Σπίτι Προσωπικά Οικονομικά Πώς να ανιχνεύσει και να προστατεύσει από ευπάθειες ασφαλείας Linux - dummies

Πώς να ανιχνεύσει και να προστατεύσει από ευπάθειες ασφαλείας Linux - dummies

Πίνακας περιεχομένων:

Βίντεο: Power Rangers Super Megaforce - All Fights and Battles | Episodes 1-20 | Neo-Saban Superheroes 2024

Βίντεο: Power Rangers Super Megaforce - All Fights and Battles | Episodes 1-20 | Neo-Saban Superheroes 2024
Anonim

Θα πρέπει να σαρώσετε τα συστήματα που βασίζονται στο Linux για να αποφύγετε αδράνεια και να συλλέγετε πληροφορίες τόσο έξω (αν το σύστημα είναι δημόσια -πρόσιτος κεντρικός υπολογιστής) και στο εσωτερικό του δικτύου σας. Με αυτόν τον τρόπο, μπορείτε να δείτε τι βλέπουν οι κακοί από τις δύο κατευθύνσεις.

Σάρωση συστήματος

Οι υπηρεσίες Linux - που ονομάζονται δαίμονες είναι τα προγράμματα που εκτελούνται σε ένα σύστημα και εξυπηρετούν διάφορες υπηρεσίες και εφαρμογές για χρήστες.

  • TCP και UDP

  • μικρές υπηρεσίες, όπως echo, daytime και chargen, είναι συχνά ενεργοποιημένες από προεπιλογή και δεν χρειάζεται να είναι.

    Οι ευπάθειες που είναι εγγενείς στα συστήματα Linux εξαρτώνται από τις υπηρεσίες που εκτελούνται. Μπορείτε να εκτελέσετε βασικές ανιχνεύσεις θύρας για να συλλέξετε πληροφορίες σχετικά με τα τρέχοντα.
  • Τα αποτελέσματα του NetScanTools Pro δείχνουν πολλές πιθανώς ευάλωτες υπηρεσίες σε αυτό το σύστημα Linux, συμπεριλαμβανομένων των επιβεβαιωμένων υπηρεσιών SSH, HTTP και

    Εκτός από το NetScanTools Pro, μπορείτε να εκτελέσετε ένα άλλο σαρωτή, όπως το LanGuard, εναντίον του συστήματος για να προσπαθήσετε να συγκεντρώσετε περισσότερες πληροφορίες, συμπεριλαμβανομένων των παρακάτω:

    Μια ευάλωτη έκδοση του OpenSSH Η υπηρεσία LanGuard

    • ανέφερε επίσης ότι ο διακομιστής εκτελεί rlogin και rexec, τις r-υπηρεσίες της Berkeley Software Distribution (BSD). Αυτές οι πληροφορίες μπορεί να είναι χρήσιμες όταν συναντήσετε άγνωστες ανοιχτές θύρες.

    • Παρατηρήστε ότι η LanGuard επισημαίνει συγκεκριμένες ευπάθειες που σχετίζονται με ορισμένες από αυτές τις υπηρεσίες, μαζί με μια σύσταση για εναλλακτική χρήση SSH.

    Μπορείτε να προχωρήσετε ένα βήμα παραπέρα και να μάθετε την ακριβή έκδοση διανομής και πυρήνα εκτελώντας μια σάρωση δακτυλικών αποτυπωμάτων OS με την εντολή Nmap nmap -sV -O.

    Το NetScanTools Pro με Windows έχει επίσης τη δυνατότητα να καθορίσει την έκδοση του Linux που εκτελείται.

    Αντιμετώπιση της σάρωσης του συστήματος

    Παρόλο που δεν μπορείτε να αποτρέψετε εντελώς τη σάρωση του συστήματος, εξακολουθείτε να εφαρμόζετε τα παρακάτω μέτρα για να αποτρέψετε τους κακούς από την υπερβολική πληροφόρηση σχετικά με τα συστήματά σας:

    Ένα τείχος προστασίας, όπως το iptables που είναι ενσωματωμένο στο λειτουργικό σύστημα

    Μια εφαρμογή πρόληψης εισβολής που βασίζεται σε κεντρικό υπολογιστή, όπως το PortSentry και το SNARE

    • Απενεργοποιήστε τις υπηρεσίες που δεν χρειάζεστε, συμπεριλαμβανομένων των RPC, HTTP, FTP, telnet, και τις μικρές υπηρεσίες UDP και TCP - οτιδήποτε για το οποίο δεν έχετε πραγματική επιχειρησιακή ανάγκη.Αυτό κρατά τις υπηρεσίες να εμφανίζονται σε μια σάρωση λιμένων, η οποία δίνει σε έναν εισβολέα λιγότερες πληροφορίες - και πιθανώς λιγότερο κίνητρο - για να εισέλθει στο σύστημά σας.

      • Βεβαιωθείτε ότι έχουν φορτωθεί τα πιο πρόσφατα λογισμικά και ενημερώσεις κώδικα για να μειώσετε την πιθανότητα εκμετάλλευσης εάν ένας εισβολέας καθορίζει ποιες υπηρεσίες εκτελείτε.

    Πώς να ανιχνεύσει και να προστατεύσει από ευπάθειες ασφαλείας Linux - dummies

    Η επιλογή των συντακτών

    Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

    Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

    Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

    Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

    Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

    . Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

    Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

    Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

    Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

    Η επιλογή των συντακτών

    Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

    Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

    Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

    Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

    Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

    Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

    Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

    Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

    Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

    Η επιλογή των συντακτών

    Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

    Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

    Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

    Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

    Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

    Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

    Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

    Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

    Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...