欧美| 欧美风情在线观看| 91美女免费看| 免费久久精品视频| 91文字幕巨乱亚洲香蕉| 日本精品一二区| 久久综合九色综合97_久久久 | 91综合久久爱com| 亚洲精品国产精品国自产观看浪潮| 日本一级片在线播放| 欧美激情在线精品一区二区三区| 一区二区三区四区在线观看视频| 91传媒免费观看| 伊人精品成人久久综合软件| 日本一区二区不卡| 一级爱爱免费视频| 国产精品一区二区视频| 精品一区二区不卡| av在线播放网站| 亚洲精品日韩综合观看成人91| 亚洲国产精品成人天堂| 成人黄色免费短视频| 3d动漫精品啪啪| av无码一区二区三区| 欧美亚洲激情| 久久免费视频这里只有精品| 日韩人妻精品中文字幕| 精品在线观看免费| 精品国产乱码久久久久久丨区2区| 国产h视频在线观看| 亚洲精品乱码久久久久久日本蜜臀| 黄色免费福利视频| 大胆国模一区二区三区| 亚洲美女av黄| 国产真实夫妇交换视频| 蜜桃av噜噜一区| 精品九九九九| 香蕉久久aⅴ一区二区三区| 色av成人天堂桃色av| 丰满少妇中文字幕| 欧美日韩性在线观看| 国外成人在线直播| 国产久一一精品| 久久只有这里有精品| 欧美色图首页| 国产精品综合网站| 天堂网www中文在线| 亚洲色图.com| 婷婷丁香激情网| 日本午夜精品| 久久久久久久久久久久av| 一二三四区在线| 国产清纯美女被跳蛋高潮一区二区久久w | 青青久久aⅴ北条麻妃| 国产富婆一级全黄大片| 国产精品进线69影院| 亚洲精品无码久久久久久| 亚洲一区二区三区四区电影| 丝袜美腿亚洲一区二区| 激情五月婷婷网| 久久综合久色欧美综合狠狠| 996这里只有精品| 国产一区精品二区| 久久天天躁狠狠躁夜夜av| 亚洲自拍第二页| 国产欧美一区二区精品久导航 | 亚洲熟女毛茸茸| 日日摸夜夜添夜夜添亚洲女人| 精品国产乱码久久久久久郑州公司 | 国产精品美女久久久久久久久 | 中文字幕第50页| 欧美高清你懂的| 中文字幕视频一区二区在线有码 | 5月丁香婷婷综合| sm捆绑调教视频| 麻豆精品在线视频| 亚洲欧洲中文| 欧美成人毛片| 久久久精品国产网站| 国产免费福利视频| 亚洲色图丝袜美腿| 毛片毛片毛片毛片毛| 香蕉久久网站| 97人摸人人澡人人人超一碰| 丝袜在线视频| 精品国产1区二区| 久久久国产高清| 久久综合色一综合色88| 五月天婷婷激情视频| 狠狠色狠狠色综合婷婷tag| 国产成人在线精品| 日韩毛片久久久| 日韩欧美一区二区在线视频| 国产系列精品av| 久久久激情视频| 色啦啦av综合| 欧美日韩亚洲一区三区| 久久精品一二三区| 一区二区视频免费完整版观看| 中文字幕亚洲无线码a| 99久久久国产精品无码网爆 | 日韩一级片中文字幕| 国产清纯白嫩初高生在线观看91| 一道本视频在线观看| 一区二区电影| 久久香蕉综合色| 影音成人av| 九九九久久久久久| 涩涩视频在线观看免费| 欧美色网站导航| 精品少妇theporn| 久久亚洲影视婷婷| 国产999免费视频| 99精品国产在热久久| 亚洲欧美日韩精品综合在线观看| 久久久91麻豆精品国产一区| 午夜精品免费视频| av电影在线观看一区二区三区| 制服.丝袜.亚洲.中文.综合| 日韩精品――中文字幕| 欧美国产精品一区二区三区| 久久久男人的天堂| 蜜臀va亚洲va欧美va天堂| 青青青在线观看视频| 精品国产一区二区三区久久久樱花| 亚洲伊人久久综合| 亚洲三级欧美| 久久色在线播放| 男人天堂综合| 欧美成人video| 国产成人精品一区二区色戒| 亚洲已满18点击进入久久| 久久久视频6r| av成人老司机| 中文字幕人妻无码系列第三区| 久久蜜桃精品| 91视频 - 88av| 久久亚洲专区| 欧美日韩精品久久| 97青娱国产盛宴精品视频| 国产精品三级在线| 国产日韩电影| 久久久在线视频| 黄色在线播放网站| 中文国产成人精品久久一| 熟妇人妻系列aⅴ无码专区友真希| 欧美精品丝袜中出| 亚洲av无码不卡| 婷婷国产v国产偷v亚洲高清| 男人的天堂久久久| 国产精品久久综合| 人妻aⅴ无码一区二区三区| 波多野结衣中文字幕一区| а 天堂 在线| 精品一区二区三区视频在线观看| aa在线免费观看| 一区二区日本视频| www.av中文字幕| 精品动漫3d一区二区三区免费版| 国产成人三级视频| 国产精品国产三级国产在线观看| 水蜜桃一区二区三区| 国产一区三区在线播放| 久久涩涩网站| 