精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

BackTrack及其工具保護企業環境免遭遠程入侵

譯文
安全 漏洞
攻擊者通常尋找遠程安全漏洞,目的是為了對你網絡上的資源搞破壞。BackTrack Linux是一款用于測試安全的發行版,可幫助你檢查自己的網絡和服務器,查找遠程安全薄弱環節和潛在的安全漏洞。

攻擊者通常尋找遠程安全漏洞,目的是為了對你網絡上的資源搞破壞。BackTrack Linux是一款用于測試安全的發行版,可幫助你檢查自己的網絡和服務器,查找遠程安全薄弱環節和潛在的安全漏洞。

BackTrack基于Ubuntu,捆綁了滲透測試和安全審計所必不可少的各種工具。你其實沒必要運行BackTrack就可以使用它提供的工具,但是啟動BackTrack自生系統光盤(live CD)讓你可以馬上開始入手。

在你開始入手之前有必要提醒一下:掃描網絡可能會耗用系統和網絡資源。所以,確保在貴公司內部全面協調你的掃描工作,并告知管理班子。

利用Nmap探測網絡環境

你最先想試用的工具之一是Nmap,這是一款功能強大的智能化命令行網絡掃描工具。實際上,Nmap顯示了開啟的端口以及偵聽這些端口的服務方面的一些信息。

Nmap隨帶許多有用的選項,這些選項在默認情況下已啟用。比如說,你在探測網絡時,端口隨機化(掃描端口順序隨機化)可防止簡單的入侵檢測和預防系統檢測和阻止你。另外一些有用的選項包括:

·--script--在一套腳本的幫助下執行掃描。Nmap自身捆綁了根據用途分類的幾套腳本,比如用于檢測拒絕服務攻擊(DOS)、蠻力攻擊及其他薄弱環節。你可以在Nmap腳本引擎的主頁(http://nmap.org/nsedoc/)上找到完整列表。如果你心里沒底,不知道該用什么腳本,那就選擇默認值:與其他一些選項相比,默認值更穩當,干擾更小。

·-p--指定你對哪些端口有興趣。就UDP和TCP這兩種協議而言,大多數合法服務在1:10000這個端口范圍里面運行。掃描更大范圍的端口需要耗用更多的時間和資源。

·-sV--顯示了開啟端口的服務和版本信息。這很有用,可以表明某項服務是否在偵聽非默認端口,比如偵聽TCP端口8080的Apache;而版本信息可能表明過時的軟件和潛在的安全漏洞。如果你借助Nmap檢測到這類過時的應用程序,就要確保盡快給它們打上補丁。

·target--把目標主機或網絡定義為Nmap命令的最后實參。

把上述選項組合起來,你就能得到這樣的一個命令:

nmap --script=default -p U:1-10000,T:1-10000 -sV 192.168.1.0/24

在這個例子中,目標是一個內部專用網絡(192.168.1.0/24)。如果你在尋找真正遠程的安全漏洞,應該從本地網絡外面執行掃描。不過,內部掃描也很有用,可以顯示沒必要暴露的服務,這始終是個安全風險。

這個實例的輸出類似:

...

Nmap scan report for example.org (192.168.1.102)

Host is up (0.0017s latency).

Not shown: 9997 closed ports

PORT     STATE SERVICE     VERSION

22/tcp   open  ssh     OpenSSH 6.0p1 Debian 3 (protocol 2.0)

...

80/tcp   open  http    Apache httpd 2.2.22 ((Debian))

|_http-methods: No Allow or Public header in OPTIONS response (status code 200)

...

3306/tcp open  mysql   MySQL 5.5.28-1

...

