文章标题关闭所有内容预览 | 展开所有内容预览
-
Linux环境下发现并阻止系统攻击 (4)
[内容预览]
0 | 2008-05-23 13:22:05
四、上一节中说过,当netstat,ls等命令被修改,从而发现系统已经被入侵,下面该怎么办?根据你系统的重要性的不同,你有很多种选择。但是我推荐对用户目录,password及其他关键的系统文件进行备份。然后重新安装系统。但是不要随便就将备份的文件拷贝到新系统,因为攻击者可能在这些文件中隐藏一些非法的东西。也可以不重新安...
[阅读全文]
-
LINUX下MYSQL完全安装使用指南
[内容预览]
0 | 2008-05-23 13:22:02
学习了很长时间的linux,有必要做一下整理笔记了,以下是mysql的安装笔记,和常见的一些使用方法。因我喜欢调试优化系统,所以在编译安装时使用了一些选项增加编程后程序的执行效率,有些可能我理解有错,希望大家指出.●安装mysql#tarzxvfmysql-4.0.14.tar.gz-C/setup#cd/setup/...
[阅读全文]
-
浅谈Linux优化及安全配置的个人体会
[内容预览]
0 | 2008-05-23 13:21:57
关于优化 说起优化,其实最好的优化就是提升硬件的配置,例如提高cpu的运算能力,提高内存的容量,个人认为如果你考虑升级硬件的话,建议优先提高内存的容量,因为一般服务器应用,对内存的消耗使用要求是最高的。当然这都是题外话了。 这里我们首要讨论的,是在同等硬件配置下(同一台服务器,不提升硬件的情况下)对你的系统进行优化...
[阅读全文]
-
一个安全Web服务器的安装(一)
[内容预览]
0 | 2008-05-23 13:21:53
WEB服务器是Internet上最暴露的服务器。为了让客户/目标用户群访问提供的信息,WEB服务器必需是Internet上的任何接入点都可以访问的。与其它诸如DNS和FTP等公共服务相比,WEB对黑客高手更有诱惑力,因为一个成功地侵入一个网站的人可以更改主页从而让别人更加意识到他的存在。这些入侵事件能够让一个公司失去客...
[阅读全文]
-
一个安全Web服务器的安装(二)
[内容预览]
0 | 2008-05-23 13:21:46
想定 Internet需要配置一台自己的WEB服务器,由于没有自己的安全基础设施,应该在WEB服务器前面放一台配置了相应过滤规则的路由器。这台WEB服务器仅仅提供WWW和HTTPS服务,但是,它当然也需要具有远程控制特性。另外,这台WEB服务器最好还能够发送邮件。由于Linux服务器和网页是由三个不同的管理员维护的,...
[阅读全文]
-
一个安全Web服务器的安装(三)
[内容预览]
0 | 2008-05-23 13:21:44
第六步:Step6:sudo程序与多个管理员 每一个管理员都应该有一个自己的帐号。如果每个人都使用root身份进行操作,那么就无法知道谁做了些什么。另外,如果使用root口令输入了一个不正确的命令可能对整个系统都产生严重的影响。应该仅仅在绝对需要时才使用具有高授权的操作。先前的harden_suse脚本已经将系统配置...
[阅读全文]
-
解读Linux文件权限的设置方法
[内容预览]
0 | 2008-05-23 13:21:42
Windows系统其实和Linux系统有相似的地方,Windows系统文件、目录的属性有只读、隐藏,而Linux也一样。 Linux中,每一个文件都具有特定的属性。主要包括文件类型和文件权限两个方面。可以分为5种不同的类型:普通文件、目录文件、链接文件、设备文件和管道文件。 所谓的文件权限,是指对文件的访问权限,包...
[阅读全文]
-
设定Linux Web 服务器(1)
[内容预览]
0 | 2008-05-23 13:21:40
需要哪些WWW服务? 其实,在你一安装好Linux时,就有两个服务开放了:一个是前面提到的sendmail(邮件服务器),另外一个就是WWW服务器啦!在RedHat中预设的WWW服务器是很有名的Apache这一套,而这一套www软件目前最热门的是1.3.XX版,截至目前为止(2001/08/30)这一版最新出到了1....
[阅读全文]
-
在Linux下设置WWW Server(1)
[内容预览]
0 | 2008-05-23 13:21:38
目前WWWServer软件有许多,能运行在linux下的也不少,有NCSAHTTPdServer、CERNHTTPdServer、Apache、NetscapeFastTrackServer、ZeusServer等。这些软件各有特色:NCSA(美国伊利诺斯大学的国家超级计算应用中心)是WWWBrowserMosaic发...
[阅读全文]
-
在Linux下设置WWW Server(2)
[内容预览]
0 | 2008-05-23 13:21:36
2、srm.conf DocumentRoot:指定WWWServer存放html文件的根目录。WWWServer从硬盘中读取html文件传送给浏览器,并不是可从任一个目录中读取文件,而是从一个特定目录中开始读取文件,这个特定的目录就是由DocumentRoot命令来指定。redhat5.2中默认的目录是/home...
