Linux服务器的四种攻击级别及解决方案

Linux服务器的四种攻击级别及解决方案

ID:41589388

大小:57.54 KB

页数:4页

时间:2019-08-28

Linux服务器的四种攻击级别及解决方案_第1页
Linux服务器的四种攻击级别及解决方案_第2页
Linux服务器的四种攻击级别及解决方案_第3页
Linux服务器的四种攻击级别及解决方案_第4页
资源描述:

《Linux服务器的四种攻击级别及解决方案》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、Linux服务器的四种攻击级别及解决方案随着Linux企业应用的扩展,有大最的网络服务器使用Linux操作系统。Linux服务器的安全性能受到越來越多的关注,这里根据Linux服务器受到攻击的深度以级别形式列出,并提出不同的解决方案。对Linux服务器攻击的定义是:攻击是一种旨在妨碍、损害、削弱、破坏Linux服务器安全的未授权行为。攻击的范围可以从服务拒绝直至完全危害和破坏Linux服务器。对Linux服务器攻击有许多种类,本文从攻击深度的角度说明,我们把攻击分为四级。攻击级别一:服务拒绝攻击(DoS)由于DoS攻击工具的泛滥,及所针对的协议层的缺陷短时无法改变的事

2、实,DoS也就成为了流传最广、最难防范的攻击方式。服务拒绝攻击包括分布式拒绝服务攻击、反射式分布拒绝服务攻击、DNS分布拒绝服务攻击、FTP攻击等。大多数服务拒绝攻击导致相对低级的危险,即便是那些可能导致系统重启的攻击也仅仅是暂时性的问题。这类攻击在很大程度上不同于那些想获取网络控制的攻击,一般不会对数据安全有彫响,但是服务拒绝攻击会持续很长一段时间,非常难缠。到目前为止,没有一个绝对的方法可以制止这类攻击。但这并不表明我们就丿应束手就擒,除了强调个人主机加强保护不被利用的重要性外,加强对服务器的管理是非常重要的一环。一定要安装验证软件和过滤功能,检验该报文的源地址的

3、真实地址。另外对丁•几种服务拒绝可以采用以下措施:关闭不必要的服务、限制同时打开的Syn半连接数目、缩短Syn半连接的timeout时间、及时更新系统补丁。攻击级别二:本地用户获取了他们非授权的文件的读写权限本地用户是指在本地网络的任一台机器上有口令、因而在某一驱动器上有一个目录的用户。本地用户获取到了他们非授权的文件的读写权限的问题是否构成危险很大程度上要看被访问文件的关键性。任何本地用户随意访问临时文件目录(/tmp)都具有危险性,它能够潜在地铺设一条通向卜•一级别攻击的路径。级别二的主要攻击方法是:黑客诱骗合法用户告知其机密信息或执行任务,有时黑客会假装网络管理

4、人员向用户发送邮件,要求用户给他系统升级的密码。由木地用户启动的攻击几乎都是从远程登录开始。对于Linux服务器,最好的办法是将所冇shell账号放置于一个单独的机器上,也就是说,只在一台或多台分配冇shell访问的服务器上接受注册。这町以使日志管理、访问控制管理、释放协议和其他潜在的安全问题管理更容易些。还应该将存放用八CG1的系统区分出來。这些机辭应该隔离在特定的网络区段,也就是说,根据网络的配置情况,它们应该被路由器或网络交换机包围。其拓扑结构应该确保硬件地址欺骗也不能超出这个区段。攻击级别三:远程用户获得特权文件的读写权限第三级别的攻击能做到的不只是核实特定文

5、件是否存在,而且还能读写这些文件。造成这种情况的原因是:Linux服务器配置中出现这样一些弱点:即远程用户无需有效账号就可以在服务器上执行有限数量的命令。密码攻击法是第三级别中的主耍攻击法,损坏密码是最常见的攻击方法。密码破解是用以描述在使用或不使用工具的情况下渗透网络、系统或资源以解锁用密码保护的资源的一个术语。用户常常忽略他们的密码,密码政策很难得到实施。黑客有多种工具可以击败技术和社会所保护的密码。主要包括:字典攻击(Dictionaryattack)>混合攻击(Hybridattack)、蛮力攻击(Bruteforceattack)o一旦黑客拥有了用户的密码,

6、他就有很多用户的特权。密码猜想是指手工进入普通密码或通过编好程序的正本取得密码。一些用户选择简单的密码一如牛日、纪念FI和配偶名字,却并不遵循应使用字母、数字混合使用的规则。对黑客來说要猜出一串8个字牛H数据不用花多长时间。防范第三级别的攻击的最好的防卫方法便是严格控制进入特权,即使用有效的密码。♦主要包括密码应当遵循字母、数字、大小写(因为Linux对大小写是有区分)混合使用的规则。♦使用象综”或“%”或“$”这样的特殊字符也会添加复杂性。例如采用"countbak"—词,在它后面添加“#$”(countbak#$),这样您就拥有了一个相当有效的密码。攻击级别四:远

7、程用户获得根权限笫四攻击级别是指那些决不应该发牛的事发牛了,这是致命的攻击。表示攻击者拥有Linux服务器的根、超级用户或管理员许可权,可以读、写并执行所有文件。换旬话说,攻击者具有对Linux服务器的全部控制权,可以在任何时刻都能够完全关闭其至毁灭此网络。攻击级别四主要攻击形式是TCP/TP连续偷窃,被动通道听取和信息包拦截。TCP/TP连续偷窃,被动通道听取和信息包拦截,是为进入网络收集重要信息的方法,不像拒绝服务攻击,这些方法有更多类似偷窃的性质,比较隐蔽不易被发现。一次成功的TCP/IP攻击能让黑客阻拦两个团体Z间的交易,提供中间人袭击的良好

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。