來自Nmap輸出的上述片段顯示了在192.168.1.102上運行的SSH、HTTP和MySQL等服務的信息。它清楚地顯示了每個軟件的名稱和版本:OpenSSH 6.0p1、Apache httpd 2.2.22和MySQL 5.5.28-1。#p#

限制網絡暴露程度

針對每一項暴露的服務,你應該確定該服務是不是果真有必要暴露。若沒有必要暴露,一個辦法就是,確保該服務只偵聽本地回送接口(127.0.0.1)。當MySQL服務只服務本地請求時,這對該服務來說是個好辦法。為此,就MySQL服務而言,編輯my.cnf文件。當MySQL偵聽所有接口時, bind-address命令看起來像這樣:bind-address = 0.0.0.0。想讓它只偵聽本地接口,將它更改成bind-address = 127.0.0.1。

此外,MySQL讓你可以明確限制允許用戶連接的遠程主機,連接遠程主機是MySQL的連接驗證過程的一部分。這樣一種額外的安全限制有助于防范蠻力攻擊,但是通常對防范遠程軟件安全漏洞無濟于事。

你還可以使用防火墻來限制對服務的訪問。如果配置得當,防火墻可以只允許某些主機連接至某項特定服務。MySQL的一個示例iptables命令看起來像這樣:iptables -I INPUT -s 192.168.1.1 -p TCP --dport 3306 -j ACCEPT; iptables -I INPUT -p TCP --dport 3306 -j DROP。這個示例命令只允許從IP地址192.168.1.1進行MySQL連接。

作為最后一招,你可以決定為某項服務更改默認端口。這通常適用于必須仍然保持相對隱藏,但從外面仍可以完全訪問的敏感服務。當系統管理員想從任何地方獲得訪問權時,SSH常常是這種情況。你可以把SSH端口更改成通常掃描的范圍(1-10000)之上的一個端口。比如說,如果你設置SSH守護進程,以便偵聽端口19999,它不大可能被檢測出來,但是你仍能夠從任何地方訪問該服務,只要你知道這個端口。想更改SSH端口,編輯文件/etc/ssh/sshd_config 中的命令Port,然后重啟服務。當以后用你的SSH客戶端進行連接時,別忘了指定該端口(Linux外殼中的ssh -p)。

這些是限制遠程連接、防范外部攻擊的幾個最簡單的方法。如果你有興趣想了解更高級的手段,可以考慮采用端口碰撞(port knocking)這個值得關注的理念和辦法。

限制暴露的信息

通過我們的實例處理SSH和MySQL服務后,只有Web服務仍暴露著。按理說,外界通過標準的HTTP TCP端口80,完全可以訪問該服務;我們無法把該服務隱藏在一個不同的端口后面,也無法限制對該服務的訪問。我們唯一的選擇就是,關于它的信息盡量少透露。

按照上一個實例,Apache版本是Apache httpd 2.2.22((Debian))。這為攻擊者提供了大量的信息:Web服務器名稱、版本、甚至還有操作系統。你可以限制這些信息,只需更改Apache配置,并且將服務器權標設置為ServerTokens ProductOnly。之后,當你再次運行掃描時,你會看到版本信息只有Apache httpd。

就算我們使用那個基本的Nmap實例,也能獲得除版本之外的更多信息。就Apache而言,Nmap還顯示了OPTIONS報頭被允許;http方法方面沒有什么限制 :|_http-methods: No Allow or Public header in OPTIONS response (status code 200)。從安全的角度來看,將允許的HTTP方法限制在你網站真正需要的幾種方法很重要,因而為攻擊者提供了較少的辦法。

比如說,TRACE HTTP方法回應用戶輸入。很顯然,這項特性適用于調試,但是在生產環境的Web服務器中不需要。TRACE方法被某些攻擊所采用,因為可以允許訪問敏感信息,所以它應該幾乎總是被禁用。實際上,大多數普通的Web服務器應該只支持兩種HTTP方法:GET和POST。為了禁止其余方法,請使用Apache命令limitexcept,就像這樣:

