Linux網路系統可能受到的攻擊類型
“拒絕服務”攻擊
所謂“拒絕服務”攻擊是指駭客採取具有破壞性的方法阻塞目標網路的資源,使網路暫時或永久癱瘓,從而使Linux網路伺服器無法為正常的使用者提供服務。例如駭客可以利用偽造的源地址或受控的其他地方的多台電腦同時向目標電腦發出大量、連續的TCP/IP請求,從而使目標伺服器系統癱瘓。
“口令破解”攻擊
口令安全是保衛自己系統安全的第一道防線。“口令破解”攻擊的目的是為了破解使用者的口令,從而可以取得已經加密的資訊資源。例如駭客可以利用一台高速電腦,配合一個字典庫,嘗試各種口令組合,直到最終找到能夠進入系統的口令,開啟網路資源。
“欺騙使用者”攻擊
“欺騙使用者”攻擊是指網路駭客偽裝成網路公司或電腦服務商的工程技術人員,向使用者發出呼叫,並在適當的時候要求使用者輸入口令,這是使用者最難對付的一種攻擊方式,一旦使用者口令失密,駭客就可以利用該使用者的帳號進入系統。
“掃描程式和網路監聽”攻擊
許多網路入侵是從掃描開始的,利用掃描工具駭客能找出目標主機上各種各樣的漏洞,並利用之對系統實施攻擊。
網路監聽也是駭客們常用的一種方法,當成功地登入到一台網路上的主機,並取得了這台主機的超級使用者控制權之後,駭客可以利用網路監聽收集敏感性資料或者認證資訊,以便日後奪取網路中其他主機的控制權。
Linux網路安全防範策略
縱觀網路的發展曆史,可以看出,對網路的攻擊可能來自非法使用者,也可能來自合法的使用者。因此作為Linux網路系統的管理員,既要時刻警惕來自外部的駭客攻擊,又要加強對內部網路使用者的管理和教育,具體可以採用以下的安全性原則。
仔細設定每個內部使用者的許可權
為了保護Linux網路系統的資源,在給內部網路使用者開設帳號時,要仔細設定每個內部使用者的許可權,一般應遵循“最小許可權”原則,也就是僅給每個使用者授予完成他們特定任務所必須的伺服器存取權限。這樣做會大大加重系統管理員的管理工作量,但為了整個網路系統的安全還是應該堅持這個原則。
確保使用者口令檔案/etc/shadow的安全
對於網路系統而言,口令是比較容易出問題的地方,作為系統管理員應告訴使用者在設定口令時要使用安全口令(在口令序列中使用非字母,非數字等特殊字元)並適當增加口令的長度(大於6個字元)。系統管理員要保護好/etc/passwd和/etc/shadow這兩個檔案的安全,不讓無關的人員獲得這兩個檔案,這樣駭客利用John等程式對/etc/passwd和/etc/shadow檔案進行了字典攻擊擷取使用者口令的企圖就無法進行。系統管理員要定期用John等程式對本系統的/etc/passwd和/etc/shadow檔案進行類比字典攻擊,一旦發現有不安全的使用者口令,要強制使用者立即修改。
加強對系統啟動並執行監控和記錄
Linux網路系統管理員,應對整個網路系統的健全狀態進行監控和記錄,這樣通過分析記錄資料,可以發現可疑的網路活動,並採取措施預先阻止今後可能發生的入侵行為。如果進攻行為已經實施,則可以利用記錄資料跟蹤和識別侵入系統的駭客。
合理劃分子網和設定防火牆
如果內部網路要進入Internet,必須在內部網路與外部網路的介面處設定防火牆,以確保內部網路中的資料安全。對於內部網路本身,為了便於管理,合理分配IP地址資源,應該將內部網路劃分為多個子網,這樣做也可以阻止或延緩駭客對整個內部網路的入侵。
定期對Linux網路進行安全檢查
Linux網路系統的運轉是動態變化的,因此對它的安全管理也是變化的,沒有固定的模式,作為Linux網路系統的管理員,在為系統設定了安全防範策略後,應定期對系統進行安全檢查,並嘗試對自己管理的伺服器進行攻擊,如果發現安全機制中的漏洞應立即採取措施補救,不給駭客以可乘之機。
制定適當的資料備份計劃確保系統萬無一失
沒有一種作業系統的運轉是百分之百可靠的,也沒有一種安全性原則是萬無一失的,因此作為Linux系統管理員,必須為系統制定適當的資料備份計劃,充分利用磁帶機、光碟燒錄機、雙機熱備份等技術手段為系統儲存資料備份,使系統一旦遭到破壞或駭客攻擊而發生癱瘓時,能迅速恢複工作,把損失減少到最小。
Linux網路系統可能受到的攻擊和安全防範策略已經向大家介紹完了,希望大家已經掌握。