[阅读全文]
-
在Linux下设置WWW Server(3)
[内容预览]
0 | 2008-05-23 13:21:34
三、虚拟主机(VirtualHost)的设置 作为系统管理员,若你只有一个IP地址,却有好几个域名,又要求访问每个域名都要看到不同的内容,那怎么办?总不至于为每个域名都配上一台服务器吧。这就要采用虚拟主机(VirtualHost)技术,幸好Apache就支持这种功能。虚拟主机有两种方式:IP-Based(基于IP式)...
[阅读全文]
-
在Linux下设置WWW Server(4)
[内容预览]
0 | 2008-05-23 13:20:28
ServerAdmin命令是设定当WWWServer执行有问题时,会将ServerAdmin所设置的E-mail传送到浏览器,让使用者用该E-mail与系统管理员联系。 ServerName命令是设置WWWServer的域名。 四、提供个人主页空间、用户homepage的设定 经常见到某些网站提供个人主页,显得...
[阅读全文]
-
Linux服务器日志管理详解(1)
[内容预览]
0 | 2008-05-23 13:20:25
日志对于安全来说,非常重要,他记录了系统每天发生的各种各样的事情,你可以通过他来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。日志主要的功能有:审计和监测。他还可以实时的监测系统状态,监测和追踪侵入者等等。 在Linux系统中,有三个主要的日志子系统: 连接时间日志--由多个程序执行,把纪录写入到/var/l...
[阅读全文]
-
Linux服务器日志管理详解(2)
[内容预览]
0 | 2008-05-23 13:20:19
每次有一个用户登录时,login程序在文件lastlog中察看用户的UID。如果找到了,则把用户上次登录、退出时间和主机名写到标准输出中,然后login程序在lastlog中纪录新的登录时间。在新的lastlog纪录写入后,utmp文件打开并插入用户的utmp纪录。该纪录一直用到用户登录退出时删除。utmp文件被各种命...
[阅读全文]
-
Linux服务器日志管理详解(3)
[内容预览]
0 | 2008-05-23 13:20:17
如果指明了用户,那么last只报告该用户的近期活动,例如:lastynguo(回车)显示: ynguo pts/4simba.nic.ustc.eFriAug416:50-08:20(15:30) ynguo pts/4simba.nic.ustc.eThuAug323:55-04:40(04:44) yng...
[阅读全文]
-
Linux服务器日志管理详解(4)
[内容预览]
0 | 2008-05-23 13:20:14
lastcomm命令报告以前执行的文件。不带参数时,lastcomm命令显示当前统计文件生命周期内纪录的所有命令的有关信息。包括命令名、用户、tty、命令花费的CPU时间和一个时间戳。如果系统有许多用户,输入则可能很长。下面的例子: crond F root ?? 0.00secsSunAug2000:16...
[阅读全文]
-
Linux服务器日志管理详解(5)
[内容预览]
0 | 2008-05-23 13:20:11
用户还可以根据用户而不是命令来提供一个摘要报告。例如sa-m显示如下: 885 173.28re 4.31cp0avk root 879 173.23re 4.31cp0avk alias3 0.05re 0.00cp0avk qmailp3 0.01re ...
[阅读全文]
-
Linux服务器日志管理详解(6)
[内容预览]
0 | 2008-05-23 13:20:08
其他设备也有自己的日志。UUCP和news设备能产生许多外部消息。它把这些消息存到自己的日志(/var/log/spooler)中并把级别限为\"err\"或更高。例如: #Savemailandnewserrorsoflevelerrandhigherinaspecialfile. uucp,news.c...
[阅读全文]
-
Linux下备份恢复技术的应用(1)
[内容预览]
0 | 2008-05-23 13:20:01
本文讲述Linux环境下,如何使用备份的脚本和命令以及商业化的软件来合理高效地保护磁盘数据安全。 备份与恢复系统承担着事前备份与事后恢复的职能。在当前高速发展的网络环境下,任何一个网络上的信息系统都不可能保证绝对的安全。只要有网络存在,就会有来自网络的形形色色的威胁。为了抵御网络的攻击和入侵,虽然我们引入了日...
[阅读全文]
-
Linux下备份恢复技术的应用(2)
[内容预览]
0 | 2008-05-23 13:19:59
Linux中的备份策略 备份需要花费一定量的物力和财力,如何在备份所取得的收益与备份消耗的资源上做一个权衡是网络安全工作者需要考虑的一个大问题,因为支出大于产出也就意味着低效甚至失败。所以在Linux环境中进行数据备份,需要根据实际情况进行区分对待,以取得比较好的效果。特别是,需要对一些关键的目录进行区分,从...
[阅读全文]
-
Unix、Linux下常用监控和管理命令工具(1)
[内容预览]
0 | 2008-05-23 13:19:55
ps:查看系统中的进程,Linux中可以使用ps-aux查看所有进程 参数w表示加宽显示的命令行,参数w可以写多次,通常最多写3次,表示加宽3次,这足以显示很长的命令行了。例如:ps-auxwww top:显示系统内存、cpu使用情况,并可自动刷新进程列表 vmstat:显示当前的内存使用情况 netstat:...
[阅读全文]
-
Unix、Linux下常用监控和管理命令工具(2)
[内容预览]
0 | 2008-05-23 13:19:52
例如: fs.file-nr=97722310240 当前打开的文件数=977-233=744 设置内核参数时务必小心,如果设置不当会导致系统异常,甚至当机。 ulimit:显示(或设置)用户可以使用的资源限制 ulimit-a显示用户可以使用的资源限制 ulimitunlimited不限制用户可以使用的资...
[阅读全文]
-
让关闭的Linux操作系统实现防火墙
[内容预览]
0 | 2008-05-23 13:19:50
一次在网上闲逛,突然看到论坛有一条消息说有一种方法,可以让已经关闭的Linux机器继续运行ipchains,并且让这台机器继续实现防火墙的功能。当时我的第一反映是不屑一顾,难道一个防火墙还可以在关机的状态下工作?依照论坛中所指的链接,我找到了一个帖子,上面说在2.0.x内核中,使用Shutdown?h(关机)命令可...
[阅读全文]
-
Linux操作系统三则应用技巧
[内容预览]
0 | 2008-05-23 13:19:48
安装双Linux操作系统 笔者的电脑装有WinXP和RedHatLinux9两个系统。所以装另一个Linux前我们要准备一个空白分区。当然,还要有一套Linux的安装光盘,笔者选用TurboLinux10。然后把/etc/grub.conf里的titleRedHatLinux(2.4.20-8)这一段记录下来(如...
[阅读全文]
-
Linux下打包命令的使用
[内容预览]
0 | 2008-05-23 13:19:44
本人在Unix系统业务使用(特别是数据管理与备份)中,经过一番研究、整理后,充分利用Unix系统本身的命令tar、cpio和compress等来做到打包和压缩,使之充当类似DOS下的压缩软件,同时在Unix系统中亦具有通用性。 在Unix系统中,是先通过cpio或tar将众多的文件打包成一个文件库后,再用compre...
[阅读全文]
-
linux网站建立步骤
[内容预览]
0 | 2008-05-23 13:19:39
1、安装Linux,如果以后需要使用双网卡,最好在安装以前插好两块网卡1)安装Linux2)安装完毕后在进入X_window配置第二网卡进入X_window,在turbolinux控制中心-网络配置-网络界面中添加eth1用ifconfig察看eth0、eth1的中断是否相同,不同的话表示安装成功(也可以用拔掉网线的方...
[阅读全文]
-
架设linux下最简单的VPN系统
[内容预览]
0 | 2008-05-23 13:19:36
本文是根据我公司的实际应用情况写的,但是稍加修改即可应用到很多地方,系统运行的两个月来,证明还是安全可靠稳定的,呵... 我公司在北京,但是主要设备都在南京电信的一个主要IDC里,那边有我们的两个PIX525UR(做了故障切换),上面做了严格的访问控制,因此,为了方便公司里的移动,出差及在家的员工办公,才有了做VPN...
[阅读全文]
-
Linux服务器安全小技巧
[内容预览]
0 | 2008-05-23 13:19:35
如果你的Linux服务器被非受权用户接触到(如服务器放在公用机房内、公用办公室内),那么它的安全就会存在严重的隐患。使用单用户模式进入系统Linux启动后出现boot:提示时,使用一个特殊的命令,如linuxsingle或linux1,就能进入单用户模式(Single-Usermode)。这个命令非常有用,比如...
[阅读全文]
-
Linux开发中的常用命令
[内容预览]
0 | 2008-05-23 13:19:31
基本操作命令:----ls#以默认方式显示当前目录文件列表ls–a#显示所有文件包括隐藏文件ls–l#显示文件属性,包括大小,日期,符号连接,是否可读写及是否可执行ls--color=never*.so>obj#不显示文字颜色,将所有so文件记录到obj文件中--cddir#切换到当前目录下的dir目录cd/#切换到根...
[阅读全文]
-
Linux环境下的高级隐藏技术
[内容预览]
0 | 2008-05-23 13:19:27
隐藏技术在计算机系统安全中应用十分广泛,尤其是在网络攻击中,当攻击者成功侵入一个系统后,有效隐藏攻击者的文件、进程及其加载的模块变得尤为重要。本文将讨论Linux系统中文件、进程及模块的高级隐藏技术,这些技术有的已经被广泛应用到各种后门或安全检测程序之中,而有一些则刚刚起步,仍然处在讨论阶段,应用很少。 1.隐藏...
[阅读全文]





