四種不同層級Linux伺服器入侵地簡略講解(1)

來源:互聯網
上載者:User

隨著Linux公司專屬應用程式的擴充,有大量的網路伺服器使用Linux作業系統。Linux伺服器的安全效能受到越來越多的關注,這雷根據Linux伺服器受到攻擊的深度以層級形式列出,並提出不同的解決方案。 對Linux伺服器攻擊的定義是:攻擊是一種旨在妨礙、損害、削弱、破壞Linux伺服器安全的未授權行為。攻擊的範圍可以從服務拒絕直至完全危害和破壞Linux伺服器。對Linux伺服器攻擊有許多種類,本文從攻擊深度的角度說明,我們把攻擊分為四級。

攻擊層級一:服務拒絕攻擊DoS)

由於DoS攻擊工具的泛濫,及所針對的協議層的缺陷短時無法改變的事實,DoS也就成為了流傳最廣、最難防範的攻擊方式。

服務拒絕攻擊包括分散式阻斷服務攻擊、反射式分布拒絕服務的攻擊、DNS分布拒絕服務的攻擊、FTP攻擊等。大多數服務拒絕攻擊導致相對低級的危險,即便是那些可能導致系統重啟的攻擊也僅僅是暫時性的問題。這類攻擊在很大程度上不同於那些想擷取網路控制的攻擊,一般不會對資料安全有影響,但是服務拒絕攻擊會持續很長一段時間,非常難纏。

到目前為止,沒有一個絕對的方法可以制止這類攻擊。但這並不表明我們就應束手就擒,除了強調個人主機加強保護不被利用的重要性外,加強對伺服器的管理是非常重要的一環。一定要安裝驗證軟體和過濾功能,檢驗該報文的源地址的真真實位址。另外對於幾種服務拒絕可以採用以下措施:關閉不必要的服務、限制同時開啟的Syn半串連數目、縮短Syn半串連的time out 時間、及時更新系統補丁。


聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.