分級防御對Linux服務(wù)器的攻擊 |
發(fā)布時間: 2012/6/15 15:09:21 |
隨著Linux企業(yè)應(yīng)用的擴展,有大量的網(wǎng)絡(luò)億恩科技服務(wù)器使用Linux操作系統(tǒng)。Linux億恩科技服務(wù)器的安全(服務(wù)器租用找:51033397)性能受到越來越多的關(guān)注,這里根據(jù)Linux億恩科技服務(wù)器受到攻擊的深度以級別形式列出,并提出不同的解決方案。 對Linux億恩科技服務(wù)器攻擊的定義是:攻擊是一種旨在妨礙、損害、削弱、破壞Linux億恩科技服務(wù)器安全(服務(wù)器租用找:51033397)的未授權(quán)行為。攻擊的范圍可以從服務(wù)拒絕直至完全危害和破壞Linux億恩科技服務(wù)器。對Linux億恩科技服務(wù)器攻擊有許多種類,本文從攻擊深度的角度說明,我們把攻擊分為四級。 攻擊級別一:服務(wù)拒絕攻擊(DoS) 由于DoS攻擊工具的泛濫,及所針對的協(xié)議層的缺陷短時無法改變的事實,DoS也就成為了流傳最廣、最難防范的攻擊方式。 服務(wù)拒絕攻擊包括分布式拒絕服務(wù)攻擊、反射式分布拒絕服務(wù)攻擊、DNS分布拒絕服務(wù)攻擊、FTP攻擊等。大多數(shù)服務(wù)拒絕攻擊導(dǎo)致相對低級的危險,即便是那些可能導(dǎo)致系統(tǒng)重啟的攻擊也僅僅是暫時性的問題。這類攻擊在很大程度上不同于那些想獲取網(wǎng)絡(luò)控制的攻擊,一般不會對數(shù)據(jù)安全(服務(wù)器租用找:51033397)有影響,但是服務(wù)拒絕攻擊會持續(xù)很長一段時間,非常難纏。 到目前為止,沒有一個絕對的方法可以制止這類攻擊。但這并不表明我們就應(yīng)束手就擒,除了強調(diào)個人億恩科技主機加強保護(hù)不被利用的重要性外,加強對億恩科技服務(wù)器的管理是非常重要的一環(huán)。一定要安裝驗證軟件和過濾功能,檢驗該報文的源地址的真實地址。另外對于幾種服務(wù)拒絕可以采用以下措施:關(guān)閉不必要的服務(wù)、限制同時打開的Syn半連接數(shù)目、縮短Syn半連接的time out 時間、及時更新系統(tǒng)補丁。 攻擊級別二:本地用戶獲取了他們非授權(quán)的文件的讀寫權(quán)限 本地用戶是指在本地網(wǎng)絡(luò)的任一臺機器上有口令、因而在某一驅(qū)動器上有一個目錄的用戶。本地用戶獲取到了他們非授權(quán)的文件的讀寫權(quán)限的問題是否構(gòu)成危險很大程度上要看被訪問文件的關(guān)鍵性。任何本地用戶隨意訪問臨時文件目錄(/tmp)都具有危險性,它能夠潛在地鋪設(shè)一條通向下一級別攻擊的路徑。 級別二的主要攻擊方法是:黑客誘騙合法用戶告知其機密信息或執(zhí)行任 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |