首页 » RHCA课程 » RHS333系列1:网络服务安全概述

RHS333系列1:网络服务安全概述

时间:2012-01-24作者:felix.chan分类:RHCA课程评论:0

一、RHS333安全课程讨论的范围是基于七层网络模型中的传输层到应用层,网络层以下的不在讨论范围内。

二、RHS333安全课程主要研究的是网络服务配置安全,防火墙iptables相关的安全有RH342课程专门研究,所以iptables不是该课程的主要研究内容。

三、黑客常用的攻击手段:
1、攻击可用的系统
2、访问未经过授权的服务来获取信息
3、拒绝分布式攻击(DDOS)
4、通过弱认证进行暴力猜测
5、监听网络数据包,捕获合法用户的凭证(票)来进行攻击
6、注入式攻击

四、安全防御机制:
1、防火墙(iptables)
2、Tcpwrapper
3、Xinetd
4、PAM(可插拔认证模块)
5、SELINUX
6、具体服务安全配置
7、尽量给应用程序最小的功能

五、如何知道一个服务是否支持tcpwrapper
方法1、 ldd $(which vsftpd)|grep libwarp
方法2、 string $(which portmap)|grep hosts
只要服务满足以上两种方法的其中任意一种的,表示其可以支持tcpwrapper

原创文章,转载请注明: 转载自Rednat Linux网络日志平台

本文链接地址: RHS333系列1:网络服务安全概述





0 条评论

暂时没有评论!

发表评论

电子邮件地址不会被公开。 必填项已用 * 标注

您可以使用这些 HTML 标签和属性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>