精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux系統(tǒng)高級(jí)安全管理技巧分享

系統(tǒng) Linux
隨著Linux操作系統(tǒng)在我國(guó)的不斷普及,有關(guān)的政府部門更是將基于Linux開(kāi)發(fā)具有自主版權(quán)的操作系統(tǒng)提高到保衛(wèi)國(guó)家信息安全的高度來(lái)看待,如何才能保障Linux系統(tǒng)高級(jí)安全?本文將分享一系列使用的技巧供您參考。

  由于Linux操作系統(tǒng)是一個(gè)開(kāi)放源代碼的免費(fèi)操作系統(tǒng),因此受到越來(lái)越多用戶的歡迎。隨著Linux操作系統(tǒng)在我國(guó)的不斷普及,有關(guān)的政府部門更是將基于Linux開(kāi)發(fā)具有自主版權(quán)的操作系統(tǒng)提高到保衛(wèi)國(guó)家信息安全的高度來(lái)看待,因此我們不難預(yù)測(cè)今后Linux操作系統(tǒng)在我國(guó)將得到更快更大的發(fā)展。雖然Linux與UNIX很類似,但它們之間也有一些重要的差別。對(duì)于眾多的習(xí)慣了UNIX和Windows NT的系統(tǒng)管理員來(lái)講,如何保證Linux操作系統(tǒng)的安全將面臨許多新的挑戰(zhàn)。本文介紹了一系列實(shí)用的Linux安全管理經(jīng)驗(yàn)。

  一、文件系統(tǒng)在Linux系統(tǒng)中,分別為不同的應(yīng)用安裝單獨(dú)的主分區(qū)將關(guān)鍵的分區(qū)設(shè)置為只讀將大大提高文件系統(tǒng)的安全。這主要涉及到Linux自身的ext2文件系統(tǒng)的只添加(只添加)和不可變這兩大屬性。

  ●文件分區(qū)Linux的文件系統(tǒng)可以分成幾個(gè)主要的分區(qū),每個(gè)分區(qū)分別進(jìn)行不同的配置和安裝,一般情況下至少要建立/、/usr/local、/var和/home等分區(qū)。/usr可以安裝成只讀并且可以被認(rèn)為是不可修改的。如果/usr中有任何文件發(fā)生了改變,那么系統(tǒng)將立即發(fā)出安全報(bào)警。當(dāng)然這不包括用戶自己改變/usr中的內(nèi)容。/lib、/boot和/sbin的安裝和設(shè)置也一樣。在安裝時(shí)應(yīng)該盡量將它們?cè)O(shè)置為只讀,并且對(duì)它們的文件、目錄和屬性進(jìn)行的任何修改都會(huì)導(dǎo)致系統(tǒng)報(bào)警。

  當(dāng)然將所有主要的分區(qū)都設(shè)置為只讀是不可能的,有的分區(qū)如/var等,其自身的性質(zhì)就決定了不能將它們?cè)O(shè)置為只讀,但應(yīng)該不允許它具有執(zhí)行權(quán)限。

  ●擴(kuò)展ext2.使用ext2文件系統(tǒng)上的只添加和不可變這兩種文件屬性可以進(jìn)一步提高安全級(jí)別。不可變和只添加屬性只是兩種擴(kuò)展ext2文件系統(tǒng)的屬性標(biāo)志的方法。一個(gè)標(biāo)記為不可變的文件不能被修改,甚至不能被根用戶修改。一個(gè)標(biāo)記為只添加的文件可以被修改,但只能在它的后面添加內(nèi)容,即使根用戶也只能如此。

  可以通過(guò)chattr命令來(lái)修改文件的這些屬性,如果要查看其屬性值的話可以使用lsattr命令。要想了解更多的關(guān)于ext2文件屬性的信息,可使用命令man chattr來(lái)尋求幫助。這兩上文件屬性在檢測(cè)黑客企圖在現(xiàn)有的文件中安裝入侵后門時(shí)是很有用的。為了安全起見(jiàn),一旦檢測(cè)到這樣的活動(dòng)就應(yīng)該立即將其阻止并發(fā)出報(bào)警信息。

  如果你的關(guān)鍵的文件系統(tǒng)安裝成只讀的并且文件被標(biāo)記為不可變的,入侵者必須重新安裝系統(tǒng)才能刪除這些不可變的文件但這會(huì)立刻產(chǎn)生報(bào)警,這樣就大大減少了被非法入侵的機(jī)會(huì)。

  ●保護(hù)log文件當(dāng)與log文件和log備份一起使用時(shí)不可變和只添加這兩種文件屬性特別有用。系統(tǒng)管理員應(yīng)該將活動(dòng)的log文件屬性設(shè)置為只添加。當(dāng)log被更新時(shí),新產(chǎn)生的log備份文件屬性應(yīng)該設(shè)置成不可變的,而新的活動(dòng)的log文件屬性又變成了只添加。這通常需要在log更新腳本中添加一些控制命令。

二、備份在完成Linux系統(tǒng)的安裝以后應(yīng)該對(duì)整個(gè)系統(tǒng)進(jìn)行備份,以后可以根據(jù)這個(gè)備份來(lái)驗(yàn)證系統(tǒng)的完整性,這樣就可以發(fā)現(xiàn)系統(tǒng)文件是否被非法竄改過(guò)。如果發(fā)生系統(tǒng)文件已經(jīng)被破壞的情況,也可以使用系統(tǒng)備份來(lái)恢復(fù)到正常的狀態(tài)。

  ●CD-ROM備份當(dāng)前最好的系統(tǒng)備份介質(zhì)就是CD-ROM光盤,以后可以定期將系統(tǒng)與光盤內(nèi)容進(jìn)行比較以驗(yàn)證系統(tǒng)的完整性是否遭到破壞。如果對(duì)安全級(jí)別的要求特別高,那么可以將光盤設(shè)置為可啟動(dòng)的并且將驗(yàn)證工作作為系統(tǒng)啟動(dòng)過(guò)程的一部分。這樣只要可以通過(guò)光盤啟動(dòng),就說(shuō)明系統(tǒng)尚未被破壞過(guò)。

  如果你創(chuàng)建了一個(gè)只讀的分區(qū),那么可以定期從光盤映像重新裝載它們。即使象/boot、/lib和/sbin這樣不能被安裝成只讀的分區(qū),你仍然可以根據(jù)光盤映像來(lái)檢查它們,甚至可以在啟動(dòng)時(shí)從另一個(gè)安全的映像重新下載它們。

  ●其它方式的備份雖然/etc中的許多文件經(jīng)常會(huì)變化,但/etc中的許多內(nèi)容仍然可以放到光盤上用于系統(tǒng)完整性驗(yàn)證。其它不經(jīng)常進(jìn)行修改的文件,可以備份到另一個(gè)系統(tǒng)(如磁帶)或壓縮到一個(gè)只讀的目錄中。這種辦法可以在使用光盤映像進(jìn)行驗(yàn)證的基礎(chǔ)上再進(jìn)行額外的系統(tǒng)完整性檢查。

  既然現(xiàn)在絕大多數(shù)操作系統(tǒng)現(xiàn)在都在隨光盤一起提供的,制作一個(gè)CD-ROM緊急啟動(dòng)盤或驗(yàn)證盤操作起來(lái)是十分方便的,它是一種十分有效而又可行的驗(yàn)證方法。

  三、改進(jìn)系統(tǒng)內(nèi)部安全機(jī)制可以通過(guò)改進(jìn)Linux操作系統(tǒng)的內(nèi)部功能來(lái)防止緩沖區(qū)溢出攻擊這種破壞力極強(qiáng)卻又最難預(yù)防的攻擊方式,雖然這樣的改進(jìn)需要系統(tǒng)管理員具有相當(dāng)豐富的經(jīng)驗(yàn)和技巧,但對(duì)于許多對(duì)安全級(jí)別要求高的Linux系統(tǒng)來(lái)講還是很有必要的。

  ●Solaris Designer的安全Linux補(bǔ)丁Solaris Designer用于2.0版內(nèi)核的安全Linux補(bǔ)丁提供了一個(gè)不可執(zhí)行的棧來(lái)減少緩沖區(qū)溢出的威脅,從而大大提高了整個(gè)系統(tǒng)的安全性。

  緩沖區(qū)溢出實(shí)施起來(lái)是相當(dāng)困難的,因?yàn)槿肭终弑仨毮軌蚺袛酀撛诘木彌_區(qū)溢出何時(shí)會(huì)出現(xiàn)以及它在內(nèi)存中的什么位置出現(xiàn)。緩沖區(qū)溢出預(yù)防起來(lái)也十分困難,系統(tǒng)管理員必須完全去掉緩沖區(qū)溢出存在的條件才能防止這種方式的攻擊。正因?yàn)槿绱耍S多人甚至包括Linux Torvalds本人也認(rèn)為這個(gè)安全Linux補(bǔ)丁十分重要,因?yàn)樗乐沽怂惺褂镁彌_區(qū)溢出的攻擊。但是需要引起注意的是,這些補(bǔ)丁也會(huì)導(dǎo)致對(duì)執(zhí)行棧的某些程序和庫(kù)的依賴問(wèn)題,這些問(wèn)題也給系統(tǒng)管理員帶來(lái)的新的挑戰(zhàn)。

  不可執(zhí)行的棧補(bǔ)丁已經(jīng)在許多安全郵件列表(如linux.org">securedistros@nl.linux.org)中進(jìn)行分發(fā),用戶很容易下載到它們等。

  ●StackGuardStackGuard是一個(gè)十分強(qiáng)大的安全補(bǔ)丁工具。你可以使用經(jīng)StackGuard修補(bǔ)過(guò)的gcc版本來(lái)重新編譯和鏈接關(guān)鍵的應(yīng)用。

  StackGuard進(jìn)行編譯時(shí)增加了棧檢查以防止發(fā)生棧攻擊緩沖區(qū)溢出,雖然這會(huì)導(dǎo)致系統(tǒng)的性能略有下降,但對(duì)于安全級(jí)別要求高的特定應(yīng)用來(lái)講StackGuard仍然是一個(gè)十分管用的工具。

  現(xiàn)在已經(jīng)有了一個(gè)使用了SafeGuard的Linux版本,用戶使用StackGuard將會(huì)更加容易。雖然使用StackGuard會(huì)導(dǎo)致系統(tǒng)性能下降約10~20%,但它能夠防止整個(gè)緩沖區(qū)溢出這一類攻擊。

  ●增加新的訪問(wèn)控制功能Linux的2.3版內(nèi)核正試圖在文件系統(tǒng)中實(shí)現(xiàn)一個(gè)訪問(wèn)控制列表,這要可以在原來(lái)的三類(owner、group和other)訪問(wèn)控制機(jī)制的基礎(chǔ)上再增加更詳細(xì)的訪問(wèn)控制。

  在2.2和2.3版的Linux內(nèi)核中還將開(kāi)發(fā)新的訪問(wèn)控制功能,它最終將會(huì)影響當(dāng)前有關(guān)ext2文件屬性的一些問(wèn)題。與傳統(tǒng)的具有ext2文件系統(tǒng)相比它提供了一個(gè)更加精確的安全控制功能。有了這個(gè)新的特性,應(yīng)用程序?qū)⒛軌蛟诓痪哂谐?jí)用戶權(quán)限的情況下訪問(wèn)某些系統(tǒng)資源,如初始套接等。

  ●基于規(guī)則集的訪問(wèn)控制現(xiàn)在有關(guān)的Linux團(tuán)體正在開(kāi)發(fā)一個(gè)基于規(guī)則的訪問(wèn)控制(RSBAC)項(xiàng)目,該項(xiàng)目聲稱能夠使Linux操作系統(tǒng)實(shí)現(xiàn)B1級(jí)的安全。RSBAC是基于訪問(wèn)控制的擴(kuò)展框架并且擴(kuò)展了許多系統(tǒng)調(diào)用方法,它支持多種不同的訪問(wèn)和認(rèn)證方法。這對(duì)于擴(kuò)展和加強(qiáng)Linux系統(tǒng)的內(nèi)部和本地安全是一個(gè)很有用的。

  四、設(shè)置陷井和蜜罐所謂陷井就是激活時(shí)能夠觸發(fā)報(bào)警事件的軟件,而蜜罐(honey pot)程序是指設(shè)計(jì)來(lái)引誘有入侵企圖者觸發(fā)專門的報(bào)警的陷井程序。通過(guò)設(shè)置陷井和蜜罐程序,一旦出現(xiàn)入侵事件系統(tǒng)可以很快發(fā)出報(bào)警。在許多大的網(wǎng)絡(luò)中,一般都設(shè)計(jì)有專門的陷井程序。陷井程序一般分為兩種:一種是只發(fā)現(xiàn)入侵者而不對(duì)其采取報(bào)復(fù)行動(dòng),另一種是同時(shí)采取報(bào)復(fù)行動(dòng)。

  設(shè)置蜜罐的一種常用方法是故意聲稱Linux系統(tǒng)使用了具有許多脆弱性的IMAP服務(wù)器版本。當(dāng)入侵者對(duì)這些IMAP服務(wù)器進(jìn)行大容量端口掃瞄就會(huì)落入陷井并且激發(fā)系統(tǒng)報(bào)警。

  另一個(gè)蜜罐陷井的例子就是很有名的phf,它是一個(gè)非常脆弱的Web cgi-bin腳本。最初的phf是設(shè)計(jì)來(lái)查找電話號(hào)碼的,但它具有一個(gè)嚴(yán)重的安全漏洞:允許入侵者使用它來(lái)獲得系統(tǒng)口令文件或執(zhí)行其它惡意操作。系統(tǒng)管理員可以設(shè)置一個(gè)假的phf腳本,但是它不是將系統(tǒng)的口令文件發(fā)送給入侵者,而是向入侵者返回一些假信息并且同時(shí)向系統(tǒng)管理員發(fā)出報(bào)警。

  另外一類蜜罐陷井程序可以通過(guò)在防火墻中將入侵者的IP地址設(shè)置為黑名單來(lái)立即拒絕入侵者繼續(xù)進(jìn)行訪問(wèn)。拒絕不友好的訪問(wèn)既可以是短期的,也可以是長(zhǎng)期的。Linux內(nèi)核中的防火墻代碼非常適合于這樣做。

  五、將入侵消滅在萌芽狀態(tài)入侵者進(jìn)行攻擊之前最常做的一件事情就是端號(hào)掃瞄,如果能夠及時(shí)發(fā)現(xiàn)和阻止入侵者的端號(hào)掃瞄行為,那么可以大大減少入侵事件的發(fā)生率。反應(yīng)系統(tǒng)可以是一個(gè)簡(jiǎn)單的狀態(tài)檢查包過(guò)濾器,也可以是一個(gè)復(fù)雜的入侵檢測(cè)系統(tǒng)或可配置的防火墻。

