Linux系統安全

来自 ChinaUnix Wiki

了解你的敵人

世上沒有絕對安全的系統,雖然由於源自unix的設計概念,Linux的安全性也不錯,可是為了數據的安全,一些提高安全的工作亦是需要的

在實際操作上可能會遇上各式各樣的敵人,可能是

- Cracker : 破解你的安全屏障,進入你的系統

- 僱員/外判工作人員 : 從內部入侵你的系統

- 你的競爭對手 : 攻擊你的系統從中獲得好處

脆弱的系統,簡單的入侵

設置簡單的系統極易被入侵,假如一台機器www.cu.com


ping一下這台機器

$ping www.cu.com


finger一下看看管理員在否

$finger root@www.cu.com


如果不在可以試猜一下使用者

$finger user@www.cu.com
finger: user: no such user
$finger bill@www.cu.com
[www.cu.com]
login:bill                            Name:bill
Directory:/home/lunchan  Shell:/bin/bash


使用telnet

$telnet www.cu.com
Trying 123.123.123.123...
Connected to www.cu.com
www.cu.com login : bill
Password : pass
Login incorrect
www.cu.com login : bill
Password : password
You have new mail
$

然後可以試試su猜一下密碼

系統維護技巧

一些設定系統的技巧可以提高系統的安全性,提高對數據的保護

數據的保護

rm -rf / 的回復

完全刪除檔案


提高安全性

Sendmail

Samba

个主工具