动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
电脑书籍下载:程序设计书籍 | 数据库教程书籍 | 平面与多媒体书籍 | 网络通讯书籍 | 系统管理书籍 | 网络安全书籍 | 认证考试书籍
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 操作系统 > Linux教程
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ Linux教程 ]的信息



本月文章推荐
.刀片服务器硬盘启动Linux独立安装.
.实用技巧:Linux下用chmod命令改.
.350个linux命令详解.
.Ubuntu Linux系统启动速度慢的问.
.Linux系统下rar和zip文件的压缩和.
.FC6光盘软件更新和Linux常用开发.
.Linux 核心--4.内存管理.
.Linux打开flash网页后自动关闭解.
.Intel将推基于OpenSolaris多线程.
.智能手机平台竞争暗潮汹涌 Linux.
.在Linux中限制用户空间.
.Novell购PlateSpin确立数据中心领.
.Fedora Linux 8下离线安装DRBL无.
.Linux操作系统httpd启动失败的解.
.Printing Usage HOWTO 如何使用打.
.Jaz-drive HOWTO -- 5. Linux 上.
.用SecureCRT上传和下载Linux服务.
.Windows下运行Linux程序Virtual .
.Linux系统中自带Mysql、Apache、.
.Linux操作系统下图形界面模式更改.

走近Linux防护 铲除病毒两大威胁!

发表日期:2008-3-20 |


  所谓“棒打出头鸟”一点都不错。当我们还在努力学习什么是Linux时,绝然不会想到如今的Linux系统也成为了黑客口口声声要攻破的热门话题。相比Windows系统而言,Linux系统稳定、成本低廉,最重要的是它相对安全。于是,Linux忽如一夜春风来,为形形色色各种人群所用,花开千万树。当然随之而来的也不仅仅是开源软件的大肆发展,还有越来越多的安全问题。

  作为极受欢迎的开源软件,每当Linux出现安全漏洞时总是会有很多人主动将其修复,不过随着问题的逐渐增多,及时地修补已很难实现。不过,一般认为,计算机网络威胁主要来源于计算机病毒和黑客攻击两个方面,那么就让我们也从这两方面入手,更加有目的性地进行Linux系统的安全防护工作。

  拒绝来自病毒的威胁

  病毒是任何系统都会首先遭遇的安全威胁。尽管我们熟知的很多Linux病毒并不会真正破坏Linux系统,但是它会感染到与之相邻的Windows系统,同样可以造成系统无法正常工作。

  目前Linux下的防病毒软件主要分为基于开放源代码的防病毒软件和商业防毒软件两大部分,前者有德国SEBASTIAN、H+BEDV AntiVir/X公司的Anti Vir Linux,后者包括GeCAD Software 的RAV Anti Virus Desktop For Linux v8等。

  在上述的防病毒软件中,最常用的产品是AntiVir Linux。软件本身是基于命令行的工具,因此在一些高级参数配置上需要管理员较高的水平。在桌面级产品中,RAV Anti Virus Desktop For Linux v8是颇受用户青睐的产品。

  安装系统时怎样分区抵御黑客攻击

  在各种常见的攻击中,以缓冲区溢出为典型的安全漏洞攻击数量最高。这种攻击使得任何一个网络用户可能获得主机的控制权。所以我们在安装系统时就要注意分区的问题。

  如果用root分区纪录数据,如log文件和电邮,可能因为拒绝服务产生大量日志或垃圾邮件导致系统崩溃。所以建议为/var开辟单独的分区,用来存放日志和邮件,以避免root分区被溢出。最好为特殊的应用程序单独开一个分区,特别是可以产生大量日志的程序。另外建议为/home单独分一个区,这样它们就无法填满/分区,从而避免了部分针对Linux分区溢出的恶意攻击。

  BIOS的设置

  在BIOS设置中设定密码,不接受软盘启动系统。此举可阻止那些试图用专门的启动盘来进入系统的黑客。

  用户口令

  这是一个老生常谈的话题。无论什么系统,用户口令都是最基本的安全起点。虽然从理论上说,只要有足够的时间和资源可以利用,就没有不能破解的口令,但是一串奇特的字符也许就能帮你抵御外部威胁,何乐而不为?

