作者:hacker 日期:2022-07-17 分类:黑客攻防
禁止root登录,
尽量用sudo来执行root命令,不光是为了防止入侵也可以很好的防止误操作。远程用ssh别用telnet。
用了小3年从来没中过什么招数。
另外可以都看看日志文件
数据驱动攻击是指黑客向目标计算机发送或复制的表面上看来无害的特殊程序被执行时所发起的攻击。该攻击可以让黑客在目标计算机上修改与网络安全有关的文件,从而使黑客在下一次更容易入侵该目标计算机。数据驱动攻击主要包括缓冲区溢出攻击、格式化字符串攻击、输入验证攻击、同步漏洞攻击、信任漏洞攻击等。
那可不全是。作为一名真正的、高水平的 HACKER,只要他能够精通:各种计算机操作系统的体系结构、以及计算机系统的底层技术编程、计算机网络各种协议的低级编程,那么他就可以达到想用什么系统进行攻击,就可以随心所欲地对任何操作系统进行攻击,以及想窃取什么任何信息的话,那简直就是信手拈来。
当然会,所谓重大的黑客案子,一般都是linux或unix服务器被攻击。
防火墙嘛,系统是自带的,当然,为了安全,也可以安装别的,但是一般情况下是没有必要的。
现在linux出了防火墙以外,还提供SELinux,基本上已经足够了。
对于linux来说,作为服务器一般都是只提供某一项服务,而不会同时提供多项服务。例如如果一台机器是做为邮件服务器的,那么它一般不会提供www服务。这是因为提供较少的服务,打开较少的端口,可以减少被攻击的危险。同时,对系统日志进行检查的时候也更为方便,日志会记录服务的状态,如果遭到攻击,可以检查出来,但是当多项服务并存的时候,日志会十分杂乱(没有进行有效设置的话)。
如果是有经验的管理员,可以尝试提供多项服务。
已有1位网友发表了看法:
访客 评论于 [2022-07-17 23:25:01] 回复
操作。远程用ssh别用telnet。用了小3年从来没中过什么招数。另外可以都看看日志文件看清黑客怎样入侵linux数据驱动攻击是指黑客向目标计算机发送或复制的表面上看来无害的特殊程序被执行时所发起的攻击。该攻击可以让黑客在目标计算机上修改与网络安全有关的文件,