Rumah Kewangan Peribadi Bagaimana Mengesan dan Melindungi terhadap Kerentanan Keamanan Linux - dummies

Bagaimana Mengesan dan Melindungi terhadap Kerentanan Keamanan Linux - dummies

Isi kandungan:

Video: The Council EPS 3 [BAHASA INDONESIA] 2025

Video: The Council EPS 3 [BAHASA INDONESIA] 2025
Anonim

Anda perlu mengimbas sistem berasaskan Linux anda untuk mengelakkan hack dan mengumpulkan maklumat dari luar (jika sistem itu secara terbuka -mengakses mudah alih) dan di dalam rangkaian anda. Dengan cara itu, anda dapat melihat apa yang dilihat orang jahat dari kedua-dua arah.

Pengimbasan sistem

Perkhidmatan Linux - dipanggil daemon - adalah program yang dijalankan pada sistem dan menyediakan pelbagai perkhidmatan dan aplikasi untuk pengguna.

  • Perkhidmatan Internet, seperti pelayan web Apache (httpd), telnet (telnetd), dan FTP (ftpd), seringkali memberikan terlalu banyak maklumat mengenai sistem, termasuk versi perisian, alamat IP dalaman, dan nama pengguna. Maklumat ini membolehkan hacker mengeksploitasi kelemahan yang diketahui dalam sistem.

  • TCP dan UDP perkhidmatan kecil, seperti echo, siang hari, dan chargen, sering diaktifkan secara lalai dan tidak perlu.

Kerentanan yang wujud dalam sistem Linux anda bergantung pada perkhidmatan apa yang sedang berjalan. Anda boleh melakukan imbasan port asas untuk memungut maklumat tentang apa yang sedang berjalan.

Hasil NetScanTools Pro menunjukkan banyak perkhidmatan yang berpotensi terdedah pada sistem Linux ini, termasuk perkhidmatan SSH, HTTP, dan HTTPS yang disahkan.

Sebagai tambahan kepada NetScanTools Pro, anda boleh menjalankan pengimbas lain, seperti LanGuard, terhadap sistem untuk cuba mengumpulkan lebih banyak maklumat, termasuk yang berikut:

  • Versi terdedah OpenSSH (terbuka versi sumber SSH) yang dikembalikan oleh Nessus

  • Maklumat perkhidmatan jari yang dikembalikan oleh LanGuard Network Security Scanner

LanGuard juga menentukan bahawa pelayan sedang menjalankan rlogin dan rexec, perkhidmatan Berkeley Software Distribution (BSD). Maklumat ini berguna apabila anda mencari pelabuhan terbuka yang tidak dikenali.

Perhatikan bahawa LanGuard menunjukkan kelemahan khusus yang berkaitan dengan beberapa perkhidmatan ini, bersama dengan cadangan untuk menggunakan SSH sebagai alternatif.

Anda boleh melangkah lebih jauh dan mengetahui versi pengedaran dan kernel yang tepat dengan menjalankan imbasan cap jari OS dengan perintah Nmap nmap -sV -O.

NetScanTools Pro yang berpusat di Windows juga mempunyai keupayaan untuk menentukan versi Linux yang sedang berjalan.

Penangguhan terhadap pengimbasan sistem

Walaupun anda tidak dapat sepenuhnya menghalang pengimbasan sistem, anda masih boleh melaksanakan langkah-langkah tindak balas berikut untuk memastikan orang jahat daripada mengumpul terlalu banyak maklumat mengenai sistem anda:

  • Lindungi sistem dengan sama ada < Firewall, seperti iptables yang dibina ke OS

    • Aplikasi pencegahan pencerobohan berasaskan host, seperti PortSentry dan SNARE

    • Lumpuhkan perkhidmatan yang anda tidak perlukan, termasuk RPC, HTTP, FTP, telnet, dan perkhidmatan UDP dan TCP kecil - apa sahaja yang anda tidak mempunyai keperluan perniagaan yang benar.Ini membolehkan perkhidmatan muncul dalam imbasan port, yang memberikan penyerang kurang maklumat - dan mungkin kurang insentif - untuk memasuki sistem anda.

