相关文章  
  • 在 Linux 中如何实现 DHCP 的配置
  • Linux 操作系统打包命令使用技巧
  • Windows 用户创建 Linux 打印服务器
  • SCO Unix 系统下网络打印机的使用
  • 在 UNIX 中配置网络打印服务器
  • 用好 Linux 备份软件
  • Linux 中查找文件常用的技术和方法
  • Linux 下 DNS 创建与故障修复
  • 手把手教你如何写 Makefile 文件
  • Linux 下 USB 设备检测
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    分级防御对 Linux 服务器的攻击4

    ,也就是说,只在一台或多台分配有shell访问的服务器上接受注册。这可以使日志管理、访问控制管理、释放协议和其他潜在的安全问题管理更容易些。还应该将存放用户CGI的系统区分出来。这些机器应该隔离在特定的网络区段,也就是说,根据网络的配置情况,它们应该被路由器或网络交换机包围。其拓扑结构应该确保硬件地址欺骗也不能超出这个区段。

        攻击级别三:
            远程用户获得特权文件的读写权限

        第三级别的攻击能做到的不只是核实特定文件是否存在,而且还能读写这些文件。造成这种情况的原因是:Linux服务器配置中出现这样一些弱点:即远程用户无需有效账号就可以在服务器上执行有限数量的命令。
        密码攻击法是第三级别中的主要攻击法,损坏密码是最常见的攻击方法。密码破解是用以描述在使用或不使用工具的情况下渗透网络、系统或资源

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved