原文用大篇篇幅介绍了防火墙和应用网关的内容,以及一些控制内部主机的方法。其中的反向连接的方法值得借鉴。大家知道,现在的许多局域网都设置了防火墙,禁止外部主机访问内网,但却允许内部机器访问外部网络,反向连接正是利用这一点。传统的远程控制一般是被控端开...
可能是节假日的原因,hack事件特别多,我就遇到了两次 1.昨天当我查询我的一台机器时,意外的发现有人入侵了 其实是我自己的失误,没有打上wuftpd26的补丁,又没有改/etc/ftpusers 让人轻易的利用wuftpd26的远程漏洞用匿名用户进入了我的机器。不过这位朋友显然未加考虑...
从Win95起,MS(注:即Microsoft,下同)的产品安装Key从原来的10位数字改为25位字符,这一改动,代表着MS告别了简单的校验和,从此投入了椭圆曲线法的怀抱。从密码学的角度来看,这绝对是一个里程碑,因为当时椭圆曲线法仍在研究论证阶段,MS是第一个将之实用以商业产...
这篇文章首先登在法国的一本linux 杂志 的一期关于安全的特刊上。编辑,作者以及翻译人员好心的允许LinuxFocus 杂志 刊登这个特刊里的任意一篇文章。所以只要这些文章被翻译好了,LinuxFocus 杂志 就会尽快地呈现给读者。谢谢所有参与这项工作的人。如果所有文章都是来...
测试的服务器:redhat7.0,redhat7.1,mandrake7.1 本文主要讨论linux服务器的伪装,对于Sun、hp等可以查找相关资料,本文只提供思路。 前言:为什么要伪装? 动物伪装,为了逃避天敌,或为了更好的获取猎物。 人伪装,使你不知他的底细。 服务器伪装,目的是要使攻击者...
最近国外专业媒体有人撰文指出,无线宽频上网在美国和欧洲越来越流行,不但许多办公室、机...
在互联网上与人(或网站)通讯的时候,必须使用统一的协议——TCP/IP,基本上Internet的所有服务都是基于TCP/IP的,如HTTP、FTP等。TCP/IP将数据进出计算机的通道定义为“端口”,电脑上的端口号是0~65535(256×256个),不同的网络方式会使用不同的端口,例如:收邮...
1.瞒天过海——数据驱动攻击 当有些表面看来无害的特殊程序在被发送或复制到网络主机上并被执行发起攻击时,就会发生数据驱动攻击。例如,一种数据驱动的攻击可以造成一台主机修改与网络安全有关的文件,从而使黑客下一次更容易入侵该系统。 2.趁火打劫——系统文件非...
根据几年来的经验,当前国内常见的入侵手段包括网络扫描获得目标信息、猜口令获得普通帐号、利用缓冲区溢出漏洞获得超级用户、留下后门以备日后再次进入等。作为系统管理员,就免不了经常为抵御这些攻击或者入侵而费尽心计。为了增加大家对实际安全工作的感性认识,下...
因为UNIX系统经常承当着关键任务,所以它经常是入侵者攻击的首选目标。于是检测入侵、保护系统安全是管理员的最为重要的任务之一。那么,在没有其它工具帮助的情况下,如何去判断系统当前的安全性?如何去发现入侵呢?下面给大家介绍一些常用到的检查方法: ? 检查系统...