Huis Persoonlijke financiën Detecteren en beveiligen tegen Linux-beveiligingslekken - dummies

Detecteren en beveiligen tegen Linux-beveiligingslekken - dummies

Inhoudsopgave:

Video: Hoe je huis beveiligen tegen inbraak als je op vakantie bent? | Belisol 2024

Video: Hoe je huis beveiligen tegen inbraak als je op vakantie bent? | Belisol 2024
Anonim

U moet uw op Linux gebaseerde systemen scannen om hacks te voorkomen en informatie van buitenaf te verzamelen (als het systeem openbaar is) -toegankelijke host) en binnen uw netwerk. Op die manier kun je zien wat de slechteriken vanuit beide richtingen zien.

Systeemscan

Linux-services - daemons genoemd - zijn de programma's die op een systeem worden uitgevoerd en dienen verschillende services en toepassingen voor gebruikers.

  • Internetservices, zoals de Apache-webserver (httpd), telnet (telnetd) en FTP (ftpd), geven vaak te veel informatie over het systeem weg, inclusief softwareversies, interne IP-adressen en gebruikersnamen. Met deze informatie kunnen hackers misbruik maken van een bekende zwakheid in het systeem.

  • TCP en UDP kleine services, zoals echo, overdag en chargen, zijn vaak standaard ingeschakeld en hoeven dit niet te zijn.

De kwetsbaarheden inherent aan uw Linux-systemen zijn afhankelijk van welke services worden uitgevoerd. U kunt standaardpoortscans uitvoeren om informatie te verzamelen over wat er wordt uitgevoerd.

De resultaten van NetScanTools Pro tonen veel mogelijk kwetsbare services op dit Linux-systeem, inclusief de bevestigde services van SSH, HTTP en

Naast NetScanTools Pro kunt u een andere scanner, zoals LanGuard, tegen het systeem gebruiken om te proberen meer informatie te verzamelen, waaronder:

  • Een kwetsbare versie van OpenSSH (open bronversie van SSH) geretourneerd door Nessus

  • De vingerafdrukinformatie geretourneerd door LanGuard Network Security Scanner

LanGuard heeft ook vastgesteld dat de server rlogin en rexec, de Berkeley Software Distribution (BSD) r-services uitvoert. Deze informatie kan handig zijn als u onbekende open poorten tegenkomt.

Merk op dat LanGuard specifieke kwetsbaarheden signaleert die aan sommige van deze services zijn gekoppeld, samen met een aanbeveling om SSH als alternatief te gebruiken.

U kunt nog een stap verder gaan en de exacte distributie en kernelversie achterhalen door een vingerafdrukscan op het besturingssysteem uit te voeren met de Nmap-opdracht nmap -sV-O.

De op Windows gebaseerde NetScanTools Pro heeft ook de mogelijkheid om de versie van Linux die draait te bepalen.

Tegenmaatregelen tegen systeemscan

Hoewel u het scannen van het systeem niet volledig kunt voorkomen, kunt u nog steeds de volgende tegenmaatregelen treffen om te voorkomen dat slechteriken te veel informatie over uw systemen verzamelen:

  • Bescherm de systemen met < Een firewall, zoals iptables die zijn ingebouwd in het besturingssysteem

    • Een hostgebaseerde toepassing voor inbraakpreventie, zoals PortSentry en SNARE

    • Schakel de services uit die u niet nodig hebt, waaronder RPC, HTTP, FTP, telnet en de kleine UDP- en TCP-services - alles waar u geen echte zakelijke behoefte aan hebt.Dit zorgt ervoor dat de services niet worden weergegeven in een poortscan, waardoor een aanvaller minder informatie heeft - en vermoedelijk minder een stimulans - om in te breken in uw systeem.

  • Zorg dat de nieuwste software en patches zijn geladen om de kans op misbruik te verkleinen als een aanvaller bepaalt welke services u gebruikt.

Detecteren en beveiligen tegen Linux-beveiligingslekken - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...