精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux系統中的入侵檢測

運維 系統運維
Ad Hoc網絡又稱移動自組網、多跳網絡,具備細網靈活、快捷,不受有線網絡的影響等特點,可廣泛應用于軍事和救援等無法或不便預先鋪設網絡設施的場合。

介紹

這篇文章集中討論Linux平臺上的幾種基于主機的入侵檢測系統。而且,我還會介紹一下如何安裝這些軟件包、它們有什么用處以及在什么情況下使用這些軟件包。

系統安全101

這篇文章假定你已經有了一些系統安全的基本知識。而且,為了防止來自Internet的入侵也已經采取了一些基本的安全防范措施。這些措施包括:

l防火墻,用來防止系統中的TCP和UDP端口不會被黑客利用。例如,用于Web服務器的一組基本的防火墻規則要保證只能通過TCP端口80(通常是HTTP協議的端口號)用TCP/IP協議來訪問這臺計算機。

l禁止不必要的daemon。例如,一個Web服務器在正常情況下只需要一個進程用來處理網頁的請求。與處理網頁請求無關的進程,如:RPC/Portmap服務、NFS服務、X字體服務、DNS域名服務以及其它用不著的程序必須被禁止運行。在Red Hat Linux系統中,通常使用象ntsysv或tksysv這樣的程序來禁止不必要的daemon或服務的。

l通過編輯“/etc/inetd.conf”,禁止不必要的端口。在一般情況下,系統安裝完之后在“/etc/inetd.conf”文件中許多端口都被設置成有效的。編輯這個文件并把不必要的行刪掉或注釋掉是最基本的安全防范措施,必須在所有的系統中都使用這樣的安全措施。

安全防線

在這篇文章中,我將討論保證系統安全的多層次的解決方案。如果任何一層安全防線被破壞了,其它安全防線也能夠對系統提供保護。多層次的系統安全結構就是如圖表1所示的這個例子。

圖中的每一層為其上面一層提供更多的數據保護。例如,第一層是防火墻。一旦防火墻被攻破,第二層,也就是Port Sentry程序,也還能夠提供保護。

在系統中第三第四層分別是LIDS和LogCheck程序,一旦Port Sentry對入侵者無能為力,它們將提供更進一步的保護。

監控連接請求

在防火墻之后的第一層是用來監控連接請求的軟件包。PortSentry軟件包(http://www.psionic.com/abacus/portsentry/)提供了簡單而有效地完成這項任務的方法。

PortSentry是用來做什么的?

PortSentry是用來監控TCP/IP端口活動的監控器。被PortSentry監控的端口活動都會被報告出來而且可以設置某些參數,包括根據端口活動的來源禁止其對系統進一步的訪問。這是一個很重要的防御措施,因為黑客在入侵之前都會試圖探查系統的弱點(通過端口掃描)。檢測“探查”或端口掃描,可以徹底地防止潛在的黑客入侵系統,讓黑客不可能在掃描過端口之后發動真正的攻擊。

安裝PortSenty

對Red Hat Linux的用戶,PortSentry的RPM包可以在Red Hat contrib FTP站點找到。這個站點在世界各地都有鏡像,查看www.redhat.com找到離你最近的鏡像站點。我不能確定是否有.deb格式的PortSentry軟件包,但是我想可能會有吧。

對于其它Linux系統,用源代碼來安裝PortSentry相對來說也很容易。

建議配置

PortSentry可以在很多種模式下運行,包括各種各樣的TCP和UDP“秘密”(stealth)模式。我喜歡把PortSentry和一些TCP端口綁定,這些端口是:(a)不在使用的;(b)眾所周知的很容易被攻擊的端口。例如,端口143(imap2),端口111(portmap)和端口23(telnet)都是很容易被攻擊的端口,因此我在自己的系統中都沒有使用這些端口,但是我的Web服務器的這些端口在24小時之內已經都被掃描過來了。

為了讓PortSentry在基本的TCP模式下運行,必須確保系統的啟動腳本中有這么一行:

portsentry –tcp

而且還要保證在PortSentry的配置文件(portsentry.conf)中包含有讓你需要監控的端口生效的TCP_PORTS行。

反應(response)選項

“portsentry.conf”文件中的“Response Options”部分允許你設定當檢測到端口有異常活動之后PortSentry將采取怎樣的反應。我使用的方法是讓ipchains阻塞更進一步的攻擊。這只要在“portsentry.conf”文件中去掉下面這一行的注釋:

KILL_ROUTE="/sbin/ipchains -I input -s $TARGET$ -j DENY -l"

在端口被掃描的頻率很高的系統中,把上面這一行中末尾的“-l”去掉,可以不記錄連接請求,這樣就能節省日志文件所占的空間。

#p#

監控系統日志

用防火墻保護系統以及用類似PortSentry的軟件所起到的作用就是它們可以監控和阻止連接到系統中空閑端口的企圖。這可以防止用“掃描-入侵”的方法對系統進行攻擊。

如果系統需要運行一個特定的服務(例如,在Web服務器上運行Apache、在DNS服務器上運行BIND)而且黑客發現了服務軟件中的一個安全漏洞,那么防火墻和PortSentry就不能防止黑客對系統進行攻擊。當作為DNS服務器上運行的BIND軟件有安全漏洞,而且黑客通過掃描一定范圍內計算機的某一個特定端口(DNS端口)發現了這臺有安全隱患的計算機并通過這個端口發動攻擊,防火墻和PortSentry都會把這樣的入侵看成是正常的對系統的訪問。

LogCheck

LogCheck(http://www.psionic.com/abacus/logcheck/)是一個非常有用的程序用來檢查系統日志查看有沒有什么異常的活動。LogCheck掃描不同的系統日志文件(在Linux系統中是在“/var/log”目錄下),一旦發現有異常情況就會用email通知系統管理員。如果有黑客企圖攻擊你的系統或者已經攻擊了你的系統在日志文件中是可以找到一些蛛絲馬跡的。

安裝LogCheck

LogCheck的RPM軟件包象PortSentry一樣可以在Red Hat contrib FTP服務器上得到。安裝LogCheck的RPM軟件包或者用源代碼安裝(請看源代碼中提供的INSTALL文件)相對來說都是很簡單的。

配置LogCheck

LogCheck有四個主要的配置文件。在RPM的版本中,這些文件都保存在“/etc/logcheck”目錄下。正常情況下只有“logcheck.ignore”和“logcheck.violations.ignore”文件需要修改。安裝完LogCheck之后,還要做的事有:

l用標準的配置文件運行一次LogCheck。這將產生一個很大的輸出文件,這個文件可以刪掉。

l24小時之后,再運行一次LogCheck。這會檢測到上次運行之后日志文件中新增加的一些項,而且會生成一個小了一點但是還是很大的輸出文件。認真讀一下這個輸出文件。

l對于日志文件中一些用不著考慮的消息(根據自己的判斷)找到可以標識這些消息的某個特殊的字符串。對于“Security Violations”部分的消息,把這個標識字符串加入“logcheck.violations.ignore”文件。對于其它的消息(在“Unusual System Events”部分),把標識串加入“logcheck.ignore”文件中。

l在一周之內每隔12-24小時重復上面的過程。直到通過在“.ignore”文件中不斷地加入標識串把用不著的消息過濾掉,最后在LogCheck每天的報表中只剩下那些真正需要好好查看的消息為止。

注意,安裝完RPM的軟件包之后,LogCheck在默認情況下被設置成每小時運行一次。但是在一般情況下,除了那些需要定期監控的非常重要的系統,只要每天運行一次就行了。只要把“/etc/cron.hourly/logcheck”文件移到“/etc/cron.daily”目錄下就解決問題了。

基于內核的入侵檢測

基于內核的入侵檢測對于Linux來說是一項很新的技術。現在可以得到的基于內核的入侵檢測系統是LIDS,在http://www.lids.org/。(譯者注:這可是中國人主持的項目,大家要好好支持)

什么是LIDS

LIDS是一個基于Linux內核的入侵檢測與防范系統。

LIDS的防范措施包括限制root(通常能夠完全控制整個系統)的權力,不讓他隨意地改變系統中的重要部分。LIDS的其它重要的特性還包括:經過加強的文件系統保護、防止直接對端口或者內存進行訪問、防止直接訪問磁盤以及保護日志文件。LIDS還能夠阻止某些系統“動作”,例如,安裝sniffer軟件以及改變防火墻規則。

LIDS的文檔

相對PortSentry和LogCheck來說,LIDS會難安裝一些。幸運的是,LIDS的站點有關于LIDS項目的很好的文檔,包括安裝和配置指南。

安裝LIDS

首先,在安裝LIDS之前,必須確保有最新版本的LIDS的patch(我用的是0.9)以及正確的內核版本。我使用從Red Hat Updates FTP站點的最新的內核(2.2.14-12),因為這個版本修正了一些安全問題。你還要有正在使用的內核的源代碼。

LIDS現在主要用于2.2.14版本的內核。我在Red Hat 6.2系統中安裝了LIDS,這個Linux的發行版已經包括了2.2.14的內核了。在安裝LIDS之前,我下載了最新版的內核(從ftp.redhat.com/updates/或其它鏡像站點下載)并根據http://www.redhat.com/support/docs/howto/kernel-upgrade/kernel-upgrade.html的指示進行了安裝。

【編輯推薦】

  1. Windows和Linux如何在一臺計算機上共存
  2. Linux置CVS集成cvstrac
  3. 如何在64位的Linux中運行32位的應用程序
責任編輯:趙寧寧 來源: 中國IT實驗室
相關推薦

2009-12-17 17:31:10

2012-09-03 10:34:30

2012-10-10 11:36:02

2011-11-21 09:57:47

2011-10-28 16:03:06

2010-08-25 14:58:37

2010-08-26 09:12:01

2009-03-03 13:51:15

2015-09-10 09:18:33

2010-05-26 16:13:54

入侵檢測系統部署IDS

2010-09-08 14:23:14

測試Snort

2012-08-09 09:52:50

LIDSLinux入侵檢測

2009-06-03 14:15:34

2011-03-04 13:17:51

2009-05-15 17:23:56

2009-11-11 10:35:04

2009-06-30 15:32:00

入侵檢測Java Web

2009-04-21 13:54:20

2010-08-26 10:36:44

2010-08-26 10:12:54

點贊
收藏

51CTO技術棧公眾號

欧美视频专区一二在线观看| 懂色av噜噜一区二区三区av| 伊人av综合网| 911av视频| 懂色av一区| 国产亚洲精品aa| 亚洲高清影院| 99re在线精品| 国产日韩欧美综合| 日本熟女一区二区| 久久日文中文字幕乱码| 欧美mv日韩mv亚洲| 亚洲视频在线观看一区二区三区| a视频在线观看| 99精品国产91久久久久久 | 超碰资源在线| 国产精品国产三级国产专播品爱网| 成人av免费电影| 这里只有精品国产| 日韩一级精品| 欧美大片大片在线播放| 久久中文字幕精品| 羞羞色国产精品网站| 欧美一卡2卡3卡4卡| 一区二区在线播放视频| 波多野结衣在线观看| 日韩理论片网站| 日韩午夜视频在线观看| 人妻少妇一区二区三区| 狠狠网亚洲精品| 国产精品久久久久久久久久三级 | 亚洲日本黄色| 欧美成人免费小视频| 九九九视频在线观看| 免费福利视频一区| 精品粉嫩超白一线天av| 一级黄色片在线免费观看| 成人全视频在线观看在线播放高清| 午夜视频一区在线观看| 欧美国产视频一区| 直接在线观看的三级网址| 中文字幕制服丝袜一区二区三区 | 欧美在线免费观看亚洲| 女性女同性aⅴ免费观女性恋 | 一区二区国产视频| 蜜臀av.com| 香蕉成人app免费看片| 最新中文字幕一区二区三区| 亚洲资源视频| 免费在线观看av片| 国产精品国产自产拍高清av| 一区二区精品在线观看| 最新国产在线观看| 国产精品美女一区二区三区| 亚洲国产成人不卡| 99精品老司机免费视频| 国产精品久久久久影视| 亚洲精品中文字幕在线| 欧美精品日韩少妇| 亚洲美女视频在线| 日韩精品久久一区二区| 激情av在线| 欧美日韩激情视频8区| 日本三级免费网站| 成人日韩在线| 欧美人成免费网站| 91香蕉国产线在线观看| 波多野结衣在线一区二区| 精品国产人成亚洲区| 国产乱了高清露脸对白| 免费视频一区三区| 色av吧综合网| 久久精品视频免费在线观看| 亚洲国内自拍| 国产91在线播放精品91| 亚洲天堂手机版| 国产激情一区二区三区| 国产精品免费在线播放| 色视频在线观看福利| 久久精品视频免费| 美国av在线播放| a级大胆欧美人体大胆666| 色噜噜久久综合| 亚洲第一天堂久久| 