  • Abacus Port SentryAbacus Port Sentry是開(kāi)放源代碼的工具包,它能夠監(jiān)視網(wǎng)絡(luò)接口并且與防火墻交互操作來(lái)關(guān)閉端口掃瞄攻擊。當(dāng)發(fā)生正在進(jìn)行的端口掃瞄時(shí),Abacus Sentry可以迅速阻止它繼續(xù)執(zhí)行。但是如果配置不當(dāng),它也可能允許敵意的外部者在你的系統(tǒng)中安裝拒絕服務(wù)攻擊。
  • Abacus Port Sentry如果與Linux中透明的代理工具一起使用可以提供一個(gè)非常有效地入侵防范措施。這樣可以將為所有IP地址提供通用服務(wù)的未使用端口重定向到Port Sentry中,Port Sentry可以在入侵者采取進(jìn)一步行動(dòng)之前及時(shí)檢測(cè)到并阻止端口掃瞄。
  • Abacus Port Sentry能夠檢測(cè)到慢掃瞄(slow scan),但它不能檢測(cè)到結(jié)構(gòu)化攻擊(structured attack)。這兩種方式最終目的都要試圖掩蓋攻擊意圖。慢掃瞄就是通過(guò)將端口掃瞄分散到很長(zhǎng)的時(shí)間內(nèi)來(lái)完成,而在結(jié)構(gòu)化的攻擊中,攻擊者試圖通過(guò)掃瞄或探測(cè)多個(gè)源地址中來(lái)掩蓋自己的真實(shí)攻擊目標(biāo)。
  • 正確地使用這個(gè)軟件將能夠有效地防止對(duì)IMAP服務(wù)大量的并行掃瞄并且阻止所有這樣的入侵者。Abacus Sentry與Linux 2.2內(nèi)核的IPChains工具一起使用時(shí)最有效,IPChains能夠自動(dòng)將所有的端口掃瞄行為定向到Port Sentry. Linux 2.0內(nèi)核可以使用IPChains進(jìn)行修補(bǔ),Abacus Port Sentry也可以與早期的2.0版內(nèi)核中的ipfwadm工具一起使用,ipfwadm在2.2版本以后被IPChains取代了。
  • Abacus Port Sentry還可以被配置來(lái)對(duì)Linux系統(tǒng)上的UDP掃瞄作出反應(yīng),甚至還可以對(duì)各種半掃瞄作出反應(yīng),如FIN掃瞄,這種掃描試圖通過(guò)只發(fā)送很小的探測(cè)包而不是建立一個(gè)真正的連接來(lái)避免被發(fā)現(xiàn)。

  當(dāng)然更好的辦法就是使用專門的入侵檢測(cè)系統(tǒng),如ISS公司的RealSecure等,它們可以根據(jù)入侵報(bào)警和攻擊簽名重新配置防火墻。但這樣的產(chǎn)品一般價(jià)格較高,普及的用戶承受起來(lái)有困難。

  六、反攻擊檢測(cè)系統(tǒng)主要通過(guò)阻止入侵企圖來(lái)防止入侵,而反攻擊系統(tǒng)則可以反向進(jìn)行端口掃瞄或發(fā)起其它的攻擊,這一著讓入侵者不僅入侵陰謀未能得逞,反而“引狼入室”,招致反攻擊。

  有些安全系統(tǒng)如Abacus Sentry具有一定的反攻擊能力。比如有的站點(diǎn)有了防止用戶通過(guò)telnet進(jìn)行連接,在應(yīng)答telnet連接請(qǐng)求時(shí),系統(tǒng)將返回一些不受歡迎的惡意信息。這只是一種最簡(jiǎn)單也是最輕微的反攻擊措施。

  一般情況下并不提倡使用反攻擊功能,因?yàn)檫@樣的反攻擊措施很容易被非法利用來(lái)攻擊其它的系統(tǒng)。

  七、改進(jìn)登錄服務(wù)器將系統(tǒng)的登錄服務(wù)器移到一個(gè)單獨(dú)的機(jī)器中會(huì)增加系統(tǒng)的安全級(jí)別,使用一個(gè)更安全的登錄服務(wù)器來(lái)取代Linux自身的登錄工具也可以進(jìn)一步提高安全。

  在大的Linux網(wǎng)絡(luò)中,最好使用一個(gè)單獨(dú)的登錄服務(wù)器用于syslog服務(wù)。它必須是一個(gè)能夠滿足所有系統(tǒng)登錄需求并且擁有足夠的磁盤空間的服務(wù)器系統(tǒng),在這個(gè)系統(tǒng)上應(yīng)該沒(méi)有其它的服務(wù)運(yùn)行。更安全的登錄服務(wù)器會(huì)大大削弱入侵者透過(guò)登錄系統(tǒng)竄改日志文件的能力。

  ●安全syslog即使使用單獨(dú)的登錄服務(wù)器,Linux自身的syslog工具也是相當(dāng)不安全的。因此,有人開(kāi)發(fā)了所謂的安全log服務(wù)器,將密碼簽名集成到日志中。這會(huì)確保入侵者即使在竄改系統(tǒng)日志以后也無(wú)法做到不被發(fā)現(xiàn)。現(xiàn)在最常用的用于取代syslog的安全log服務(wù)器稱為"安全syslog(ssyslong)",用戶可以從Core SDI站點(diǎn)下載這個(gè)工具。這個(gè)守護(hù)程序?qū)崿F(xiàn)一個(gè)稱為PEQ-1的密碼協(xié)議來(lái)實(shí)現(xiàn)對(duì)系統(tǒng)日志的遠(yuǎn)程審計(jì)。即使在入侵者獲得系統(tǒng)超級(jí)用戶權(quán)限的情況下也仍然可以進(jìn)行審計(jì),因?yàn)閰f(xié)議保證了以前以及入侵過(guò)程中的的log信息沒(méi)有審計(jì)者(在遠(yuǎn)程可信任的主機(jī)上)的通知無(wú)法被修改。

