Hjem Personlig finansiering Sådan opdages og beskyttes mod sikkerhedsfejl i Linux - dummies

Sådan opdages og beskyttes mod sikkerhedsfejl i Linux - dummies

Indholdsfortegnelse:

Video: Hvordan forebygges og behandles kønsvorter? | SundhedsTV 2025

Video: Hvordan forebygges og behandles kønsvorter? | SundhedsTV 2025
Anonim

Du skal scanne dine Linux-baserede systemer for at undgå hacks og indsamle information fra begge udenfor (hvis systemet er offentligt -accessible vært) og inde i dit netværk. På den måde kan du se, hvad de onde ser fra begge retninger.

Systemscanning

Linux-tjenester - kaldet daemoner - er de programmer, der kører på et system og tjener forskellige tjenester og applikationer til brugere.

  • Internet-tjenester, som f.eks. Apache webserveren (httpd), telnet (telnetd) og FTP (ftpd), giver ofte væk for meget information om systemet, herunder softwareversioner, interne IP-adresser, og brugernavne. Disse oplysninger kan tillade hackere at udnytte en kendt svaghed i systemet.

  • TCP og UDP små tjenester, som ekko, dagtid og opladning, aktiveres ofte som standard og behøver ikke at være.

Sårbarhederne i dine Linux-systemer afhænger af, hvilke tjenester der kører. Du kan udføre grundlæggende portscanninger for at hente oplysninger om, hvad der kører.

NetScanTools Pro-resultaterne viser mange potentielt sårbare tjenester på dette Linux-system, herunder de bekræftede tjenester af SSH, HTTP og

Ud over NetScanTools Pro kan du køre en anden scanner, f.eks. LanGuard, mod systemet for at forsøge at samle flere oplysninger, herunder følgende:

  • En sårbar version af OpenSSH kildeversion af SSH) returneret af Nessus

  • Oplysningerne om fingertjeneste returneret af LanGuard Network Security Scanner

LanGuard fastslog også, at serveren kører rlogin og rexec, BS-r-tjenesterne fra Berkeley Software Distribution (BSD). Disse oplysninger kan være nyttige, når du kommer over ukendte åbne porte.

Bemærk, at LanGuard påpeger specifikke sårbarheder forbundet med nogle af disse tjenester, sammen med en anbefaling at bruge SSH som et alternativ.

Du kan gå et skridt videre og finde ud af den nøjagtige distribution og kerneversion ved at køre en OS fingerprint scan med Nmap kommandoen nmap -sV -O.

Den Windows-baserede NetScanTools Pro har også evnen til at bestemme den version af Linux, der kører.

Modforanstaltninger mod systemscanning

Selv om du ikke helt kan forhindre systemscanning, kan du stadig gennemføre følgende modforanstaltninger for at undgå, at de onde gutter optager for meget information om dine systemer:

  • Beskyt systemerne med enten < En firewall, som f.eks. Iptables, der er indbygget i OS

    • En værtsbaseret programmering til indtrængningsforebyggelse, som f.eks. PortSentry og SNARE

    • Deaktiver de tjenester, du ikke behøver, herunder RPC, HTTP, FTP, telnet, og de små UDP- og TCP-tjenester - alt hvad du ikke har et sandt forretningsbehov for.Dette forhindrer tjenesterne i at blive vist i en portscanning, hvilket giver en angriber mindre information - og formodentlig mindre incitament - at bryde ind på dit system.

  • Sørg for, at den nyeste software og patches er indlæst for at reducere chancen for udnyttelse, hvis en angriber bestemmer hvilke tjenester du kører.

Sådan opdages og beskyttes mod sikkerhedsfejl i Linux - dummies

Valg af editor

Planlægning af PHR eller SPHR-eksamen - dummies

Planlægning af PHR eller SPHR-eksamen - dummies

Efter ansøgning om at tage PHR- eller SPHR-eksamen og din ansøgning er blevet godkendt, og du har modtaget e-mail til autorisation til test (ATT), er du nu ryddet for at planlægge, når du vil tage eksamen. Både PHR- og SPHR-eksamenerne administreres via Prometric. Kvitteringssiden for din ansøgningsbetaling vil have ...

Er du afhængig af erfaring, når du tager PHR / SPHR-eksamenerne - dummier

Er du afhængig af erfaring, når du tager PHR / SPHR-eksamenerne - dummier

Både PHR og SPHR eksamener er baseret på erfaring præstationer, ikke rote memorization. Som følge heraf er det urimeligt at forvente, at et eksamensforberedelsessystem helt vil forberede dig til at tage disse test. Se kernekendskabskravene (CKR) områder gennem filteret baseret på din oplevelse. Hvis du mangler et hvilket som helst område, ...

Valg af editor

Genveje til flytning af cellemarkøren i Excel 2007 - dummies

Genveje til flytning af cellemarkøren i Excel 2007 - dummies

Microsoft Office Excel 2007 tilbyder en bred vifte af tastaturgenveje til valg af en ny celle. Når du bruger en af ​​disse tastetryk, rulle programmet automatisk til en ny del af regnearket, hvis det er nødvendigt at flytte markøren. Du finder disse tastetryk og deres handlinger i den følgende tabel. Tastetryk ...

Genveje til flytning af cellep cursoren i Excel 2010 - dummies

Genveje til flytning af cellep cursoren i Excel 2010 - dummies

Microsoft Office Excel 2010 tilbyder en bred vifte af tastaturgenveje til valg af en ny celle. Når du bruger en af ​​disse tastetryk, rulle Excel 2010 automatisk til en ny del af regnearket, hvis det er nødvendigt at flytte markøren. Du finder disse tastetryk og deres handlinger i den følgende tabel. Tastetryk ...

Vis og skjul Pivot Table Data Items på dine rapporter - dummies

Vis og skjul Pivot Table Data Items på dine rapporter - dummies

En Excel pivottabel opsummerer og viser i en rapport alle poster i din kildedatabord. Der kan dog være situationer, når du vil hæmme visse dataposter fra at blive inkluderet i din pivottabeloversigt. I disse situationer kan du vælge at skjule et dataelement. Med hensyn til pivottabeller ...

Valg af editor

Hvad QuarkXPress Does - dummies

Hvad QuarkXPress Does - dummies

QuarkXPress er et side layout program. For at opbygge en side tegner du et par kasser (containere) og udfylder dem med indhold (tekst, billeder og andre ting). Tilføj et par regler (linjer) og rammer (billedkanter), og du har et layout. Hvis du er smart, knytter du din side til en masterside (som indeholder elementer som ...

Indstilling af Norton Parental Control - dummies

Indstilling af Norton Parental Control - dummies

Børnesikkerhed er et stort problem overalt, men onlineverdenen præsenterer særlige udfordringer i form af virtuelle bogeymen, faldgruber, og den slags websteder, der kan forstyrre eller fortryde en moden voksen. Forældrekontrol i Norton Internet Security er en måde for dig at definere grænserne for dit barns onlineverden, ...

Indstilling af talegenkendelse i Word 2002 - dummies

Indstilling af talegenkendelse i Word 2002 - dummies

Ordet er fuldt talekvalificeret software, men du skal sæt det op først; Talegenkendelse er ikke installeret, før du aktiverer den. Så hold cd'en (eller Microsoft Office) praktisk. På hardware-siden har din computer brug for en mikrofon, som f.eks. En af disse headsetmikrofoner, som du kan finde hos de fleste kontorforretninger. ...