久久狠狠久久| 色悠悠久久久久| 欧美成人一二三区| 香蕉久久夜色精品国产| 91精品久久久久久综合乱菊| 亚洲精品字幕在线| 国产欧美一区二区精品忘忧草| 一区二区在线观| 超碰在线cao| 欧美日高清视频| 精品一区二区三区四区五区六区| 免费欧美一区| 欧美激情手机在线视频 | 国产传媒视频在线| 亚洲一级一区| 国产精品三级久久久久久电影| 亚洲av无码乱码在线观看性色| 久久在线观看免费| 中国老女人av| 视频在线日韩| 亚洲黄页网在线观看| 久久人妻无码aⅴ毛片a片app| 在线亚洲国产精品网站| 91热精品视频| av在线之家电影网站| 亚洲韩国一区二区三区| 亚洲精品www.| 你懂的视频欧美| 欧美激情videoshd| 亚洲无码精品国产| 91日韩在线专区| 4444在线观看| 另类一区二区| 亚洲欧美激情精品一区二区| 国产亚洲精品久久久久久打不开 | 国产精品视频免费在线| 天堂av一区二区三区| 亚洲欧美日韩国产手机在线| 欧美性猛交xxx乱久交| 欧美丝袜足交| 久久久久久亚洲精品中文字幕 | 欧美xxx视频| 亚洲а∨天堂久久精品9966| 极品魔鬼身材女神啪啪精品| 男人的天堂久久精品| 蜜桃视频在线观看91| 国产第一页在线| 69av一区二区三区| 天天摸日日摸狠狠添| 久久国产精品久久w女人spa| 精品一区二区三区国产| 国产第一页在线| 精品国产免费视频| 国产中文字字幕乱码无限| 国产一区免费电影| 樱空桃在线播放| 国产精品99久久免费| 日韩在线免费高清视频| 伊人22222| 国产精品每日更新| 亚欧美在线观看| 日韩精品看片| 成人免费自拍视频| 成人在线免费看黄| 日韩丝袜美女视频| 欧美久久久久久久久久久久| 国产精品中文字幕日韩精品| 亚洲黄色网址在线观看| 精品91福利视频| 色综合视频一区中文字幕| 亚洲第一天堂影院| 亚洲大型综合色站| 国产一级二级在线观看| 久久一区亚洲| 亚洲精品在线视频观看| 国产亚洲久久| 久久久免费电影| 天堂在线视频免费| 一本一道综合狠狠老| 欧美福利第一页| 精品一区二区三区视频在线观看| 97精品国产97久久久久久粉红| 亚洲一区二区三区免费| 91国产中文字幕| 韩日在线视频| 欧美一区日本一区韩国一区| 久久久久久久久毛片| www.日韩av| 国产一级做a爰片久久| 天天操综合网| 国产精品sss| 成人欧美大片| 爱福利视频一区| 狠狠躁日日躁夜夜躁av| 色呦呦网站一区| 午夜精品福利在线视频| caoporn国产一区二区| 九九视频精品在线观看| 自拍欧美日韩| 免费在线观看91| 羞羞视频在线观看一区二区| 欧美激情第1页| 黄色网址在线播放| 欧美一区二区三区爱爱| 日韩特级黄色片| 亚洲天堂成人在线观看| 性色av蜜臀av色欲av| 久久99热这里只有精品| 欧美变态另类刺激| 国产精品二区不卡| 久久久av水蜜桃| 高清一区二区| 日本成人黄色片| 青春草视频在线观看| 亚洲欧美www| www.四虎在线观看| 91黄色激情网站| 九九九国产视频| 成人免费一区二区三区视频| 91中文字幕永久在线| 国产精品资源在线看| 欧美三级理论片| 999亚洲国产精| 亚洲自拍偷拍一区二区三区| 欧美精品尤物在线观看| 国产欧美日韩综合一区在线观看| 日本午夜免费一区二区| 热久久99这里有精品| 欧美日韩色网| 日韩小视频网址| 免费播放片a高清在线观看| 欧美va日韩va| 国产欧美一级片| 欧美在线观看你懂的| 日韩激情一区二区三区| 伊人婷婷欧美激情| 黑人狂躁日本娇小| 欧美国产精品v| 大黑人交xxx极品hd| 成人性生交大合| 一级黄色免费毛片| 久久精品999| 黑森林精品导航| 老司机精品福利视频| 国产中文字幕视频在线观看| 好看不卡的中文字幕| 中国 免费 av| 亚洲a在线视频| 一区二区在线高清视频| 久久在线播放| 亚洲国产一区二区三区在线| 精品国产一区二区三区久久久樱花 | 视频一区二区视频| 波多野结衣在线观看一区二区三区 | 日韩一级片播放| 国产精品美女久久久| 999在线观看视频| 最新国产拍偷乱拍精品| 国产自产在线视频| 91久久视频| 极品美女扒开粉嫩小泬| 亚洲精选成人| 两根大肉大捧一进一出好爽视频| 亚洲一区日韩在线| 天天摸天天碰天天添| 久久蜜桃精品| 国产九九在线视频| 久久99国产精品久久99| 亚洲五月激情网| 国产成人精品影视| 成人做爰www看视频软件| 不卡一区二区中文字幕| 无遮挡aaaaa大片免费看| 91看片淫黄大片一级在线观看| 国产人妻人伦精品1国产丝袜| 91免费看`日韩一区二区| 波多野结衣办公室33分钟| 久久久影院官网| 亚洲av毛片基地| 亚洲激情图片qvod| 国产无套内射又大又猛又粗又爽 | 欧美成aaa人片免费看| 亚洲第一图区| 97超级碰碰人国产在线观看| 桃花岛tv亚洲品质| 国产视频999| 这里视频有精品| 国产伦精品一区二区三| 欧美人与牛zoz0性行为| 亚洲永久激情精品| 国模一区二区三区| 北条麻妃视频在线| 极品少妇一区二区| 国产日韩视频一区| 久久久午夜精品理论片中文字幕| 男人的午夜天堂| 亚洲高清中文字幕| 中文字幕精品无码亚| 日韩免费观看高清完整版在线观看| 日本xxxxwww| 中文字幕无线精品亚洲乱码一区| av激情在线| 日韩av免费在线看| 日韩一区二区三区精品视频第3页| 精品综合在线| 久久久久免费av| 久久综合色视频| 国产在线精品一区二区| 国产69视频在线观看| 国产精品视频九色porn| 国产无遮挡又黄又爽| 欧美手机在线视频| 婷婷亚洲一区二区三区| www.国产一区| 中文字幕乱码中文乱码51精品| 91久久久久久久久| 色综合综合色| 中文精品无码中文字幕无码专区| 日韩国产精品久久| 在线黄色免费网站| 亚洲人成在线播放网站岛国| 亚洲精品成人在线视频| 欧美videos中文字幕| 97人人在线| 91禁国产网站| 日韩精品三级| 一本一道久久a久久综合精品| 亚洲影音先锋| 亚洲欧美高清在线| 亚洲精品伦理在线| 在线观看毛片视频| 亚洲欧美精品一区二区| 青草在线视频在线观看| 亚洲一区二区中文| 成人久久电影| 无码日韩人妻精品久久蜜桃| 99久久精品免费看| 免费人成在线观看| 欧美一区二区三区免费观看视频| 在线观看免费版| 国产精品久久久久av| 国产欧美日韩影院| 草草久久久无码国产专区| 成人久久视频在线观看| 亚洲熟女www一区二区三区| 欧美久久久久中文字幕| jizz在线观看中文| 国产不卡一区二区在线播放| 日韩伦理一区二区三区| 欧美精品自拍视频| 成人av电影免费在线播放| 欧美日韩免费做爰视频| 日韩视频免费观看高清完整版| 成人日日夜夜| 7777奇米亚洲综合久久| 一精品久久久| 99热这里只有精品2| 一区二区三区在线观看国产| 精品人妻一区二区三区麻豆91| 欧美成人高清视频| 亚洲精品一二三**| 国产www免费| 9久草视频在线视频精品| 日韩成年人视频| 亚洲毛片在线看| 日韩在线短视频| 一道精品一区二区三区| 久久99精品国产麻豆婷婷| 国产精品丝袜一区二区| 欧美成人女星排名| av资源新版天堂在线| 久久久久九九九| 天堂影院一区二区| 后入内射无码人妻一区| 91精品欧美福利在线观看| 日本中文字幕中出在线| 黄色小网站91| 日韩在线观看一区二区| 91制片厂在线| 日韩欧美卡一卡二| 欧美日韩国产观看视频| 日韩精品资源| 国产乱人伦精品一区二区在线观看| 欧美人妻一区二区| 日韩精品免费视频| xxxxx.日韩| 2022中文字幕| 久久日韩粉嫩一区二区三区| 中文字幕在线观看免费| 欧美乱妇40p| 中国av一区| 国产福利精品一区二区三区| 亚洲丰满少妇videoshd| 国产永久免费高清在线观看视频| 国产在线精品自拍| 亚洲国产午夜| 成人精品一二三区| 精品999在线播放| 国产一区二区精品调教| 国产乱子伦精品视频| 久久久亚洲欧洲日产国码αv| 国产精品视频在线观看免费 | 日本h片久久| 男人天堂新网址| 国产日韩综合av| 朝桐光av在线一区二区三区| 91高清视频免费观看| 99欧美视频| 日韩av在线看免费观看| 91精品国产免费| 日韩精品99| av免费看网址| 亚洲欧美日韩久久| 久草在线网址| 国产一区二区三区色淫影院| 精品亚洲国内自在自线福利|