  • Pastikan perisian dan patch terkini dimuatkan untuk mengurangkan kemungkinan eksploitasi jika penyerang menentukan perkhidmatan yang anda jalankan.

Bagaimana Mengesan dan Melindungi terhadap Kerentanan Keamanan Linux - dummies

Pilihan Editor

Menggunakan Tab File Excel 2010 untuk Akses Backstage View - dummies

Menggunakan Tab File Excel 2010 untuk Akses Backstage View - dummies

Berhampiran sudut kiri atas Tingkap Excel 2010, anda mencari tab Fail hijau, yang menyediakan akses kepada paparan Backstage. Tab File menggantikan butang Office (atau menu Fail) dalam versi sebelumnya Excel dan juga termasuk arahan baru ke Excel 2010. Pandangan Backstage baru mengandungi semua dokumen dan fail yang berkaitan dengan fail, ...

Pilihan Editor

Menghindari Misfires Permainan Pendek - dummies

Menghindari Misfires Permainan Pendek - dummies

Memukul bola dari tee mudah dibandingkan dengan permainan pendek. Heck, bola duduk di tee, anda memukulnya dengan kelab yang sama setiap kali, dan anda boleh melayari dan memukulnya sejauh yang anda mahukan. Permainan pendek, bagaimanapun, memberi anda gambaran yang berbeza ...

Bagaimana untuk membetulkan cangkuk di swing golf anda - dummies

Bagaimana untuk membetulkan cangkuk di swing golf anda - dummies

Pegolf cenderung untuk cangkuk (tembakan yang bermula kanan dan akhir kiri) cenderung mempunyai banyak tindakan tangan dan pergerakan badan tidak mencukupi dalam perubahan golf mereka. Latihan ini dapat membantu anda membetulkan masalah jika anda cenderung menyambung bola.

Golf For Dummies Cheat Sheet - dummies

Golf For Dummies Cheat Sheet - dummies

Walaupun anda baru golf, anda masih boleh melihat dan bertindak seperti anda tahu apa yang anda lakukan. Memastikan anda mempunyai peralatan yang betul di dalam beg anda dan membuat keputusan pintar tentang kelab yang digunakan boleh membawa anda ke permulaan yang hebat. Tawaran untuk menjaringkan skor dan mencadangkan beberapa keseronokan ...

Pilihan Editor

Bila dan Bagaimana Laporkan Pautan Paid kepada Google - dummies

Bila dan Bagaimana Laporkan Pautan Paid kepada Google - dummies

Jika anda mengesyaki bahawa satu pesaing dalam talian anda telah membeli pautan dan kedudukan lebih tinggi dalam hasil enjin carian kerana itu, maka anda boleh melaporkannya kepada Google untuk penyiasatan. Pertama, bagaimanapun, anda perlu memastikan bahawa pesaing benar-benar menyalahgunakan sistem. Melaporkan pautan berbayar adalah berbeza daripada melaporkan spam. ...

Di mana untuk Cari Idea Kandungan untuk Laman Web Anda - manisan

Di mana untuk Cari Idea Kandungan untuk Laman Web Anda - manisan

Jika anda merasa terharu pemikiran untuk menulis halaman dan halaman kandungan untuk laman web anda, ikhlas. Terdapat banyak cara untuk mendapatkan idea-idea untuk kandungan, termasuk brainstorming, melihat laman pesaing anda, menggunakan bahan offline anda sendiri, dan mendengar apa yang pelanggan inginkan. Brainstorm untuk membangunkan kandungan Web Yang ...

Kenapa Gunakan Enjin Carian untuk Pemasaran Anda? - patung

Kenapa Gunakan Enjin Carian untuk Pemasaran Anda? - patung

Kenapa repot-repot menggunakan enjin carian untuk pemasaran anda? Kerana enjin carian mewakili satu pun sumber utama pelawat laman web baru. Anda mungkin pernah mendengar bahawa kebanyakan lawatan laman web bermula di enjin carian. Nah, ini tidak benar, walaupun ramai orang terus menggunakan statistik ketinggalan zaman ini kerana mereka berbunyi baik - "80 peratus daripada ...