av激情亚洲男人的天堂国语,日韩欧美精品一中文字幕,无码av一区二区三区无码,国产又色又爽又刺激的a片,国产又色又爽又刺激的a片

偽裝Linux設置假象加固系統(tǒng)安全

網(wǎng)絡上的計算機很容易被黑客利用工具或其它手段進行掃描,以尋找系統(tǒng)中的漏洞,然后再針對漏洞進行攻擊。

創(chuàng)新互聯(lián)一直在為企業(yè)提供服務,多年的磨煉,使我們在創(chuàng)意設計,成都全網(wǎng)營銷推廣到技術研發(fā)擁有了開發(fā)經(jīng)驗。我們擅長傾聽企業(yè)需求,挖掘用戶對產(chǎn)品需求服務價值,為企業(yè)制作有用的創(chuàng)意設計體驗。核心團隊擁有超過十多年以上行業(yè)經(jīng)驗,涵蓋創(chuàng)意,策化,開發(fā)等專業(yè)領域,公司涉及領域有基礎互聯(lián)網(wǎng)服務樂山服務器托管、app開發(fā)定制、手機移動建站、網(wǎng)頁設計、網(wǎng)絡整合營銷。

通過偽裝Linux系統(tǒng),給黑客設置系統(tǒng)假象,可以加大黑客對系統(tǒng)的分析難度,引誘他們步入歧途,從而進一步提高計算機系統(tǒng)的安全性。下面以Red Hat Linux為例,針對幾種黑客常用的途徑介紹一些常用的Linux系統(tǒng)偽裝的方法。

針對HTTP服務

通過分析Web服務器的類型,大致可以推測出操作系統(tǒng)的類型,比如,Windows使用IIS來提供HTTP服務,而Linux中最常見的是Apache。

默認的Apache配置里沒有任何信息保護機制,并且允許目錄瀏覽。通過目錄瀏覽,通??梢垣@得類似“Apache/1.3.27 Server at apache.linuxforum.net Port 80”或“Apache/2.0.49 (Unix) PHP/4.3.8”的信息。

通過修改配置文件中的ServerTokens參數(shù),可以將Apache的相關信息隱藏起來。但是,Red Hat Linux運行的Apache是編譯好的程序,提示信息被編譯在程序里,要隱藏這些信息需要修改Apache的源代碼,然后,重新編譯安裝程序,以實現(xiàn)替換里面的提示內(nèi)容。

以Apache 2.0.50為例,編輯ap_release.h文件,修改“#define AP_SERVER_BASEPRODUCT \ "Apache\"”為“#define AP_SERVER_BASEPRODUCT \"Microsoft-IIS/5.0\"”。編輯 os/unix/os.h文件,修改“#define PLATFORM \"Unix\"”為“#define PLATFORM \"Win32\ "”。修改完畢后,重新編譯、安裝Apache。

Apache安裝完成后,修改httpd.conf配置文件,將“ServerTokens Full”改為 “ServerTokens Prod”;將“ServerSignature On”改為“ServerSignature Off”,然后存盤退出。重新啟動Apache后,用工具進行掃描,發(fā)現(xiàn)提示信息中已經(jīng)顯示操作系統(tǒng)為Windows。

針對FTP服務

通過FTP服務,也可以推測操作系統(tǒng)的類型,比如,Windows下的FTP服務多是Serv-U,而Linux下常用vsftpd、proftpd和pureftpd等軟件。

以proftpd為例,修改配置文件proftpd.conf,添加如下內(nèi)容:

     
      ServerIdent on \"Serv-U FTP Server v5.0 for WinSock ready...\"
     

存盤退出后,重新啟動proftpd服務,登錄到修改了提示信息的FTP服務器進行測試:

     
      C:\\>ftp 192.168.0.1
Connected to 192.168.0.1.
220 Serv-U FTP Server v5.0 for WinSock ready...
User (192.168.0.1:(none)):
331 Password required for (none).
Password:
530 Login incorrect.
Login failed.
ftp > quit
221 Goodbye.
     

這樣從表面上看,服務器就是一個運行著Serv-U的Windows了。


分享文章:偽裝Linux設置假象加固系統(tǒng)安全
本文URL:http://uogjgqi.cn/article/djjicos.html
掃二維碼與項目經(jīng)理溝通

我們在微信上24小時期待你的聲音

解答本文疑問/技術咨詢/運營咨詢/技術建議/互聯(lián)網(wǎng)交流