  ●syslog-ng另一個(gè)取代syslog的工具是syslog-ng(下一代的syslog)。這是一個(gè)更加可配置的守護(hù)進(jìn)程,它提供了密碼簽名來(lái)檢測(cè)對(duì)日志文件的竄改。密碼安全登錄服務(wù)器和遠(yuǎn)程審計(jì)功能一起可以使入侵者極難進(jìn)行日志竄改并且非常容易被檢測(cè)到這樣的不良企圖。用戶可以下載這個(gè)工具。

  八、使用單一登錄系統(tǒng)維護(hù)分散的大網(wǎng)絡(luò)環(huán)境中的多個(gè)用戶帳號(hào)對(duì)于系統(tǒng)管理員來(lái)講是一件非常頭疼的事情。現(xiàn)在有一些單一的登錄(sign on)系統(tǒng)不僅可以減輕管理員的負(fù)擔(dān),而同時(shí)還提高了安全級(jí)別。

  網(wǎng)絡(luò)信息服務(wù)(NIS)是一個(gè)很好的單一登錄系統(tǒng),它在Sun公司的Yellow Page服務(wù)的基礎(chǔ)上發(fā)展來(lái)的,它的基本安全特性不夠健狀,由于不斷有一些bug和脆弱性被公布,因此有人戲稱它為網(wǎng)絡(luò)入侵者服務(wù)(Network Intruder Service)。NIS的更新版本NIS+原NIS的不足進(jìn)行了改進(jìn),現(xiàn)在已經(jīng)有了用于Linux的NIS+版本。

  Kerberos也是一種非常有名的單一登錄系統(tǒng)。Kerberos v4具有一些很有名的安全漏洞,如入侵者可以離線進(jìn)行窮盡攻擊Kerberos cookie而不會(huì)被發(fā)現(xiàn)。Ketberos v5大大進(jìn)行了改進(jìn),不會(huì)再有v4的問(wèn)題。

  在大的網(wǎng)絡(luò)中,像NIS和Kerberos這樣的單一的登錄系統(tǒng)雖然有有利的一面,但也有它不利的一面。一方面,在不同系統(tǒng)上都具有認(rèn)證機(jī)制有助于隔離該功能并且減少它與其它服務(wù)相互之間的影響。另一方面,一旦一個(gè)系統(tǒng)中的某個(gè)帳號(hào)被破壞,所有可通過(guò)這個(gè)帳號(hào)訪問(wèn)的系統(tǒng)都將同樣遭到破壞。因此在單一的登錄系統(tǒng)中特別要求具有較高防猜測(cè)水平的口令字。

  基于Windows的網(wǎng)絡(luò)在Windows NT域系統(tǒng)中有自己的單一登錄系統(tǒng)。Linux系統(tǒng)可以根據(jù)Windows系統(tǒng)進(jìn)行認(rèn)證。這允許用戶在Windows系統(tǒng)下修改、維護(hù)和管理它們的帳號(hào)和口令字并且修改結(jié)果會(huì)在同時(shí)在UNIX登錄中得到體現(xiàn)。如使用pam_smb,Linux系統(tǒng)可以根據(jù)Windows SMB Domain進(jìn)行認(rèn)證。這在以Windows網(wǎng)絡(luò)管理為中心的網(wǎng)絡(luò)中是相當(dāng)方便的,但它也帶來(lái)了Windows認(rèn)證系統(tǒng)自身的一些不安全性。

  九、掌握最新安全產(chǎn)品和技術(shù)作為一個(gè)系統(tǒng)管理員,還必須時(shí)刻跟蹤Linux安全技術(shù)的發(fā)展動(dòng)向,并且適時(shí)采用更先進(jìn)的Linux安全工具。目前國(guó)際上有許多有關(guān)Linux安全的研究和開(kāi)發(fā)項(xiàng)目,目前至少有三個(gè)安全Linux項(xiàng)目已經(jīng)啟動(dòng),每個(gè)項(xiàng)目的目標(biāo)都有自己的側(cè)重點(diǎn),它們分別是:

  ●安全Linux(Secure Linux)安全Linux項(xiàng)目的目標(biāo)是提供一個(gè)用于Internet服務(wù)器系統(tǒng)的安全的Linux分發(fā)。該項(xiàng)目管理者正尋求在這個(gè)產(chǎn)品中集成強(qiáng)大的密碼和一些額外的Web服務(wù)器功能。既然它是在美國(guó)之外創(chuàng)建的,人們可望能夠得到改進(jìn)的密碼安全而不會(huì)受到美國(guó)安全產(chǎn)品出口法律的限制。

  ●Bastille LinuxBastille Linux項(xiàng)目尋求在Linux環(huán)境中建立一個(gè)類似OpenBSD的標(biāo)準(zhǔn)。該項(xiàng)目宣稱的目標(biāo)是為臺(tái)式機(jī)創(chuàng)建一個(gè)安全的分發(fā),使網(wǎng)絡(luò)管理者可以不用擔(dān)心用戶的安全。

  ●Kha0s LinuxKha0s Linux正尋求創(chuàng)建了一個(gè)具有強(qiáng)加密和類似OpenBSD的安全政策的最小的安全Linux分發(fā)。該小組目前正在它的Web站點(diǎn)上請(qǐng)求全球用戶和廠商的參與和合作。

