Σπίτι Προσωπικά Οικονομικά Εξάλειψη των περιττών και μη ασφαλισμένων υπηρεσιών για την αποφυγή της απόκρυψης

Εξάλειψη των περιττών και μη ασφαλισμένων υπηρεσιών για την αποφυγή της απόκρυψης

Πίνακας περιεχομένων:

Βίντεο: Nesara - Gesara Reseteo Monetario Y financiero Y el ingreso basico universal 2024

Βίντεο: Nesara - Gesara Reseteo Monetario Y financiero Y el ingreso basico universal 2024
Anonim

Οι περιττές και μη εξασφαλισμένες υπηρεσίες μπορούν να οδηγήσουν σε ανοιχτή πόρτα για χάκερ. Όταν γνωρίζετε ποιοι δαίμονες και εφαρμογές εκτελούνται - όπως το FTP, το telnet και ένας διακομιστής ιστού - είναι ωραίο να γνωρίζετε ακριβώς ποιες εκδόσεις εκτελούνται, ώστε να μπορείτε να αναζητήσετε τις σχετικές ευπάθειές τους και να αποφασίσετε αν θα τις απενεργοποιήσετε. Ο ιστότοπος της Εθνικής Βάσης Δεδομένων Ευπάθειας αποτελεί έναν καλό πόρο για τον εντοπισμό τρωτών σημείων.

Αναζητήσεις

Αρκετά εργαλεία ασφαλείας μπορούν να βοηθήσουν στον προσδιορισμό τρωτών σημείων. Αυτοί οι τύποι βοηθητικών προγραμμάτων ενδέχεται να μην προσδιορίζουν όλες τις εφαρμογές μέχρι τον ακριβή αριθμό έκδοσης, αλλά είναι ένας πολύ ισχυρός τρόπος συλλογής πληροφοριών συστήματος.

Αδυναμίες

Προσέξτε ιδιαίτερα αυτές τις γνωστές αδυναμίες ασφαλείας σε ένα σύστημα:

  • Το ανώνυμο FTP - ειδικά εάν δεν έχει ρυθμιστεί σωστά - μπορεί να προσφέρει έναν τρόπο για έναν εισβολέα να κατεβάσει και να αποκτήσει πρόσβαση σε αρχεία στο σύστημά σας.

  • Το Telnet και το FTP είναι ευάλωτα σε συλλήψεις αναλυτών δικτύου του αναγνωριστικού χρήστη του σαφούς κειμένου και του κωδικού πρόσβασης που χρησιμοποιούν οι εφαρμογές. Οι σύνδεσμοί τους μπορούν επίσης να επιτεθούν με βίαιη δύναμη.

  • Οι παλιές εκδόσεις του sendmail έχουν πολλά προβλήματα ασφαλείας.

  • Οι υπηρεσίες R, όπως rlogin, rdist, rexecd, rsh και rcp, είναι ιδιαίτερα ευάλωτες στις επιθέσεις.

Πολλοί διακομιστές ιστού λειτουργούν σε Linux, οπότε δεν μπορείτε να παραβλέψετε τη σημασία του ελέγχου για τις αδυναμίες του Apache, του Tomcat και των συγκεκριμένων εφαρμογών σας. Για παράδειγμα, ένα κοινό ευπάθεια του Linux είναι ότι τα ονόματα χρηστών μπορούν να προσδιοριστούν μέσω του Apache όταν δεν έχει απενεργοποιηθεί η οδηγία UserDir στο httpd του. conf αρχείο.

Μπορείτε να εκμεταλλευτείτε αυτήν την αδυναμία με το χέρι περιηγώντας σε γνωστούς φακέλους χρηστών, όπως // www. site σας. com / user_name ή, ακόμα καλύτερα, χρησιμοποιώντας έναν σαρωτή ευπάθειας, όπως το webInspect ή το QualysGuard, για την αυτόματη απαρίθμηση του συστήματος. Είτε έτσι είτε αλλιώς, μπορεί να μπορείτε να μάθετε ποιοι χρήστες Linux υπάρχουν και στη συνέχεια να ξεκινήσετε μια επίθεση κατάσβεσης με κωδικό πρόσβασης στο διαδίκτυο. Υπάρχουν επίσης πολλοί τρόποι πρόσβασης στα αρχεία συστήματος (συμπεριλαμβανομένου του / etc / passwd) μέσω ευπαθούς κώδικα CGI.

Ομοίως, το FTP συχνά εκτελείται χωρίς ασφάλεια σε συστήματα Linux. Υπάρχουν συστήματα Linux με ανώνυμη δυνατότητα FTP που μοιράζονταν ευαίσθητες υπηρεσίες υγειονομικής περίθαλψης και οικονομικές πληροφορίες σε όλους στο τοπικό δίκτυο. Έτσι, μην ξεχάσετε να αναζητήσετε τα απλά πράγματα.

Εργαλεία

Τα παρακάτω εργαλεία μπορούν να διεκπεραιώσουν πιο λεπτομερή συλλογή πληροφοριών πέρα ​​από τη σάρωση για θύρα για να απαριθμήσουν τα συστήματα Linux και να δουν τι βλέπουν οι χάκερ:

  • Το Nmap μπορεί να ελέγξει για συγκεκριμένες εκδόσεις των υπηρεσιών που έχουν φορτωθεί.Απλά εκτελέστε το Nmap με το διακόπτη γραμμής εντολών -sV.

  • Το Amap είναι παρόμοιο με το Nmap, αλλά έχει μερικά πλεονεκτήματα:

    • Το Amap είναι πολύ πιο γρήγορο για αυτούς τους τύπους σαρώσεων.

    • Το Amap μπορεί να ανιχνεύσει εφαρμογές που έχουν ρυθμιστεί ώστε να εκτελούνται σε μη τυπικές θύρες, όπως το Apache που εκτελείται στη θύρα 6789 αντί για τις προεπιλεγμένες 80.

    Το Amap εκτελέστηκε με τις ακόλουθες επιλογές για να απαριθμήσει κάποιες συχνά θύρες:

    • 1 κάνει την σάρωση να τρέχει γρηγορότερα.

    • -b εκτυπώνει τις απαντήσεις σε χαρακτήρες ASCII.

    • -q παραλείπει την αναφορά κλειστών θυρών.

    • 21 ανιχνεύει τη θύρα ελέγχου FTP.

    • 22 ανιχνεύει τη θύρα SSH.

    • 23 ανιχνεύει τη θύρα telnet.

    • 80 ανιχνεύει τη θύρα

  • Το netstat εμφανίζει τις υπηρεσίες που εκτελούνται σε ένα τοπικό μηχάνημα. Εισαγάγετε αυτήν την εντολή κατά τη σύνδεση:

    netstat -anp
    
  • Η λίστα Open Files (lsof) εμφανίζει τις διαδικασίες που ακούν και τα αρχεία που είναι ανοιχτά στο σύστημα.

Αντίμετρα κατά της προσβολής από αθέμιτες υπηρεσίες

Μπορείτε και πρέπει να απενεργοποιήσετε τις άσκοπες υπηρεσίες στα συστήματά σας Linux. Αυτός είναι ένας από τους καλύτερους τρόπους για να διατηρήσετε το σύστημα Linux σας ασφαλή. Όπως μειώνοντας τον αριθμό των σημείων εισόδου στο σπίτι σας, τόσο περισσότερα σημεία εισόδου εξαλείφετε τα λιγότερα σημεία που μπορεί να εισβάλλει ένας εισβολέας.

