相关文章  
  • 让微软汗颜的XGL-Linux真正的3D桌面
  • Linux桌面环境下载利器Netlocusts
  • Linux操作系统下的实时数据镜像详解(3)
  • Linux环境下无盘工作站的架设和实现
  • 如何编写Linux下的客户机/服务器软件(3)
  • 深入分析Linux操作系统深度安全加固(5)
  • 深入分析Linux操作系统深度安全加固(3)
  • Linux操作系统套接字编程的5个隐患(4)
  • Linux编程之序列化存储Python对象(下)(4)
  • Linux编程之序列化存储Python对象(下)(2)
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    深入分析Linux操作系统深度安全加固(4)5

    PRE>

    此外,iptables 还能配置出让一些扫描行为比如 nmap 失效的规则,应当注意:防火墙不是万能的,当一个攻击者足够疯狂时,不要指望你的防火墙能抵挡得住 DDoS 的洪水。关于 iptables 得更多细节,请参阅 Rusty Russell 的 Packet Filtering HOWTO。

    7. 完整性校验

    tripwire 是一个比较有名的工具,它能帮你判断出一些重要系统文件是否被修改过现在的 Linux 发行版中一般都带有他的开源版本,在默认的校验对象配置文件中加入一些敏感文件就可以使用RPM MD5 校验:

    <

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved