개인 재정 리눅스 보안 취약성 - 더미

리눅스 보안 취약성 - 더미

차례:

비디오: 화이트해커가 보는 네트워크보안의 취약점 [토크아이티, NSHC] 2024

비디오: 화이트해커가 보는 네트워크보안의 취약점 [토크아이티, NSHC] 2024
Anonim

Linux 기반 시스템을 검사하여 해킹을 피하고 외부에서 정보를 수집합니다 (시스템이 공개적으로 액세스 가능한 호스트)와 네트워크 내부에 있어야합니다. 그렇게하면 나쁜 사람이 양방향에서 무엇을 보는지 알 수 있습니다.

시스템 스캐닝

데몬 이라고하는 리눅스 서비스는 시스템에서 실행되며 사용자를 위해 다양한 서비스와 응용 프로그램을 제공하는 프로그램입니다.

  • 에코, 주간 및 충전과 같은 TCP 및 UDP

  • 중소 서비스는 종종 기본적으로 활성화되어 있으므로 필요하지 않습니다.

    리눅스 시스템의 취약점은 실행중인 서비스에 달려 있습니다. 기본 포트 검사를 수행하여 실행중인 작업에 대한 정보를 수집 할 수 있습니다.

    NetScanTools Pro 결과는 SSH, HTTP 및 HTTPS의 확인 된 서비스를 포함하여이 Linux 시스템에서 잠재적으로 취약한 많은 서비스를 표시합니다.
  • 취약한 OpenSSH 버전 Nessus가 반환 한

    LanGuard Network Security Scanner

    LanGuard가 반환 한 손가락 서비스 정보는 서버가 rlogin 및 rexec, Berkeley Software Distribution (BSD) r- 서비스를 실행 중임을 확인했습니다. 이 정보는 익숙하지 않은 열린 포트를 발견 할 때 유용 할 수 있습니다.

    • LanGuard는 SSH를 대안으로 사용하기위한 권장 사항과 함께 이러한 서비스 중 일부와 관련된 특정 취약점을 지적합니다.

    • Nmap 명령 nmap -sV -O를 사용하여 OS 지문 스캔을 실행하여 한 단계 더 나아가 정확한 배포 및 커널 버전을 찾을 수 있습니다.

    Windows 기반 NetScanTools Pro는 실행중인 Linux 버전을 확인할 수도 있습니다.

    시스템 검사 대책

    시스템 검사를 완전히 막을 수는 없지만 악의적 인 사람이 시스템에 대해 너무 많은 정보를 수집하지 못하도록하기 위해 다음과 같은 대책을 구현할 수 있습니다.

    OS에 내장 된 iptables와 같은 방화벽

    PortSentry 및 SNARE와 같은 호스트 기반 침입 방지 응용 프로그램

    RPC, HTTP, FTP, telnet 등 필요없는 서비스 비활성화, 그리고 작은 UDP 및 TCP 서비스 - 당신은 진정한 비즈니스 필요가없는 것.이렇게하면 포트 스캔에서 서비스가 표시되지 않으므로 공격자에게 시스템에 침입 할 정보가 거의없고 인센티브가 떨어질 수 있습니다.

    • 공격자가 실행중인 서비스를 결정하면 악용 가능성을 줄이기 위해 최신 소프트웨어 및 패치가로드되었는지 확인하십시오.

    리눅스 보안 취약성 - 더미

    편집자의 선택

    가족 - 춤으로 묵상하는 법

    가족 - 춤으로 묵상하는 법

    당신이 싹 트고 명상하는 사람이라면 가족 생활은 두 가지 도전을 제기합니다. 한편으로는 사랑하는 사람을 초대하거나 격려하거나 심지어 강요하여 당신과 명상하는 경향이 있습니다. 다른 한편으로, 가장 가까운 사람들이 당신의 허약하고 새롭게 태어난 마음의 평화를 방해하지 않는다는 것을 알 수 있습니다.

    에센셜 오일을 식별하고 사용하는 방법 - 인체

    에센셜 오일을 식별하고 사용하는 방법 - 인체

    에센스는 에센셜 오일 어떤 식물에서 파생 된. 시간이 지남에 따라 이러한 오일은 아로마 테라피, 청소, 식사, 곤충 방수제 및 경우에 따라 약을 비롯한 많은 용도로 만들어졌습니다. 크레딧 : © IStockphoto. com / botamochi 이러한 오일은 기술적으로 건강에 필수적인 것은 아니지만보다 현대적인 합성 방법에 대한 대안을 제공합니다 ...

    우울증에 어떻게 대처할 것인가 - 모든 정신 건강 상태의 더미

    우울증에 어떻게 대처할 것인가 - 모든 정신 건강 상태의 더미

    , 우울증은 Mindfulness에 응답하십시오. 증거의 시체가 계속 성장한다면, 마음가짐은 전 세계의 우울증 치료를위한 표준 치료가 될 것입니다. 우울증은 슬픔과 다릅니다. 슬픔은 모든 사람이 경험하는 자연스럽고 건강한 감정입니다.

    편집자의 선택

    테니스 라켓 선택 - 인형

    테니스 라켓 선택 - 인형

    예, 5 년 전에 연주 한 라켓을 털어서 줄 수 있습니다. 법정에 영광 스럽은 반환 - 당신의 손에서 좋게 느끼면 그것은 당신이 그들을 가고 싶은 곳에 (그리고 어떻게) 당신의 탄을 얻는다. 그러나 새로운 무기를 시장에 내놓은 경우 ...

    슬라이싱 및 다이 싱, 테니스 스타일 - 더미

    슬라이싱 및 다이 싱, 테니스 스타일 - 더미

    슬라이스 또는 백 스핀은 테니스 공을 영향의 원천 (당신). 슬라이스 샷이 튀어 오면 공은 낮게 유지되어 상대방이 정말로 공을 잡아 당겨야합니다. 선수들이 그물과 발리를 공격하기를 원한다면, 그들은 많은 양을 차지한다. 슬라이스는 유용 할 수 있습니다 ...

    테니스 인형 용 치트 시트 - 인형

    테니스 인형 용 치트 시트 - 인형

    테니스는 법원에서 진행되므로 법원 주위에서 길을 알고있는 것이 하나입니다 테니스 선수로 마스터 할 첫 번째 것들. 테니스 용어에 익숙하다면 게임을 할 수 있습니다. 알아야 할 용어 중 하나는 Tiebreaker이므로 하나가되면 게임을 할 수 있습니다 ...

    편집자의 선택

    Joomla의 기사에 이미지 삽입하기 - 더미

    Joomla의 기사에 이미지 삽입하기 - 더미

    이미지 파일 저장 Joomla의 미디어 관리자에서 기사에 표시 할 수 있습니다. 사실 동일한 그림을 두 개 이상의 기사에 표시 할 수 있습니다. Joomla에서는 사용자가 요청할 때까지 웹 페이지가 존재하지 않는다는 것을 기억하십시오. 그런 다음 Joomla는 이미지 파일을 포함하여 데이터베이스에서 필요한 모든 요소를 ​​가져 와서 빌드합니다.

    로컬 Mac OS X Server에 Joomla 환경을 설치하는 방법 - 인형

    로컬 Mac OS X Server에 Joomla 환경을 설치하는 방법 - 인형

    XAMPP는 Joomla가 Joomla 관리자로서의 삶을 좀 더 쉽게 만들어 줄 수있는 다른 도구와 함께 Apache 웹 서버, PHP 및 MySQL을 포함하여 Joomla가 실행해야하는 모든 도구를 설치합니다. XAMPP는 Joomla에 대한 완전한 토대를 제공합니다. Joomla를 압축 해제하고 설치하는 것뿐입니다. XAMPP는 ...

    Joomla에서 메뉴 항목을 카테고리에 링크하는 방법 - Joomla에서 분류 된 기사의 경우

    Joomla에서 메뉴 항목을 카테고리에 링크하는 방법 - Joomla에서 분류 된 기사의 경우

    귀하의 웹 사이트 사용자가 볼 수 있도록, 당신은 Joomla 메뉴 항목을 게시하려는 기사가 포함 된 Joomla 카테고리에 연결해야합니다. 범주를 메뉴 항목에 연결하면 해당 범주의 모든 기사를 관련 메뉴 항목을 통해 사용할 수 있습니다. 만들려면 ...