Hjem Personlig finansiering Hvordan du oppdager og overvåker sikkerhetsproblemer i Linux - dummies

Hvordan du oppdager og overvåker sikkerhetsproblemer i Linux - dummies

Innholdsfortegnelse:

Video: Denne roboten beskytter ni millioner mennesker 2025

Video: Denne roboten beskytter ni millioner mennesker 2025
Anonim

Du bør skanne Linux-baserte systemer for å unngå hack og samle informasjon fra begge sider (hvis systemet er offentlig -tilgjengelig vert) og inne i nettverket ditt. På den måten kan du se hva de slemmene ser fra begge retninger.

Systemskanning

Linux-tjenester - kalt daemoner - er programmene som kjører på et system og serverer ulike tjenester og applikasjoner for brukere.

  • TCP og UDP

  • små tjenester, som ekko, dagtid og lading, blir ofte aktivert som standard og trenger ikke å være.

    Sårbarhetene i Linux-systemene dine er avhengige av hvilke tjenester som kjører. Du kan utføre grunnleggende portskanninger for å få informasjon om hva som kjører.
  • NetScanTools Pro-resultatene viser mange potensielt sårbare tjenester på dette Linux-systemet, inkludert de bekreftede tjenestene til SSH, HTTP og

    I tillegg til NetScanTools Pro kan du kjøre en annen skanner, for eksempel LanGuard, mot systemet for å prøve å samle mer informasjon, inkludert følgende:

    En sårbar versjon av OpenSSH (den åpne kildeversjon av SSH) returnert av Nessus

    • Fingertjenestinformasjonen returnert av LanGuard Network Security Scanner

    • LanGuard bestemte også at serveren kjører rlogin og rexec, BS-r-tjenestene fra Berkeley Software Distribution (BSD). Denne informasjonen kan være nyttig når du kommer over ukjente åpne porter.

    Legg merke til at LanGuard påpeker bestemte sikkerhetsproblemer knyttet til noen av disse tjenestene, sammen med en anbefaling om å bruke SSH som et alternativ.

    Du kan gå et skritt videre og finne ut den eksakte distribusjonen og kjerneversjonen ved å kjøre en OS-fingeravtrykkssøk med Nmap-kommandoen nmap -sV -O.

    Den Windows-baserte NetScanTools Pro har også muligheten til å bestemme hvilken versjon av Linux som kjører.

    Tiltak mot systemskanning

    Selv om du ikke helt kan forhindre systemskanning, kan du fremdeles gjennomføre følgende motforanstaltninger for å hindre at de onde gutta oppdager for mye informasjon om systemene dine:

    Beskytt systemene med enten < En brannmur, som iptables som er innebygd i operativsystemet

    • En vertsbasert inntrengingsforebygging, for eksempel PortSentry og SNARE

      • Deaktiver tjenestene du ikke trenger, inkludert RPC, HTTP, FTP, telnet, og de små UDP- og TCP-tjenestene - noe som du ikke har et sunt forretningsbehov for.Dette forhindrer at tjenestene vises i en portskanning, noe som gir en angriper mindre informasjon - og antagelig mindre incitament - å bryte inn i systemet.

      • Pass på at den nyeste programvaren og patchene er lastet for å redusere sjansen for utnyttelse hvis en angriper bestemmer hvilke tjenester du kjører.

    Hvordan du oppdager og overvåker sikkerhetsproblemer i Linux - dummies

    Redaktørens valg

    Slik sikrer du Secure Junos Routing Protocols - dummies

    Slik sikrer du Secure Junos Routing Protocols - dummies

    En måte å beskytte rutingsprotokollene på er å aktivere godkjenning slik at protokoller aksepterer bare trafikk fra rutere som er kjent for deg. Denne tilnærmingen sikrer at kun betroede rutere bidrar til ruter til rutingstabellen, og dermed deltar i å bestemme hvordan trafikk blir rutet gjennom nettverket ditt. Du aktiverer autentisering for hver rutingprotokoll ...

    Hvis du angir DSCP-verdier for transitt på Junos Routers - dummies

    Hvis du angir DSCP-verdier for transitt på Junos Routers - dummies

    Hvis differensiert servicekodepunkt DSCP) -verdiene er ikke angitt riktig når du kommer inn i nettverket ditt, du må kunne sette dem slik at resten av din oppførselssammensetning (BA) -klassifiseringer i nettverket ditt fungerer som forventet. En typisk CoS-implementering inkluderer denne funksjonaliteten på kantrutene via DSCP-omskrivningsfunksjonene. I hovedsak er du ...

    Hvordan du konfigurerer utgående buffere på Junos Routers - dummies

    Hvordan du konfigurerer utgående buffere på Junos Routers - dummies

    Hele poenget bak begrenser total båndbredde allokert til spesifikke videresalgsklasser, er at du vil forhindre at en enkelt applikasjon eller trafikkstrøm forbruker et grensesnittets hele sett med ressurser. Vel, hvis båndbredde er den viktigste ressursen til cap, er bufferstørrelse et nært sekund. I denne sammenheng refererer buffere til ...

    Redaktørens valg

    Slik bruker du maler i Excel 2007 - dummies

    Slik bruker du maler i Excel 2007 - dummies

    Excel 2007 gir forhåndsdefinerte maler, regneark for felles bruk. Maler inneholder standard eller boilerplate-tekst, men du kan endre maler for å dekke dine behov. Du kan bruke maler automatisk installert med Excel 2007, eller du kan laste ned gratis maler fra Microsoft Office Online-webområdet. Følgende maler installeres automatisk når ...

    Hvordan du bruker tekstfunksjoner i Excel 2013 - dummies

    Hvordan du bruker tekstfunksjoner i Excel 2013 - dummies

    Tekstfunksjoner i Excel 2013 finnes på teksten kommandoknappens rullegardinmeny på båndets formler-fanen (Alt + MT). Det finnes to typer tekstfunksjoner: funksjoner som VALUE, TEXT og DOLLAR som konverterer numeriske tekstoppføringer til tall og numeriske oppføringer i tekst og funksjoner som UPPER, LOWER og PROPER som ...

    Redaktørens valg

    Kreativ visualisering for dummies Cheat Sheet (UK Edition) - dummies

    Kreativ visualisering for dummies Cheat Sheet (UK Edition) - dummies

    Kreativ visualisering er den grunnleggende teknikken underliggende positiv tenkning. Verktøyet brukes til å bringe endringer du ønsker i livet ditt, for eksempel å oppnå mål du setter, endre uønsket atferd og øke positive følelser og følelser. Kreativ visualisering er også et godt verktøy for å forbedre fysisk ytelse (som brukes av mange toppsporter) og styrke ...

    Diagnostisering av bipolar lidelse hos barn - dummies

    Diagnostisering av bipolar lidelse hos barn - dummies

    Er problematisk fordi maniske episoder vanligvis først vises i sen ungdom eller tidlig voksen alder. En diagnose av bipolar I lidelse krever tilstedeværelse av minst en manisk episode. Mani (og dermed bipolar I) er mye mindre vanlig hos yngre ungdommer og barn, men ...

    Utvikle Likestillingsfaktoren - Dummies

    Utvikle Likestillingsfaktoren - Dummies

    Rapport er en av de fire pelarene i Neuro-språklig Programmering (NLP). Når noen liker deg, er det lettere for deg å få meldingen hørt og forstått, og også for deg å påvirke dem. Når folk liker deg, er de mer åpne for å bli overbevist av deg, villig til å hjelpe deg og ønsker å være rundt ...