  小心默认帐号、服务

  在第一次安装Linux系统时我们就应该删除那些用不到的帐户。你暴露的信息越多,受到的伤害就越大。

  Linux是一个强大的系统,它给用户提供了很多服务,但并不是每一个服务都是你的所需。这个文件就是/etc/inetd.conf,它制定了/usr/sbin/inetd将要监听的服务,你可能只需要其中的两个:telnet和ftp,其它的类如shell、login、exec、talk等等,除非你真的有必要,否则统统关闭。

  阻止来自外界的Ping请求

  “echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all”

  这样一个命令行到,

  /etc/rc.d/rc.local

  当系统每次启动后,它会自动帮你阻止来自外界的Ping请求。

  加强日志管理

  按理说,默认的Linux日志管理已经非常完善,但是在所有的行为记录中,却不包括ftp连接记录。网管们可以通过修改/etc/ftpaccess 或者/etc/inetd.conf,来保证每一个ftp连接日志都能够纪录下来。详细掌握系统的每一个行为,有助于网管抵御任何一个可能的攻击。

  注意Telnet服务

  用户可利用Telnet远程登陆Linux,不过在登陆的同时,操作系统和版本信息容易暴露,这时候可以修改Telnet命令行使Telnet命令行不显示系统信息,以避免有针对性的攻击。

  对于网管来说,保护系统安全还有一个最简单有效的方法,那就是到系统发行商那里下载最新的安全补丁(只是,这些补丁的发现也极有可能是黑客的功劳,也许是他们发现了系统漏洞所在)。

  建立良好的安全意识,从最简单的安全设置开始,合理利用安全工具,对于Linux管理员来说,这一切看似简单。但是保护Linux,正是要从简单开始。

上一篇:Ubuntu Linux 8.04已经增加硬件测试功能 人气:813
下一篇:学习园地:Linux ext2/ext3文件系统详解 人气:493
浏览全部Linux的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-7-25 WikyBlog v1.7.0.1 多国语言版
2008-7-25 乐彼网上开店系统(56770 Eshop)
2008-7-25 赛特网站管理系统sitecms v3.6.0
2008-7-25 Modoer多功能点评系统 v1.0.1 Bu
2008-7-25 Shangducms Teamsuit! v1.1.0 开
2008-7-25 幻影动漫网视频系统(Ppdong) v1.
2008-7-25 acteecompany企业网站建设系统 v
2008-7-25 恒浪整合管理系统 ims v4.1 ACCE
2008-7-25 艺术图库系统 v1.0 beta
2008-7-19 UltraEdit 简体中文增强版 14.10
2008-7-19 CentOS 5.2 i386 LiveCD
2008-7-19 Snapture多功能相机 v1.4
2008-7-19 iAcces中文输入法 v1.0Build016
2008-7-19 Cookbook烹饪秘籍 v2.5
2008-7-19 苹果专用DVD转换工具 v1.1.59汉化
2008-7-19 Modem修复软件ZiPhone修改版04.0
2008-7-19 AgileMessenger即时通讯工具美化
2008-7-19 Sketches画图软件 v0.7b6破解版


  发表评论
姓 名: 验证码:
内 容:
[ 汉字翻译拼音 ] [ 广告代码 ] [ 符号对照表 ] [ 进制转换 ] [ 经典小工具 ] [ 个税计算 ] [ 汉字简繁转换 ] [ 普通单位换算 ] [ 公制单位换算 ]
[ 生辰老黄历 ] [ 国内电话区号 ] [ 国家代码与域名缩写 ] [ 文字加密解密 ] [ 健康查询 ] [ 万年历 ] [ 手机号码查询 ] [ ip搜索 ] [ Google PR查询 ]
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号