  除此之外,下面兩點(diǎn)對(duì)于管理員提高Linux安全管理水平也是十分有用的:

  • 訪問(wèn)安全Linux郵件列表現(xiàn)在有許多關(guān)于Linux安全的郵件列表,如securedistros@nl.linux.org、Kh >a0s-dev@kha0s.org等,經(jīng)常訪問(wèn)這些郵件列表可以得到大量的安全信息。
  • 還有另一個(gè)通用的郵件列表是security-audit@ferret.lmh.ox.ac.uk,它是專門討論源代碼的安全審計(jì)的。這個(gè)列表可能與其它的郵件列表有大量的重復(fù),但如果想了解源代碼審計(jì)和相關(guān)的安全問(wèn)題的話還是很值得一讀的。

  十、多管齊下任何一種單一的安全措施其防范能力都是有限的,一個(gè)安全的系統(tǒng)必須采取多種安全措施,多管齊下才能更好的保證安全。假如一個(gè)Linux系統(tǒng)采取了以上各種安全措施,那么要想侵入你的系統(tǒng),攻擊者將不得不繞過(guò)防火墻、避開(kāi)入侵檢測(cè)系統(tǒng)、跳過(guò)陷井程序、通過(guò)系統(tǒng)過(guò)濾器、逃過(guò)你的日志監(jiān)視器、修改文件系統(tǒng)屬性、破壞安全登錄服務(wù)器才能最終達(dá)到目的。由于其中任何一個(gè)環(huán)節(jié)都可能激發(fā)報(bào)警,因此入侵者要想侵入這樣的系統(tǒng)而又不被發(fā)現(xiàn)幾乎是不可能的。

責(zé)任編輯:黃丹 來(lái)源: 中國(guó)IT實(shí)驗(yàn)室
相關(guān)推薦

2012-11-15 10:49:33

網(wǎng)絡(luò)管理WAN以太網(wǎng)

2019-04-12 14:07:13

系統(tǒng)安全Linux賬號(hào)安全

2012-09-11 14:55:29

Moosefs

2017-03-27 09:30:14

Linux系統(tǒng)管理技巧

2009-10-27 14:58:38

2016-11-25 13:34:42

Python開(kāi)發(fā)

2010-09-17 17:35:55

2009-02-10 15:49:00

Linux服務(wù)器服務(wù)器安全網(wǎng)絡(luò)服務(wù)器

2012-02-15 13:30:48

Linux系統(tǒng)安全企業(yè)安全

2010-01-28 10:55:14

Android電源管理

2009-11-06 10:07:45

2013-11-15 17:23:50

Linux技巧文件管理

2010-03-16 14:25:48

Linux操作系統(tǒng)

2014-08-14 15:38:33

linux集群

2014-08-01 12:57:31

linuxheartbeatlvs

2014-07-28 10:27:37

linux集群

2018-05-17 22:09:15

綜合布線電纜網(wǎng)絡(luò)

2011-03-24 09:43:37

Linux安全

2011-03-24 09:46:14

Linux

2009-06-23 10:36:10

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

日韩视频欧美视频| 亚洲一区二区三区中文字幕在线| 国产精品一二三四| 尤物tv国产一区| 欧美国产日韩另类| 91高清在线观看视频| 国产91高潮流白浆在线麻豆| 97久久精品人搡人人玩| 99精品欧美一区二区| 欧美一级大片在线视频| 午夜精品免费在线| 亚洲国产精品一区在线观看不卡| 一级欧美一级日韩| 亚洲福利专区| 日韩中文字在线| 菠萝菠萝蜜网站| 国产麻豆一区二区三区| 精品久久久国产精品999| 亚洲韩国在线| 午夜av免费在线观看| 紧缚捆绑精品一区二区| 97av在线影院| 全程偷拍露脸中年夫妇| 欧美日韩国产免费观看视频| 精品国产亚洲在线| 在线观看国产一级片| 色综合桃花网| 亚洲一区在线视频观看| 夜夜爽99久久国产综合精品女不卡| 秋霞欧美在线观看| 激情五月婷婷综合网| 日韩免费观看av| 日韩伦理在线视频| 综合久久99| 中文字幕在线观看日韩| 一本加勒比北条麻妃| 精品嫩草影院| 亚洲国产成人精品电影| av在线免费观看不卡| 国产精品亚洲成在人线| 日韩欧美中文免费| 18禁免费观看网站| 丁香花在线观看完整版电影| 亚洲欧美一区二区三区孕妇| 天堂资源在线亚洲资源| 男男电影完整版在线观看| 日本免费中文字幕在线| 国产一区二区剧情av在线| 日本精品视频一区二区三区| 国产一级大片免费看| 午夜小视频在线| 中文字幕乱码久久午夜不卡 | 天天爽夜夜爽人人爽| 亚洲电影成人| 668精品在线视频| 日本特黄一级片| 亚洲高清二区| 5566日本婷婷色中文字幕97| 日韩少妇高潮抽搐| 四季av一区二区凹凸精品| 在线免费av电影| 99精品国产一区二区三区| 亚洲日本欧美日韩高观看| 无码一区二区精品| 欧美电影在线观看完整版| 亚洲成av人乱码色午夜| 一二三区视频在线观看| 91国内精品| 欧美精品一区二区高清在线观看 | 亚洲高清视频在线观看| 欧美人xxx| 日韩美女啊v在线免费观看| 青春草在线视频免费观看| 国产黄色在线网站| 亚洲一区二区三区视频在线播放| 奇米影视亚洲色图| 自拍偷拍欧美视频| 欧美性生活影院| 亚洲色图偷拍视频| 97视频一区| 亚洲欧美日韩直播| 亚洲国产123| 国产在线不卡| 欧美专区国产专区| 中国女人真人一级毛片| 国产最新精品精品你懂的| 91手机在线播放| 亚洲区小说区图片区| 欧美激情一区二区三区在线| 麻豆映画在线观看| 国产直播在线| 欧美日韩综合不卡| 欧美夫妇交换xxx| 精品国产精品| 欧美精品日韩www.p站| 国产在线观看黄色| 国内外成人在线视频| 国产精品一区在线播放| 国产三级电影在线| 一区二区三区日韩欧美精品| 农村妇女精品一二区| 精品欧美视频| 亚洲人成电影在线观看天堂色| 午夜精品福利在线视频| 亚洲欧美卡通另类91av| 96pao国产成视频永久免费| 无码精品人妻一区二区| 亚洲摸摸操操av| 日本精品一区二区三区四区| 国产高清视频一区二区| 日韩精品福利在线| 久久久精品视频免费观看| 久久午夜电影| 99re在线国产| 日本中文在线观看| 色欲综合视频天天天| 欧美69精品久久久久久不卡 | 成人免费观看男女羞羞视频| 色噜噜狠狠一区二区三区| 欧美黑人一区二区| 久久久久高潮毛片免费全部播放| 一本大道久久加勒比香蕉| 久久高清无码视频| 蜜臀a∨国产成人精品| 国产伦精品一区二区三区免| 久cao在线| 欧美性色欧美a在线播放| 视频免费在线观看| 欧美日韩91| 国产日韩一区在线| 国产日韩精品在线看| 丁香五六月婷婷久久激情| 91亚洲一线产区二线产区| 国产精品成人一区二区不卡| 日韩av电影免费观看高清| 亚洲 美腿 欧美 偷拍| 亚洲一区精品在线| japan高清日本乱xxxxx| 91精品91| 91久久精品美女| 国产视频中文字幕在线观看| 欧美色图片你懂的| 一级在线观看视频| 免费在线观看一区二区三区| 欧美1o一11sex性hdhd| 高清毛片在线观看| 日韩精品一区二区三区中文不卡| 国产美女久久久久久| 久久国产日韩欧美精品| 一本久道久久综合| 国产69精品久久| 日韩在线视频网| 国产精品玖玖玖| 亚洲男人电影天堂| 国产精品一级无码| 亚洲伦伦在线| 久久综合九色综合久99| 欧美男女交配| 三级精品视频久久久久| 国产乱淫av片免费| 亚洲精品免费在线观看| 久久精品视频在线观看免费| 欧美va亚洲va日韩∨a综合色| 99九九视频| 密臀av在线播放| 亚洲区在线播放| 中文字幕在线观看1| 亚洲天天做日日做天天谢日日欢| 国产999免费视频| 激情综合亚洲| 欧美福利精品| 国产精品久久久久久久久久齐齐| 日韩视频精品在线| 精品国产伦一区二区三| 亚洲不卡一区二区三区| www.色天使| 久久er99精品| 欧美无砖专区免费| 另类春色校园亚洲| 国产精品青草久久久久福利99| 日本高清在线观看wwwww色| 91精品久久久久久久久99蜜臂| 久热这里有精品| 99天天综合性| 国产女大学生av| 久久国产精品成人免费观看的软件| 亚洲a∨日韩av高清在线观看| sm在线观看| 一区二区成人精品| www.