Απενεργοποίηση υπηρεσιών που δεν χρειάζονται

Η καλύτερη μέθοδος απενεργοποίησης των υπηρεσιών που δεν χρειάζεστε εξαρτάται από τον τρόπο φόρτωσης του δαίμονα η πρώτη θέση. Έχετε πολλά μέρη για να απενεργοποιήσετε τις υπηρεσίες, ανάλογα με την έκδοση του Linux που τρέχετε.

inetd. conf (ή xinetd. conf)

Αν έχει καλή επιχειρηματική λογική, απενεργοποιήστε τις υπηρεσίες που δεν χρειάζεστε σχολιάζοντας τη φόρτωση των δαίμονες που δεν χρησιμοποιείτε. Ακολουθήστε τα παρακάτω βήματα:

  1. Πληκτρολογήστε την ακόλουθη εντολή στη γραμμή εντολών του Linux:

    ps -aux
    

    Το αναγνωριστικό διαδικασίας (PID) για κάθε δαίμονα, συμπεριλαμβανομένου του inetd, παρατίθεται στην οθόνη.

  2. Σημειώστε το PID για το inetd.

  3. Άνοιγμα / etc / inetd. conf στον επεξεργαστή κειμένου Linux vi εισάγοντας την ακόλουθη εντολή:

    vi / etc / inetd. conf
    

    Ή

    / etc / xinetd. conf
    
  4. Όταν έχετε φορτώσει το αρχείο στο vi, ενεργοποιήστε τη λειτουργία εισαγωγής πατώντας I.

  5. Μετακινήστε το δρομέα στην αρχή της γραμμής του δαίμονα που θέλετε να απενεργοποιήσετε, όπως httpd, και πληκτρολογήστε # at την αρχή της γραμμής.

    Αυτό το βήμα σχολιάζει τη γραμμή και αποτρέπει τη φόρτωσή του κατά την επανεκκίνηση του διακομιστή ή την επανεκκίνηση του inetd.

  6. Για να βγείτε από το vi και να αποθηκεύσετε τις αλλαγές σας, πατήστε Esc για έξοδο από τη λειτουργία εισαγωγής, πληκτρολογήστε: wq και στη συνέχεια πατήστε Enter.

    Αυτό λέει στο vi ότι θέλετε να γράψετε τις αλλαγές σας και να κλείσετε.

  7. Επανεκκινήστε inetd εισάγοντας αυτή την εντολή με το inetd PID:

kill -HUP PID

chkconfig

Αν δεν έχετε inetd. conf, η έκδοση του Linux σας πιθανώς τρέχει το πρόγραμμα xinetd - μια ασφαλέστερη αντικατάσταση του inetd - για να ακούσει τις εισερχόμενες αιτήσεις δικτύου. Μπορείτε να επεξεργαστείτε το αρχείο / etc / xinetd. conf αρχείο αν αυτό συμβαίνει. Για περισσότερες πληροφορίες σχετικά με τη χρήση του xinetd και του xinetd. conf, πληκτρολογήστε άνθρωπος xinetd ή άνθρωπος xinetd. conf σε μια γραμμή εντολών Linux.

Εάν εκτελείτε Red Hat 7. 0 ή νεότερη έκδοση, μπορείτε να εκτελέσετε το / sbin / chkconfig πρόγραμμα για να απενεργοποιήσετε τους δαίμονες που δεν θέλετε να φορτώσετε.

Μπορείτε επίσης να εισαγάγετε chkconfig-λίστα σε μια γραμμή εντολών για να δείτε ποιες υπηρεσίες είναι ενεργοποιημένες στο xinetd. conf αρχείο.

Εάν θέλετε να απενεργοποιήσετε μια συγκεκριμένη υπηρεσία, ας πούμε snmp, πληκτρολογήστε τα ακόλουθα:

chkconfig --del snmpd

Έλεγχος πρόσβασης

TCP Wrappers μπορούν να ελέγχουν την πρόσβαση σε κρίσιμες υπηρεσίες που εκτελείτε, ή HTTP. Αυτό το πρόγραμμα ελέγχει την πρόσβαση για υπηρεσίες TCP και καταγράφει τη χρήση τους, βοηθώντας σας να ελέγχετε την πρόσβαση μέσω hostname ή IP address και να παρακολουθείτε κακόβουλες δραστηριότητες.

Εξάλειψη των περιττών και μη ασφαλισμένων υπηρεσιών για την αποφυγή της απόκρυψης

Η επιλογή των συντακτών

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

. Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

Η επιλογή των συντακτών

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...