跨国外贸论坛 注册会员 | 登录论坛 | 改信息 | 改签名 | 改头衔 | 改头像 |
  
    
  按国家查看免费买家>>
 美国 印度 英国 巴基斯坦 中国香港 澳大利亚
  加拿大 伊朗 土耳其 孟加拉 阿联酋 埃及
  韩国 俄罗斯 德国 马来西亚 尼日利亚 南非
  
  按行业查看免费国际买家>>
 农业 服装服饰 汽摩/配件 商业服务 化工 电脑/数码 建材/家具 电子/电气 能源 环境
 食品饮料 礼品工艺品 医药/化妆品 家电/灯具 家庭用品 工业用品/机械 五金/矿产 办公用品
 包装与造纸 印刷出版 安全防护 运动娱乐 通信/手机 纺织皮革 玩具 交通/设施
  【返回跨国外贸论坛首页】 收藏本论坛 热门专题 热门帖子
  .
网站点评 -> 美国香港专业服务器托管租用商解析Linux服务器受攻击的种类  
共有1页回帖:   1   
 
热点消息 版主:
admin 
现在就加入跨国采购网会员? 
跨国外贸论坛即日起暂停发帖回帖功能,推广请前往跨国采购网[外贸服务版]
免费国外买家,注册就可浏览。
免费外贸推广,还在付年费吗?——[ 速样通 ]
注册就送5个买家,回复率超高 -> 点击进入 免费注册
推广企业产品、查看国外买家 — 请加入[ 跨国采购网 ]
在您前面已有 1090387 位会员加入 免费注册
    您是本帖的第 796 个阅读者  

作 家   通知: 跨国外贸论坛维护中,发文请登陆跨国会员区--其他功能--发布外贸文章(需实名),欢迎外贸相关服务企业参与。
1楼 美国ES



等级:小学生
发帖数:82
回帖数:0
发帖时间 - 2017/2/15 11:33:25  
美国香港专业服务器托管租用商
随着Linux企业应用的扩展,有大量的网络服务器使用Linux操作系统。Linux服务器的安全性能受到越来越多的关注,这里根据Linux服务器受到攻击的深度以级别形式列出,并提出不同的解决方案。 对Linux服务器攻击的定义是:攻击是一种旨在妨碍、损害、削弱、破坏Linux服务器安全的未授权行为。攻击的范围可以从服务拒绝直至完全危害和破坏 Linux服务器。对Linux服务器攻击有许多种类,从攻击深度的角度说明,我们把攻击分为三级。
    攻击级别一:服务拒绝攻击(DoS)     由于DoS攻击工具的泛滥,及所针对的协议层的缺陷短时无法改变的事实,DoS也就成为了流传***广、***难防范的攻击方式。     服务拒绝攻击包括分布式拒绝服务攻击、反射式分布拒绝服务攻击、DNS分布拒绝服务攻击、ftp/' target='_blank'>FTP攻击等。大多数服务拒绝攻击导致相对低级的危险,即便是那些可能导致系统重启的攻击也仅仅是暂时性的问题。这类攻击在很大程度上不同于那些想获取网络控制的攻击,一般不会对数据安全有影响,但是服务拒绝持续很长一段时间,非常难缠。     到目前为止,没有一个***的方法可以制止这类攻击。但这并不表明我们就应束手就擒,除了强调个人主机加强保护不被利用的重要性外,加强对服务器的管理是非常重要的一环。一定要安装验证软件和过滤功能,检验该报文的源地址的真实地址。另外对于几种服务拒绝可以采用以下措施:关闭不必要的服务、限制同时打开的Syn半连接数目、缩短Syn半连接的time out 时间、及时更新系统补叮     攻击级别二:本地用户获取了他们非授权的文件的读写权限     本地用户是指在本地网络的任一台机器上有口令、因而在某一驱动器上有一个目录的用户。本地用户获取到了他们非授权的文件的读写权限的问题是否构成危险很大程度上要看被访问文件的关键性。任何本地用户随意访问临时文件目录(/tmp)都具有危险性,它能够潜在地铺设一条通向下一级别攻击的路径。     级别二的主要攻击方法是:黑客诱骗合法用户告知其机密信息或执行任务,有时黑客会假装网络管理人员向用户发送邮件,要求用户给他系统升级的密码。     由本地用户启动的攻击几乎都是从远程登录开始。对于Linux服务器,***的办法是将所有shell账号放置于一个单独的机器上,也就是说,只在一台或多台分配有shell访问的服务器上接受注册。这可以使日志管理、访问控制管理、释放协议和其他潜在的安全问题管理更容易些。还应该将存放用户 CGI的系统区分出来。这些机器应该隔离在特定的网络区段,也就是说,根据网络的配置情况,它们应该被路由器或网络交换机包围。其拓扑结构应该确保硬件地址欺骗也不能超出这个区段。     攻击级别三:远程用户获得特权文件的读写权限     第三级别的攻击能做到的不只是核实特定文件是否存在,而且还能读写这些文件。造成这种情况的原因是:Linux服务器配置**现这样一些弱点:即远程用户无需有效账号就可以在服务器上执行有限数量的命令。     密码攻击法是第三级别中的主要攻击法,损坏密码是***常见的攻击方法。密码破解是用以描述在使用或不使用工具的情况下渗透网络、系统或资源以解锁用密码保护的资源的一个术语。用户常常忽略他们的密码,密码政策很难得到实施。黑客有多种工具可以击败技术和社会所保护的密码。主要包括:字典攻击(Dictionary attack)、混合攻击(Hybrid attack)、蛮力攻击(Brute force attack)。一旦黑客拥有了用户的密码,他就有很多用户的特权。密码猜想是指手工进入普通密码或通过编好程序的正本取得密码。一些用户选择简单的密码 -如生日、纪念日和配偶名字,却并不遵循应使用字母、数字混合使用的规则。对黑客来说要猜出一串8个字生日数据不用花多长时间。     防范第三级别的攻击的***的防卫方法便是严格控制进入特权,即使用有效的密码。 主要包括密码应当遵循字母、数字、大小写(因为Linux对大小写是有区分)混合使用的规则。 使用象“#”或“%”或“$”这样的特殊字符也会添加复杂性。例如采用“countbak”一词,在它后面添加“#$”(countbak#$),这样您就拥有了一个相当有效的密码。美国香港专业服务器托管租用商QQ:858361387/3082646355
多ip多C段优化站群服务器首先美国ES自建机房供应商

L5520*2/E3-1230 16G内存 1T硬盘 100m 带宽独享 208ip/416IP分16/32C
美国主机特惠在线
E5-2670*2 32G内存 250GSSD硬盘 5IP 100M带宽独享
有需求的老板们赶紧咨询哦 QQ:858361387


------------------
...


本主题共有1页回复:   1 
转到:
  
推荐文章
:::bbs.globalimporter.net 跨国外贸论坛 | 跨国采购网 | 外贸博客 | 外贸展会 | 外贸货代 | 速样通 