论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>黑客技术>>正文

轮番上阵:Linux下查找漏洞的N种兵器

www.xker.com 作者:彭文波(原创) 来源:天极 加入日期:2006-2-28 10:15:21

【问题提问、论坛交流】阅读本文之前,我们还需要对Linux系统的基本安全特性有一定的了解

  Linux操作系统是一个开放源代码的免费操作系统,它不仅安全、稳定、成本低,而且很少发现有病毒传播,因此,Linux操作系统一直被认为是微软Windows系统的劲敌近年来,随着Linux操作系统在我国的不断普及,随着越来越多的服务器、工作站和个人电脑开始使用Linux软件,当然,越来越多的安全发烧友也开始对这个操作系统发生了浓厚的兴趣本文的目的是希望用户以最快的速度对Linux下的精品Hack软件功能及使用方法有一个比较细致全面的了解今天我们先了解寻找肉鸡的N种兵器

  漏洞扫描器是一种自动检测远程或本地主机安全性弱点的程序和Windows系统一样,当黑客得到目标主机的清单后,他就可以用一些Linux扫描器程序寻找这些主机的漏洞这样,攻击者可以发现服务器的各种TCP端口的分配、提供的服务、Web服务软件版本和这些服务及安全漏洞而对系统管理员来说,如果能够及时发现并阻止这些行为,也可以大大减少入侵事件的发生率按常规标准,可以将漏洞扫描器分为两种类型:主机漏洞扫描器(Host Scanner)和网络漏洞扫描器(Network Scanner)主机漏洞扫描器是指在系统本地运行检测系统漏洞的程序;网络漏洞扫描器则是指基于Internet远程检测目标网络和主机系统漏洞的程序,下面,我们选取一些典型的软件及实例进行介绍

  1、基于主机的实用扫描软件

  (1)sXid

  sXid是一个系统监控程序,软件下载后,使用“make install”命令即可安装它可以扫描系统中suid和sgid文件和目录,因为这些目录很可能是后门程序,并可以设置通过电子邮件来报告结果缺省安装的配置文件为/etc/sxid.conf,这个文件的注释很容易看懂,它定义了sxid 的工作方式、日志文件的循环次数等;日志文件缺省为/var/log/sxid.log出于安全方面的考虑,我们可以在配置参数后把sxid.conf 设置为不可改变,使用 chattr 命令把sxid.log文件设置为只可添加此外,我们还可以随时用sxid -k加上 -k 选项来进行检查,这种检查方式很灵活,既不记入日志,也不发出 email如图1所示



图 1

  (2)LSAT

  Linux Security Auditing Tool (LSAT) 是一款本地安全扫描程序,发现默认配置不安全时,它可以生成报告LSAT由Triode开发,主要针对基于RPM的Linux发布设计的软件下载后,进行如下编译:

cndes$ tar xzvf last-VERSION.tgz
cndes$ cd lsat-VERSION
cndes$ ./configure
cndes$ make

  然后以root身份运行:root# ./lsat默认情况下,它会生成一份名字叫lsat.out的报告也可以指定一些选项:

-o filename 指定生成报告的文件名
-v 详细输出模式
-s 不在屏幕上打印任何信息,只生成报告
-r 执行RPM校验和检查,找出默认内容和权限被改动的文件

  LSAT可以检查的内容很多,主要有:检查无用的RPM安装;检查inetd和Xinetd和一些系统配置文件;检查SUID和SGID文件;检查777的文件;检查进程和服务;开放端口等LSAT的常用方法是用cron定期调用,然后用diff比较当前报告和以前报告的区别,就可以发现系统配置发生的变化下面是一个测试中的报告片断:

本新闻共4页,当前在第1页  1  2  3  4  

编辑:xker.com

上一篇:捕获telnet登录口令
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·Linux操作系统打包命令使用技巧详解·Linux下代理服务器安装调试一例·在Linux代理服务器上设置防火墙
·构建Linux系统下U盘路由器 防火墙(图·Linux下Ext2与Ext3文件系统的区别·Linux系统下的多线程编程入门
·让Linux象Windows一样安装卸载·制作Linux系统启动盘的四种通行方法·打造完美Linux系统:多种疑难杂症的解
·Linux NFS服务器性能优化·全面提升Linux服务器的安全·微软要在印新增3000员工 不屑Linux威
·Linux环境下的备份·Linux操作系统下光盘刻录实战·Linux认证--Linux文件权限的设置技巧
推荐文章 最新文章 热门文章
·轮番上阵:Linux下查找漏洞的N种兵器
·毕业论文范文
·毕业论文格式
·计算机毕业论文
·用VC获取本机IP地址列表的方法
·用KC 短信免费发 电话免费打
·Windows 2003服务器安全配置终极技巧
·巧用“隐身”浏览器与你老板打游击
·迁移临时文件夹 让系统性能全面提升
·轻松找回遗忘的网站论坛帐号密码
·SQLServer和Access、Excel数据传输简
·分析网页的几种加密技术
·读懂Windows“虚拟内存”问题
·ASP中调用存储过程、语法、写法-sql
·深入浅出VC++串口编程之DOS的串口编程
·轮番上阵:Linux下查找漏洞的N种兵器
·助手的反叛-浏览器劫持(2)
·助手的反叛-浏览器劫持(一)
·无需被邀请 QQ邮箱免费升级到1G
·拒绝提示窗口 让操作自动赶走网络烦恼
·如何恢复MYSQL的ROOT口令
·使用智能优化器提高Oracle的性能极限
·察看FreeBSD日志信息
·FreeBSD下gd库的安装方法
·FreeBSD在安装ports时缩短下载时间
·配置Intel® i810显示芯片组在Fre
·FREEBSD升级及优化全攻略
·千千静听下载
·毕业论文范文
·毕业论文格式
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·最经典的黑客入门教材
·求职简历封皮
·ACDSee v8.0注册码
·怎样查找对方的IP地址
·应届毕业生求职信
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: