Linux系统安全工具介绍
日期:2007年6月23日 作者: 查看:[大字体 中字体 小字体]-
下面介绍一些可以用于 Linux 的安全工具,这些工具对于固化您的服务器将起到一定的作用,可以解决各方面的问题。我们的重点只是想让您了解这些工具,对安装配置以及使用不会给出很详细的介绍。一些安全问题例如 suid 是什么,缓冲溢出是什么等概念性的东西也不属于本文讨论的范围。
介绍这些工具的目的只是给您一个提示的方向,并不是让您拘泥于这些工具。毕竟安全是一个过程,不是一个产品。
一、Sxid
sxid 是一个系统监控程序。它可以监视系统中 suid,sgid 文件以及没有属主的变化。并且以可选的形式报告这些改变,你可以在配置文件中设置用 email 的形式通知这些改变,也可以不使用 email 而直接在标准输出上显示这些变化。Suid,sgid 文件以及没有属主的文件很有可能是别人放置的后门程序,这些都是您所要特别注意的。
你可以从下面的网址获得 sxid:
FTP://marcus.seva.net/pub/sxid/如果您安装过其他工具,那么您一定也会安装这个工具,它在安装上没有什么特别的地方。
缺省安装的时候,配置文件为 /usr/local/etc/sxid.conf,这个文件中有很明显的注释很容易看懂。在这个文件中定义了 sxid 的工作方式。日志文件缺省为 /var/log/sxid.log,日志文件的循环次数在 sxid.conf 文件中定义。您可以在配置固定后把 sxid.conf 设置为不可改变,把 sxid.log 设置为只可添加(使用 chattr 命令)。
您可以用 sxid -k 加上 -k 选项来进行检查,这时检查很灵活,既不记入日志,也不会发出 email。这样您就可以随时做检查。但是我还是建议您把检查放入 crontab 中,使用 crontab -e 编辑加入下面的条目:
0 4 * * * /usr/bin/sxid
表示每天上午 4 点执行这个程序。如果您还想了解更详细的信息,可以参考:
man sxid
man 5 sxid.conf二、Skey
您认为您的密码安全吗?即使您的密码很长,有很多特殊字符,解密工具很难破解,但您的密码在网络中传送时是以明文形式的,在以太网中随便一个嗅探器就可以截取您的密码。现在在交换环境中也能实现这种技术。在这种情况下,skey 对您来说是一个选择。
Skey 是一次性口令的一个工具。它是一个基于客户\服务器的应用程序。首先在服务器端可以用 keyinit 命令为每个用户建立一个 skey 客户,这个命令需要指定一个秘密口令,然后就可以为客户端的用户产生一次性口令列表。当用户通过 telnet,ftp 等与服务器进行连接时就可以按照一次性口令列表中的口令顺序输入自己的密码,下次再连接时候密码就换成了列表中的下一个。
可以从下面的网址获得 skey:
ftp://ftp.cc.gatech.edu/ac121/Linux/system/network/sunacm/other/skeyskey 的服务器端使用有下面的步骤:
1.使用下面的命令初始化用户 mary:
keyinit mary
keyinit 每次为用户生成 99 个一次性口令,这时就会在 /etc/skeykeys 文件建立这个用户,该文件中保存了服务器端计算下一个一次性口令的一些信息。用上面的 keyinit 命令时就会在 /etc/skeykeys 中有下面的记录:mary 0099 to25065 be9406d891ac86fb Mar 11, 2001 04:23:12
上面的记录中从左到右依次是用户名,要使用的一次性口令序号,口令的种类,16 进制表示的口令,日期和时间。
2.将一次性口令列表提供给 mary
- [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] 下一页
-
- Linux系统安全工具介绍 相关文章:
- ·Linux系统安全工具介绍
- Linux系统安全工具介绍 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
下一篇:服务器防御DDOS终极指南
精品推荐
热点TOP10
- ·站长群大全
- ·网站推广计划的一个案例分析
- ·个人网站qq群大全 中国最全的个人网站站长qq群
- ·IT公司红黑榜
- ·为新浪博客添加flash时钟代码
- ·一个站长的网站发展计划书
- ·网管工作总结--我的网管生活经历(51CTO版主:冰雪寒)
- ·商业网站应用设计方案
- ·促销计划书格式
- ·如何创建自己的网站
- ·2005年上半年,国内知名的个人网站
- ·营销企划书的格式
- ·作为一名女网页设计师,前途发展是怎么样?
- ·世界各地域名后缀对照表 世界各国域名表
- ·WML语法大全
- ·25岁我拥有了两家公司
- ·一个个人站长些的网站宣传方法
- ·中文站点 500强 2007年第7期
- ·网站策划:生日消费蕴含商机
- ·采乐洗发水的市场营销策略