Order deny,allow

Deny from all

隱藏服務器權標,并禁止不需要的聯系方法,這開了個好頭,但還遠遠不夠。還需要應用防火墻,這種防火墻提供了更全面深入的保護。幾乎所有可以公共訪問的服務都有這樣一種防火墻解決方案。以Apache為例,請查閱文章《如何借助ModSecurity保護你的Web服務器》(http://www.openlogic.com/wazi/bid/188075/)。

仔細檢查Nmap的輸出,對任何公共暴露的服務進行類似的處理。你應該能夠挫敗通常的一般性的非針對性攻擊,這類攻擊隨機地掃描互聯網,查找過時或配置不當的軟件。#p#

借助Nessus,更深入地分析滲透測試

Nmap功能強大,讓你可以對自己的環境進行一番嚴格的滲透測試,但是用起來不如一些更高級的安全漏洞掃描工具來得容易,功能也不如它們全面。比如說,Nessus是一款商用安全漏洞掃描工具,允許家庭用戶有限地免費使用。想在BackTrack中開始使用它,你得先注冊領取一個許可證密鑰,按照官方的Nessus on BackTrack指南(http://www.tenable.com/blog/enabling-nessus-on-backtrack-5-the-official-guide)里面描述的幾個預備步驟即可。

一旦你在BackTrack中讓Nessus設置并運行起來,可以通過能夠在https://localhost:8834訪問的直觀的Web界面來控制它。Web界面讓你很容易配置滲透測試;一旦配置完畢,可以生成界面專業的報告。

Nessus可以檢測所有暴露層面上的50000余個安全漏洞,這些暴露層面從配置不當的服務,到過時軟件,不一而足。一旦它檢測出了安全漏洞,就會報告所有的相關信息;最為重要的是,還會建議采用什么樣的解決辦法。這為你節省了時間,確保你遵守解決問題的最佳實踐,并確保你符合最高的安全標準。

Nessus是企業用戶最青睞的滲透測試解決方案。不過,Nmap依然是網絡掃描領域的瑞士軍刀,因為它為探測網絡環境提供了一條最快捷、最簡單的路徑,又不必束縛于許可證、花費大量資金。

無論你選擇哪個應用程序,最重要的事情就是明白遠程安全這個概念。不要暴露沒必要的服務,也不要暴露沒有明確要求的任何信息。這應該可以確保你不會吸引可能利用零日漏洞的四處橫行的安全威脅。

原文地址:http://www.openlogic.com/wazi/bid/271899/BackTrack-and-its-tools-can-protect-your-environment-from-remote-intrusions

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2013-04-03 11:33:27

網絡·安全技術周刊

2020-07-03 09:08:22

開源安全工具開源工具

2024-03-27 08:23:39

2010-11-16 10:00:59

2013-07-25 20:54:29

2011-07-13 15:16:18

2024-02-28 07:40:13

ConfuserEx代碼工具

2024-03-29 15:41:16

2021-11-30 14:41:25

網絡攻擊醫療機構網絡安全

2015-03-13 09:10:29

2018-11-12 13:45:05

Hadoop攻擊互聯網

2022-05-10 12:41:36

物聯網安全

2009-03-09 11:27:55

2009-12-16 14:00:41

WinSCP工具文件復制

2009-06-08 14:54:11

產品綜合布線福祿克

2019-10-18 08:41:47

DNS攻擊DDoS攻擊域名

2009-10-19 09:55:52

保護客戶在線信譽網絡安全

2011-08-25 13:58:25

LUA開發 工具安裝

2021-06-22 14:47:22

智能家居黑客攻擊

2024-11-25 15:46:01

點贊
收藏

51CTO技術棧公眾號

青娱乐91视频| 黄色成人在线免费观看| 国产精品久久久久久久久夜色| 欧美男人操女人视频| 图片区小说区国产精品视频| 国产欧美丝袜| 五月婷婷激情视频| 手机亚洲手机国产手机日韩| 欧美一区二区三区成人| 轻点好疼好大好爽视频| 亚洲色图狠狠干| 天堂久久久久va久久久久| 在线日韩欧美视频| 午夜激情影院在线观看| 里番在线播放| 久久久精品免费网站| 91久久精品美女高潮| 久久午夜无码鲁丝片午夜精品| 中文字幕久久精品一区二区| 精品久久久精品| 亚洲精品一区二| 亚洲精品视频91| 丝袜a∨在线一区二区三区不卡| 这里只有精品视频在线| 美女又黄又免费的视频| 男女在线观看视频| 国产女人aaa级久久久级 | caoporn97在线视频| 高清不卡在线观看| 日本高清久久天堂| 开心激情五月网| av成人app永久免费| 欧美性感一区二区三区| 国产玉足脚交久久欧美| 888av在线| 成人h版在线观看| 国产精品免费看久久久香蕉 | 国产精品视频第一页| 中文字幕亚洲综合久久五月天色无吗''| 日韩欧美在线123| 色乱码一区二区三区在线| 中文字幕在线免费观看视频| 夜夜精品视频一区二区| 中日韩在线视频| 69av在线| 国产精品毛片a∨一区二区三区| 蜜桃999成人看片在线观看| 好吊色在线观看| 国产成人在线电影| 91成人免费视频| aaaa一级片| 精品在线观看视频| 成人激情综合网| 97免费观看视频| 蜜臀精品久久久久久蜜臀| 日本国产高清不卡| 国产又粗又猛又黄视频| 久久久久久久欧美精品| 国产成人97精品免费看片| 精品人妻无码一区二区性色| 久久激情婷婷| 国产精品美女主播| 97精品人妻一区二区三区在线| 看片网站欧美日韩| 成人激情黄色网| 国产成人精品一区二三区四区五区| 激情综合色播激情啊| 91在线免费网站| www.黄色一片| 99精品在线免费| 乱色588欧美| 福利在线视频导航| 中文字幕一区二区三| 中国一级黄色录像| 51精品视频| 色综合咪咪久久| 鲁一鲁一鲁一鲁一av| 亚洲日本中文| 欧美成人aa大片| 亚洲精品女人久久久| 希岛爱理av免费一区二区| 亚洲三级av在线| 美女福利视频网| 午夜国产精品视频| 97在线观看免费| 中文字幕+乱码+中文乱码www | 亚洲精品久久久久久| 国产一级成人av| 亚洲视频网站在线观看| 91视频最新网址| 亚洲高清激情| 国产精品视频久| 黑人精品一区二区三区| 久久麻豆一区二区| 宅男一区二区三区| 国产在线天堂www网在线观看| 91福利社在线观看| 中文字幕av一区二区三区人妻少妇| 日韩激情毛片| 精品国产一区二区三区久久久| 精品无码黑人又粗又大又长| 久久人人精品| 国产激情一区二区三区在线观看 | 久久久精品免费网站| 色中文字幕在线观看| av免费不卡国产观看| 欧美日韩国产首页| 最新在线黄色网址| 婷婷亚洲综合| 国产成人97精品免费看片| 国产suv一区二区| 国产日韩欧美a| 久久这里只有精品18| 成人mm视频在线观看| 精品国产乱码久久| 99久久精品久久亚洲精品| 国产精品综合色区在线观看| 亚洲永久在线观看| 黑人与亚洲人色ⅹvideos| 亚洲激情在线播放| 91看片在线免费观看| 少妇久久久久| 欧美精品aaa| 国产日韩免费视频| 国产精品视频免费| 欧美亚洲另类色图| 国产一区二区在线视频你懂的| www国产精品视频| 69亚洲精品久久久蜜桃小说| 99久精品国产| 日韩精品一区在线视频| 9999在线精品视频| 中文字幕欧美专区| 日日噜噜噜噜人人爽亚洲精品| 岛国一区二区在线观看| 一级黄色免费在线观看| 国产成人福利夜色影视| 亚洲区一区二区| 91在线看视频| 99免费精品视频| 男人天堂手机在线视频| 亚洲三级av| 欧美第一淫aaasss性| 99久久一区二区| 中文字幕中文字幕一区| 亚洲综合欧美在线| 精品国产aⅴ| 国产精品久久久久999| 深夜福利免费在线观看| 狠狠做深爱婷婷久久综合一区| 亚洲天堂2024| 中文精品视频| 免费中文日韩| www.久久.com| 精品国产一区二区三区久久| 国产情侣自拍小视频| 亚洲激情av在线| 久久久久中文字幕亚洲精品 | 免费看av在线| 国产色婷婷亚洲99精品小说| 国产成人综合一区| 国内精品久久久久久99蜜桃| 国产精品电影在线观看| 在线a人片免费观看视频| 欧美日韩免费在线视频| 国产色无码精品视频国产| 国产一区二区三区免费观看| 男女激烈动态图| 视频国产精品| 午夜伦理精品一区| 免费福利在线视频| 欧美日韩美女一区二区| 欧洲猛交xxxx乱大交3| hitomi一区二区三区精品| 男人天堂网视频| 成人一区而且| 国产精品国产三级欧美二区 | xxxxwww一片| 99国产精品私拍| 色播亚洲婷婷| 一区二区日韩| 日韩免费不卡av| 黄色片网站在线| 亚洲国产精品va在线看黑人动漫| 久久久久久久黄色片| 国产蜜臀av在线一区二区三区| wwwwwxxxx日本| 亚洲美女色禁图| 亚洲日本无吗高清不卡| 999国产精品一区| 国产精品成人在线| 色爱综合区网| 亚洲午夜未删减在线观看| 国产人妖在线播放| 欧美视频二区36p| 免费三级在线观看| 91美女在线视频| 国产高清999| 午夜一级久久| 女人色极品影院| 欧美理论电影大全| 国产精品二区在线观看| 成人免费福利| 久久免费视频在线观看| av亚洲在线| 亚洲国产毛片完整版| 国产一区二区在线视频聊天| 欧美午夜电影在线| 日韩女优一区二区| 日本一区二区三区四区| 日韩精品国产一区| 麻豆精品在线看| 国产亚洲天堂网| 欧美日本一区| 在线观看免费91| 神马久久影院| 国产精品二区在线| 爱情电影网av一区二区| 日韩美女写真福利在线观看| av福利在线导航| 久久亚洲影音av资源网| 国产小视频免费在线观看| 亚洲精品一区二区三区蜜桃下载| 中文在线资源天堂| 欧美日韩国产精品一区二区不卡中文| 久久爱一区二区| 国产精品久久久久永久免费观看| www.