Rumah Kewangan Peribadi Bagaimana Mengesan dan Melindungi terhadap Kerentanan Keamanan Linux - dummies

Bagaimana Mengesan dan Melindungi terhadap Kerentanan Keamanan Linux - dummies

Isi kandungan:

Video: The Council EPS 3 [BAHASA INDONESIA] 2024

Video: The Council EPS 3 [BAHASA INDONESIA] 2024
Anonim

Anda perlu mengimbas sistem berasaskan Linux anda untuk mengelakkan hack dan mengumpulkan maklumat dari luar (jika sistem itu secara terbuka -mengakses mudah alih) dan di dalam rangkaian anda. Dengan cara itu, anda dapat melihat apa yang dilihat orang jahat dari kedua-dua arah.

Pengimbasan sistem

Perkhidmatan Linux - dipanggil daemon - adalah program yang dijalankan pada sistem dan menyediakan pelbagai perkhidmatan dan aplikasi untuk pengguna.

  • Perkhidmatan Internet, seperti pelayan web Apache (httpd), telnet (telnetd), dan FTP (ftpd), seringkali memberikan terlalu banyak maklumat mengenai sistem, termasuk versi perisian, alamat IP dalaman, dan nama pengguna. Maklumat ini membolehkan hacker mengeksploitasi kelemahan yang diketahui dalam sistem.

  • TCP dan UDP perkhidmatan kecil, seperti echo, siang hari, dan chargen, sering diaktifkan secara lalai dan tidak perlu.

Kerentanan yang wujud dalam sistem Linux anda bergantung pada perkhidmatan apa yang sedang berjalan. Anda boleh melakukan imbasan port asas untuk memungut maklumat tentang apa yang sedang berjalan.

Hasil NetScanTools Pro menunjukkan banyak perkhidmatan yang berpotensi terdedah pada sistem Linux ini, termasuk perkhidmatan SSH, HTTP, dan HTTPS yang disahkan.

Sebagai tambahan kepada NetScanTools Pro, anda boleh menjalankan pengimbas lain, seperti LanGuard, terhadap sistem untuk cuba mengumpulkan lebih banyak maklumat, termasuk yang berikut:

  • Versi terdedah OpenSSH (terbuka versi sumber SSH) yang dikembalikan oleh Nessus

  • Maklumat perkhidmatan jari yang dikembalikan oleh LanGuard Network Security Scanner

LanGuard juga menentukan bahawa pelayan sedang menjalankan rlogin dan rexec, perkhidmatan Berkeley Software Distribution (BSD). Maklumat ini berguna apabila anda mencari pelabuhan terbuka yang tidak dikenali.

Perhatikan bahawa LanGuard menunjukkan kelemahan khusus yang berkaitan dengan beberapa perkhidmatan ini, bersama dengan cadangan untuk menggunakan SSH sebagai alternatif.

Anda boleh melangkah lebih jauh dan mengetahui versi pengedaran dan kernel yang tepat dengan menjalankan imbasan cap jari OS dengan perintah Nmap nmap -sV -O.

NetScanTools Pro yang berpusat di Windows juga mempunyai keupayaan untuk menentukan versi Linux yang sedang berjalan.

Penangguhan terhadap pengimbasan sistem

Walaupun anda tidak dapat sepenuhnya menghalang pengimbasan sistem, anda masih boleh melaksanakan langkah-langkah tindak balas berikut untuk memastikan orang jahat daripada mengumpul terlalu banyak maklumat mengenai sistem anda:

  • Lindungi sistem dengan sama ada < Firewall, seperti iptables yang dibina ke OS

    • Aplikasi pencegahan pencerobohan berasaskan host, seperti PortSentry dan SNARE

    • Lumpuhkan perkhidmatan yang anda tidak perlukan, termasuk RPC, HTTP, FTP, telnet, dan perkhidmatan UDP dan TCP kecil - apa sahaja yang anda tidak mempunyai keperluan perniagaan yang benar.Ini membolehkan perkhidmatan muncul dalam imbasan port, yang memberikan penyerang kurang maklumat - dan mungkin kurang insentif - untuk memasuki sistem anda.

  • Pastikan perisian dan patch terkini dimuatkan untuk mengurangkan kemungkinan eksploitasi jika penyerang menentukan perkhidmatan yang anda jalankan.

Bagaimana Mengesan dan Melindungi terhadap Kerentanan Keamanan Linux - dummies

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...