蜜桃av.com| 色综合久久久久综合体| 中文字幕美女视频| 99久久精品国产精品久久| 黄色在线视频网| 亚洲视屏一区| 亚洲欧美日韩综合一区| av不卡一区| 国产精品手机播放| 美女高潮在线观看| 久久久91精品| 免费在线视频你懂得| 欧美一区三区二区| 激情视频网站在线观看| 亚洲人123区| 国产特级黄色录像| 高潮精品一区videoshd| 日韩手机在线观看视频| 亚洲先锋成人| 亚洲人成人77777线观看| 日韩mv欧美mv国产网站| 成人h视频在线观看播放| 亚洲人成在线网站| 精品中文字幕在线| 男人的天堂在线视频免费观看| 日韩成人av一区| 亚洲黄色在线播放| 69久久夜色精品国产69蝌蚪网| 免费看毛片网站| 亚洲国产成人高清精品| 波兰性xxxxx极品hd| 久久先锋影音av| 国产乱国产乱老熟300部视频| 美女视频黄 久久| 成人在线免费播放视频| 影音国产精品| 人妻无码一区二区三区四区| 国产精品久久久久久久免费观看 | 日韩影院二区| 日本免费一区二区三区| 亚洲精品推荐| 精品国产第一页| 大香伊人久久精品一区二区| 国产日韩欧美一二三区| h1515四虎成人| 国产成人综合精品在线| 波多野结衣久久精品| 9.1国产丝袜在线观看 | 欧美成人激情| 日韩成人av网站| 国产日产一区| 日本一区美女| 国产99久久| 欧美在线一二三区| 国产成人精品三级高清久久91| 美国av一区二区三区| 老司机凹凸av亚洲导航| 久精品国产欧美| 亚洲+小说+欧美+激情+另类| 欧美日韩亚洲一区二区三区在线观看 | 日韩电影免费一区| 成人性做爰aaa片免费看不忠| 老司机午夜精品视频| 免费激情视频在线观看| 蜜桃视频免费观看一区| 欧美美女一级片| 国内精品视频666| 久久黄色一级视频| 成人深夜视频在线观看| 99久久免费看精品国产一区| av激情亚洲男人天堂| 素人fc2av清纯18岁| 久久精品人人做人人爽97| www.黄色在线| 一区在线观看视频| 精品亚洲永久免费| 欧美视频在线观看 亚洲欧| 亚洲成熟少妇视频在线观看| 欧美日韩中文字幕| 最新黄色网址在线观看| 欧美精品日韩一本| 亚洲国产成人一区二区| 亚洲精品国产精品久久清纯直播 | 亚洲青青一区| 国产精品手机在线| 亚洲第一福利专区| 一本一本a久久| 激情文学一区| 精品久久久久久久无码| 精品亚洲porn| 人妻av一区二区| 国产日韩综合av| 中文字幕在线有码| 欧美三级xxx| 国产又黄又粗又硬| 亚洲国产欧美在线成人app| 成人欧美亚洲| 欧美高清视频在线观看| 色婷婷综合久久久中字幕精品久久| 成人黄色激情网| 精品按摩偷拍| 在线视频亚洲自拍| 99国内精品| 最新免费av网址| 91视频免费播放| 国产黄色片在线免费观看| 欧美性生交xxxxx久久久| 91美女精品网站| 亚洲精品视频二区| 在线三级电影| 国产精品久久久久久久久久三级 | 国产精品国产三级在线观看| 黑人巨大精品欧美一区二区小视频 | 亚洲欧美精品在线观看| 日韩午夜黄色| 中文字幕55页| 国产丝袜在线精品| 日本一二三区视频| 91精品婷婷国产综合久久竹菊| 免费在线高清av| 久久久久久69| 成人综合日日夜夜| 特级西西444www大精品视频| 亚洲少妇一区| 无码人妻一区二区三区一| 国产精品国产精品国产专区不片| 日韩黄色在线播放| 精品国产乱码久久久久久浪潮 | 亚洲成人一区二区在线观看| 一级黄色a毛片| 亚洲人成五月天| 黄色污网站在线观看| 99久久精品久久久久久ai换脸| 欧美激情理论| 爱情岛论坛亚洲首页入口章节| 91网页版在线| 日韩欧美不卡视频| 精品国产青草久久久久福利| 国产网友自拍视频导航网站在线观看| 国产精品免费一区| 免费欧美一区| 虎白女粉嫩尤物福利视频| 99久久久国产精品免费蜜臀| 久久伊人成人网| 日韩一级高清毛片| 成人黄色网址| 91精品在线国产| 91精品国产自产拍在线观看蜜| 蜜臀av免费观看| 日本一区二区久久| 最近中文字幕在线免费观看| 中文字幕亚洲欧美一区二区三区| 国产精品一区二区av影院萌芽| 久久久99爱| 久久久久久亚洲精品杨幂换脸| 性欧美丰满熟妇xxxx性久久久| 亚洲一区二区三区精品在线| 亚洲成人av综合| 久久久久久久久国产精品| 超碰地址久久| 免费无码不卡视频在线观看| 91丝袜高跟美女视频| 成人毛片18女人毛片| 亚洲欧美日韩直播| 91p九色成人| 一本久道久久综合| 国产精品影音先锋| 久久久久久天堂| 日韩av一区在线观看| xx欧美xxx| 一本一道久久a久久综合精品| 精品亚洲成a人在线观看| 国产探花在线播放| 亚洲精品久久7777777| 欧美大片免费| 亚洲在线不卡| 国产精品888| aaa人片在线| 一区二区欧美日韩视频| 国产不卡精品在线| 日韩视频免费播放| 91视频精品在这里| 中文字幕一二三四| 久久99精品国产99久久6尤物 | 亚洲精品第一国产综合精品| 91亚洲视频在线观看| 亚洲成av人片乱码色午夜| 欧美激情按摩在线| 日产精品久久久久久久| 午夜激情一区| 日韩精品中文字幕视频在线| 伊人网av在线| 免费99精品国产自在在线| 57pao国产一区二区| 91精品91久久久中77777老牛| 国产欧美va欧美不卡在线| 91亚洲国产成人精品一区| 久久久久久国产三级电影| 国产精品日韩精品中文字幕| 91麻豆精品国产91久久久资源速度 | 国产日韩在线亚洲字幕中文| 欧美女人交a| 一级片手机在线观看| 宅男在线国产精品| 蜜桃视频m3u8在线观看| 中文字幕中文字幕在线中心一区 | 久久另类ts人妖一区二区| 蜜桃一区二区三区在线观看| 精品在线视频免费| 日韩视频免费大全中文字幕| 亚洲福利天堂|