色多多| 成人aaaa免费全部观看| wwwxxx色| 国产精品一区三区| 欧美一级小视频| 奇米在线7777在线精品| 欧在线一二三四区| 国产精品美女久久久| 欧美a级免费视频| 91精品电影| 一区二区免费在线视频| 精品视频亚洲| 先锋在线资源一区二区三区| 久久av影视| 欧美日韩一区二区视频在线观看| 狼人天天伊人久久| 精品国产免费久久久久久尖叫| 亚洲国产一区二区三区网站| 97人人模人人爽人人少妇| 玖玖玖电影综合影院| 成人免费淫片aa视频免费| 亚洲美女色播| 91亚洲国产精品| 韩国三级大全久久网站| 亚洲在线第一页| 激情综合五月| 高清国产在线一区| 超碰在线一区| 久久久久se| 国产精品亚洲片在线播放| 欧洲精品在线一区| 成人影院天天5g天天爽无毒影院| 亚洲精品在线免费看| 欧美电影一区| 精品无码av无码免费专区| 欧美日韩一区二区三区四区在线观看 | 综合中文字幕亚洲| 欧美精品videos极品| 亚洲最大色网站| 久久露脸国语精品国产91| 欧美午夜精品久久久久久久| 精品国产乱子伦| 欧美日本韩国一区| 亚洲精品国产精品乱码不卡| 日韩va亚洲va欧洲va国产| 久蕉在线视频| 久久精品国产2020观看福利| free性欧美16hd| 日韩av色在线| 在线成人免费| 国产精品乱子乱xxxx| 久久99性xxx老妇胖精品| 亚洲欧美国产精品桃花| 女人香蕉久久**毛片精品| 亚洲人成无码网站久久99热国产| 美女尤物久久精品| 91 视频免费观看| 97国产一区二区| 永久免费av无码网站性色av| 亚洲乱码国产乱码精品精的特点| 男女视频免费看| 欧美日韩成人一区| 狠狠综合久久av一区二区 | av在线播放网站| 欧美另类高清videos| 依依综合在线| 91亚洲国产精品| 国产欧美高清视频在线| 在线观看17c| 玖玖在线精品| 任你躁av一区二区三区| 久久久久99精品一区| 欧美xxxx黑人xyx性爽| 91成人网在线| 不卡的日韩av| 中文字幕日韩视频| sm在线播放| 亚洲综合在线中文字幕| 自拍自偷一区二区三区| 日本a级片在线观看| 久久青草久久| 88av在线播放| 亚洲色图视频免费播放| 一级一片免费看| 欧美精品一区二区三区高清aⅴ| av成人手机在线| 97久久国产精品| 精品国产一区二区三区性色av| 日本公妇乱淫免费视频一区三区| 狠久久av成人天堂| 久久久久久久高清| 日本一区二区三级电影在线观看| 日本亚洲欧美在线| 日韩一级黄色大片| 拍真实国产伦偷精品| 日韩美女视频免费看| 天堂日韩电影| 欧美一区二区中文字幕| 国产美女精品在线| 国产黄a三级三级| 在线精品视频免费播放| 日韩av资源| 97视频色精品| 精品久久ai电影| 99在线免费视频观看| 国产乱理伦片在线观看夜一区| 婷婷丁香综合网| 欧美三级三级三级爽爽爽| 视频福利在线| 91av网站在线播放| 成人黄色av网址| 男人插女人视频在线观看| 国产精品1区二区.| 色婷婷在线视频观看| 777a∨成人精品桃花网| 麻豆tv免费在线观看| 国产精品自产拍在线观看中文| 国产精品免费99久久久| 欧美一级片中文字幕| 久久九九久久九九| 国产suv精品一区二区33| 亚洲三级黄色在线观看| www.一区| 麻豆中文字幕在线观看| 精品中文字幕一区二区小辣椒| 日本爱爱小视频| 4438成人网| 日本大片在线播放| 国产精品一区二区不卡视频| 亚洲区欧美区| 丝袜美腿中文字幕| 日本韩国精品在线| a中文在线播放| 国产精品一区电影| 一区二区三区在线| 国模大尺度视频| 欧美日韩国产在线| 中文字幕在线播放一区| 极品一区美女高清| 亚洲精品无码国产| 成av人片一区二区| 成人精品免费在线观看| 亚洲欧美国产精品专区久久| 免费观看成人性生生活片| 日韩在线电影一区| 麻豆精品久久久| 69av.com| 亚洲精品美女久久久久| 欧美黑人疯狂性受xxxxx野外| 色女孩综合网| 国产精品一区二区三区乱码| 久久久久久久极品内射| 日韩电影免费在线观看中文字幕| 欧美黄色三级| av动漫在线播放| 不卡免费追剧大全电视剧网站| 妺妺窝人体色www聚色窝仙踪 | 91成人入口| 少妇高清精品毛片在线视频| 噜噜噜在线观看播放视频| www欧美日韩| 露出调教综合另类| 久久99精品国产99久久6尤物| 久久国产精品美女| av在线观看地址| 日本一区二区动态图| 精品人妻伦一区二区三区久久| 97久久精品视频| 91欧美日韩| 亚洲精品在线网址| 精品欧美激情精品一区| 免费黄色在线看| 精品午夜一区二区|