偷拍精品福利视频导航| 国产成人精品一区二区三区福利 | 永久免费看mv网站入口| 国产精品水嫩水嫩| 青娱乐国产视频| 久久久久久免费网| 中文字幕av网址| 久久久亚洲高清| 在线观看国产精品一区| 国产网红主播福利一区二区| 高潮毛片无遮挡| 久久精品一二三| 日韩免费成人av| 中文欧美字幕免费| 日本黄区免费视频观看| 亚洲欧洲在线观看av| 国产一区在线观看免费| 亚洲欧洲三级电影| 欧美亚洲日本在线| 亚洲综合激情小说| 日韩字幕在线观看| 欧美视频中文在线看| 欧美黄色一级大片| 欧美三日本三级三级在线播放| 一区二区视频网站| 欧美精品成人一区二区三区四区| 一本久道久久综合无码中文| 在线播放亚洲一区| 99精品国产99久久久久久97| 欧美大胆人体bbbb| 偷拍25位美女撒尿视频在线观看| 亚洲精品少妇网址| www.成人.com| 久久视频中文字幕| 国产夫妻在线播放| 国产国产精品人在线视| 四虎永久精品在线| 岛国视频一区免费观看| 亚洲三级精品| 一本一道久久a久久精品综合| 亚洲欧美综合久久久| 国产美女永久无遮挡| 欧美亚洲一区| 亚洲精品在线观看网站| av中文字幕播放| 日韩av中文字幕在线免费观看| 国产大片在线免费观看| 久久99热这里只有精品国产| 亚洲色图官网| 91精品综合久久久久久五月天| 懂色av一区二区| 色狠狠久久av五月综合|| 欧美一区亚洲| 国产无套粉嫩白浆内谢的出处| 国精产品一区一区三区mba视频| 黄色性视频网站| 国产精品白丝在线| 成人在线免费看视频| 91精品在线免费观看| 欧美美女搞黄| 欧美激情极品视频| 国产福利亚洲| 久久国产精品精品国产色婷婷 | 福利视频免费在线观看| 日韩电影一区二区三区| 国产精品日日摸夜夜爽| 亚洲国产精品v| 精品在线播放视频| 欧美一级爆毛片| 福利片在线观看| 68精品国产免费久久久久久婷婷| 亚洲日日夜夜| 日韩av电影免费播放| 亚洲经典自拍| 无人码人妻一区二区三区免费| 国产视频亚洲色图| 日本在线视频中文字幕| 91精品国产91热久久久做人人| 久久电影中文字幕| 97欧美精品一区二区三区| 国产麻豆一区二区三区| 色播亚洲婷婷| 午夜在线观看免费一区| 怡红院一区二区| 一区二区不卡在线视频 午夜欧美不卡在| 国产亚洲欧美日韩高清| 国产网站欧美日韩免费精品在线观看| 在线中文字幕第一页| 成人av在线网址| 国产精品成人一区二区不卡| 成人免费视频久久| 久久免费午夜影院| 草久视频在线观看| 日韩av在线免费观看| 成年人视频免费在线播放| 51午夜精品| 欧美在线播放| 毛毛毛毛毛毛毛片123| 自拍偷拍欧美精品| 亚洲自拍偷拍另类| xxxxx91麻豆| 亚洲色图综合| 色爽爽爽爽爽爽爽爽| 国产在线视频一区二区| 情侣偷拍对白清晰饥渴难耐| 欧美精品v国产精品v日韩精品| freemovies性欧美| 国产精品视频永久免费播放| 狠狠综合久久av一区二区蜜桃| www.日日操| 国产精品伦理一区二区| 亚洲自拍第二页| 操日韩av在线电影| 日韩视频一区二区三区四区| 中文字幕精品在线播放| 国产成人av资源| 日韩免费av片| 亚洲欧美中文日韩v在线观看| 激情开心成人网| 一本色道久久综合亚洲二区三区| 久久国产精品72免费观看| 麻豆网址在线观看| 日韩精品一区二区在线观看| 国产又色又爽又黄刺激在线视频| 国产免费一区| 免费在线亚洲欧美| 成人在线观看免费高清| 欧美一级理论片| 欧美私密网站| 日韩精品欧美专区| 激情成人综合网| 日本三级欧美三级| 亚洲视频在线观看网站| 91丨精品丨国产| 丰满少妇久久久| 国产欧美日韩另类视频免费观看| 97成人免费视频| 国产+人+亚洲| 成人免费看片39| 中文字幕人妻熟女人妻a片| 精品久久久久久久久久久久| 国产视频在线看| 亚洲一区二区三区乱码aⅴ| 最新日韩欧美| 日韩视频在线观看免费视频| 欧美一区二区在线免费观看| 看黄在线观看| 中文字幕一区二区三区精彩视频| 成年人午夜久久久| 亚洲视频在线免费播放| 韩国一区二区电影| 日韩在线观看一区 | 污污网站免费在线观看| 国产女人精品视频| 一区二区激情| 麻豆明星ai换脸视频| 日韩精品免费在线播放| 高清不卡一区| 青青草原av在线播放| 伊人婷婷欧美激情| 第九色区av在线| 国产一区二区在线网站| 黑人精品欧美一区二区蜜桃 | 国产人与禽zoz0性伦| 亚洲精品福利资源站|